2023年6月初
用户报告资产异常丢失
多名 Atomic Wallet 用户在社交平台报告钱包内资产在无授权情况下被清空。
2023 年 6 月,非托管钱包 Atomic Wallet 大量用户资产被盗,损失超 1 亿美元,归因于朝鲜 Lazarus 集团。具体入侵途径未完全公开,受害者遍布全球,凸显非托管钱包一旦客户端/供应链被攻破,用户将直接承担全部损失。
多名 Atomic Wallet 用户在社交平台报告钱包内资产在无授权情况下被清空。
Atomic Wallet 官方确认部分用户遭遇被盗,启动调查并与安全公司合作追踪资金。
链上分析机构估计受影响用户损失合计超过 1 亿美元,受害者遍布全球多个地区。
被盗资金经多次跳转并流入混币服务,呈现典型的国家级黑客洗钱特征。
Elliptic 等安全公司根据洗钱手法将攻击归因于朝鲜 Lazarus 集团。
非托管钱包 Atomic Wallet 大量用户资产被盗,损失超 1 亿美元,被归因于朝鲜 Lazarus 集团,具体入侵途径未完全公开,受害者遍布全球。
多链用户资产被盗:被盗资产覆盖比特币、以太坊等多条链上的多种代币,直接来自终端用户钱包。
资金流入混币洗白:被盗资金经多跳转移并进入混币服务,符合国家级黑客的洗钱特征,追赃困难。
非托管钱包没有中心方兜底,一旦客户端或供应链被攻破,用户将直接承担全部损失,无追偿对象。
钱包客户端的构建、依赖与更新通道都是攻击面,需持续审计并对代码签名与完整性做校验。
长期持有的大额资产应存放于硬件或冷钱包,减少常联网软件钱包被攻破的敞口。
Lazarus 等国家级组织资源充足、手法隐蔽,行业需加强情报共享与快速冻结、追踪协作。
总结本次事件的核心教训,帮助从业者与用户规避同类风险。
评论
暂无评论