Publi

La persona responsable de piratear el protocolo de finanzas descentralizadas (DeFi) Euler Finance parece haber sido el objetivo de un ataque de phishing por parte del pirata informático Ronin Bridge de Axie Infinity, que se reveló como el notorio grupo de piratas informáticos norcoreano Lazarus. Según los analistas de datos de blockchain, el pirata informático Ronin puede estar tratando de robar los fondos que el atacante extrajo de Euler. Para ello, envió un mensaje encriptado sospechoso.

¿Hacker robando a hackers?

Esta semana, el explotador de Ronin envió 2 ETH, por un valor aproximado de R$ 19.000, al hacker de Euler. quien hizo el alerta de la transferencia fue el equipo de seguridad de blockchain PeckShield en su cuenta de Twitter el martes (21). El atacante de Ronin Bridge envió un mensaje al hacker de Euler junto con la transacción indicándole que la descifrara utilizando un repositorio de GitHub con la clave privada que controla los fondos que le robó a Euler. Como advirtieron los analistas de seguridad, el repositorio de GitHub que el pirata informático vinculó al mensaje tenía una vulnerabilidad de seguridad. Esto sugiere que el hacker del puente Axie Infinity estaba intentando una estafa de phishing. Un ataque de phishing es un tipo de técnica de delito cibernético. En él, los estafadores manipulan a las víctimas para obtener información confidencial. A menudo intentan hacerse pasar por instituciones legítimas y enviar enlaces maliciosos para obtener datos confidenciales de las víctimas, como direcciones de correo electrónico, datos bancarios y contraseñas de billeteras de criptomonedas “Agregando contexto: el paquete tiene un problema conocido con la maleabilidad de la firma. Por lo tanto, si el exploit de Euler firma un mensaje con el paquete, su clave privada podría verse comprometida”, explicó la empresa de seguridad Dedaub. Luego, el equipo de Euler envió un nuevo mensaje al hacker, también en cadena, aconsejándole que “tenga mucho cuidado al usar esta herramienta de encriptación”. El equipo de Euler y el hacker están en contacto después de que el atacante prometiera devolver los activos de aproximadamente BRL 1.200 millones (US$ 200 millones) que robó del protocolo “Todavía queremos hacer lo correcto al devolver los fondos al equipo de Euler. Me comunicaré pronto”, dijo el hacker en un mensaje poco después.

Publicidad

¿Estafa de phishing o fake?

No está claro si el intercambio de mensajes entre los piratas informáticos es parte de un intento real de robar fondos o si son solo dos atacantes que intentan llamar la atención. Cabe señalar que, según informó CriptoPasion, la semana pasada, el hacker de Euler envió 100 ETH a la dirección de la billetera del hacker de Ronin. Esto creó confusión sobre una posible relación entre los dos piratas informáticos criptográficos.