美國聯邦調查局(FBI)在週三(6日)發布的新聞稿中表示,其認定與北韓駭客發布的惡意軟體 TraderTraitor 有關聯的組織(被稱為「拉撒路集團」(Lazarus Group)和 APT38)本週從全球第七大博彩平台 Stake.com 盜走價值 4,100 萬美元的加密貨幣。
FBI 在聲明中列出了駭客存放 Stake 被盜資產的錢包地址,這些地址涉及比特幣(Bitcoin)、以太坊(Ethereum)、Polygon 和 BNB Smart Chain(BSC)等網路。該機構敦促私營部門審查並留意與 FBI 提供的地址有關的鏈上交易紀錄,並對直接或間接來自這些地址的交易保持警惕。
相關報導:《博彩網站 Stake.com 重新開放不解釋,切勿相信「官方補償」詐騙假消息!》
根據《SlowMist Hacked》彙整的資料,Stake.com 共同創辦人 Edward Craven 表示該平台的私鑰並未洩露,這次攻擊是一次「複雜的入侵」,目標是該公司用於授權以太坊、Polygon 和 BNB Chain 等網路上交易的服務。
Craven 後續也對該事件發表了初步調查結果,他表示在未經授權的交易發生後 20 分鐘內,Stake 團隊就發現此事並向內部通報,在 4 小時內完成所有必要的遏制措施。他聲稱用戶的個人資料是安全的,並沒有找到攻擊者訪問或獲取用戶個資的跡象,此外,沒有任何用戶資金受到損害,只有 Stake 用來支付給贏得大獎的客戶的資金中有一小部分受到影響。
根據 Zombit 此前報導,已有多起加密貨幣駭客攻擊事件被 FBI 認定與北韓駭客組織有關,包括去年 6 月 22 日從支付提供商 Alphapo 盜竊的 6,000 萬美元,以及同一天從 CoinsPaid 盜竊的 3,700 萬美元,另外還有與加密貨幣錢包 Atomic Wallet、以太坊側鏈網路 Ronin 和 Harmony 跨鏈橋 Horizon 相關的駭客攻擊事件也都被標記為北韓駭客所為。