Por Hannah Pérez  

Los piratas informáticos de Atomic estarían utilizando el mismo mezclador de criptomonedas que han usado antes los hackers norcoreanos para lavar dinero robado.

***

  • Atacantes de billeteras Atomic Wallet envían fondos a un mezclador
  • Estarían aprovechando Sinbad, el mezclador favorito de los hackers norcoreanos
  • Usuarios de Atomic Wallet perdieron más de USD $35 millones en un robo masivo 

Los responsables del hackeo masivo a las billeteras de criptomonedas Atomic Wallet han estado moviendo los fondos robados hacia un mezclador monedas digitales para evitar ser rastreados por las autoridades.

La firma de seguridad Blockchain, Elliptic, que ha estado rastreando los fondos robados, reveló en un informe el lunes que los atacantes de Atomic han estado enviando parte de los cerca de USD $35 millones robados al mezclador de criptomonedas Sinbad.io, que resulta ser el favorito de los piratas informáticos norcoreanos. 

De acuerdo con Elliptic, los “fondos robados se intercambian por Bitcoin (BTC)” antes de ser enviados a Sinbad, un servicio que antes habría aprovechado el grupo Lazarus de Corea del Norte para lavar  más de USD $100 millones en criptoactivos robados.

El mezclador favorito de Lazarus

Los investigadores no especificaron cuánto dinero se ha enviado al mezclador, ni brindaron una cifra aproximada. Por otro lado, especularon que Sinbad.io podría ser una versión renombrada de Blender.io, “otro mezclador muy utilizado para lavar los fondos del Grupo Lazarus“, y el primer mezclador sancionado por el Departamento del Tesoro de EE. UU.

Lazarus es un grupo de piratería supuestamente patrocinado por el estado en Corea del Norte. Según se informa, ha desviado más de USD $1.000 millones de la industria de criptomonedas desde 2017 hasta finales de 2022. El grupo han estado detrás de varios ataques de alto perfil, incluido el hackeo al puente de Axie Infinity

Los mezcladores, como su palabra lo sugiere, ayudan a los usuarios a preservar su privacidad al mezclar aleatoriamente las transferencias de criptomonedas para ocultar el origen y el destino de los fondos. Por lo general, funcionan agrupando transacciones y enviándolas a nuevas direcciones, lo que permite retirar las criptomoneda en una nueva dirección “limpia“.

El año pasado, el Tesoro de EE. UU. incluyó en la lista negra a Tornado Cash, otro popular servicio de mezcla de Ethereum, esencialmente prohibiendo a los ciudadanos estadounidenses usar el servicio. En ese momento, la agencia federal citó los vínculos del servicio con los criminales, incluidos los de Corea del Norte, como uno de los motivos.

Hackeo masivo a Atomic Wallet 

Múltiples usuarios de la billetera de criptomonedas Atomic Wallet comenzaron a reportar durante el fin de semana que habían visto sus cuentas comprometidas. Los informes sugieren que una sola persona perdió cerca de USD $8 millones, y en general se produjeron pérdidas de más de USD $35 millones para los afectados.

El equipo de Atomic Wallet, que aún investiga la causa del incidente, dijo el domingo en un tweet que solo el 1% de los usuarios activos mensuales se habían visto afectados.

Mientras las investigaciones sobre el incidente siguen su curso, la empresa de la billetera ha estado solicitando información a las víctimas para levantar un informe sobre el caso. También ha tomado otras precauciones, incluido eliminar temporalmente su servidor de descarga, posiblemente para evitar más daños en caso de que su software esté comprometido.

Entretanto, los investigadores han advertido sobre la circulación de estafas que se están aprovechando de la situación para robar a usuarios incautos. Han surgido algunas cuentas fraudulentas en Twitter que se hacen pasar por el proyecto y están publicando supuestos links de ayuda que en realidad son sitios phishing.


Artículo de Hannah Estefanía Pérez / DiarioBitcoin

Imagen de Unsplash 

ADVERTENCIA: Este es un artículo de carácter informativo. DiarioBitcoin es un medio de comunicación, no promociona, respalda ni recomienda ninguna inversión en particular. Vale señalar que las inversiones en criptoactivos no están reguladas en algunos países. Pueden no ser apropiadas para inversores minoristas, pues se podría perder el monto total invertido. Consulte las leyes de su país antes de invertir.