• bitcoinBitcoin (BTC) $ 91,875.00
  • ethereumEthereum (ETH) $ 3,080.37
  • tetherTether (USDT) $ 0.999323
  • usd-coinUSDC (USDC) $ 0.999712
  • tronTRON (TRX) $ 0.287931
  • dogecoinDogecoin (DOGE) $ 0.158570
  • cardanoCardano (ADA) $ 0.468397
  • bitcoin-cashBitcoin Cash (BCH) $ 500.49
  • zcashZcash (ZEC) $ 601.93
  • chainlinkChainlink (LINK) $ 13.45
  • leo-tokenLEO Token (LEO) $ 9.44
  • stellarStellar (XLM) $ 0.252125
  • litecoinLitecoin (LTC) $ 94.53
  • moneroMonero (XMR) $ 363.09
  • hedera-hashgraphHedera (HBAR) $ 0.149745
  • daiDai (DAI) $ 0.999400
  • crypto-com-chainCronos (CRO) $ 0.113942
  • okbOKB (OKB) $ 112.66
  • ethereum-classicEthereum Classic (ETC) $ 14.49
  • kucoin-sharesKuCoin (KCS) $ 12.10
  • algorandAlgorand (ALGO) $ 0.155900
  • cosmosCosmos Hub (ATOM) $ 2.71
  • vechainVeChain (VET) $ 0.014519
  • dashDash (DASH) $ 77.33
  • tezosTezos (XTZ) $ 0.537714
  • decredDecred (DCR) $ 32.59
  • iotaIOTA (IOTA) $ 0.128216
  • true-usdTrueUSD (TUSD) $ 0.995166
  • neoNEO (NEO) $ 4.70
  • basic-attention-tokenBasic Attention (BAT) $ 0.183362
  • qtumQtum (QTUM) $ 1.71
  • 0x0x Protocol (ZRX) $ 0.175443
  • eosEOS (EOS) $ 0.232417
  • ravencoinRavencoin (RVN) $ 0.008994
  • iconICON (ICX) $ 0.072693
  • ontologyOntology (ONT) $ 0.076575
  • wavesWaves (WAVES) $ 0.643827
  • paxos-standardPax Dollar (USDP) $ 0.998967
  • liskLisk (LSK) $ 0.226182
  • huobi-tokenHuobi (HT) $ 0.257456
  • bitcoin-goldBitcoin Gold (BTG) $ 0.915967
  • augurAugur (REP) $ 1.58
  • nemNEM (XEM) $ 0.001113
Безопасность

Исследователь обнаружил нераскрытый взлом DWF Labs на $44 млн

За инцидентом 2022 года предположительно стоит группировка из КНДР

В сентябре 2022 года маркетмейкер DWF Labs, вероятно, пережил взлом на сумму более $44 млн. Компания публично не раскрывала атаку, обратил внимание ончейн-исследователь под ником tanuki42.

1/8 It’s likely that the market maker @DWFLabs was compromised in September 2022 by a DPRK-affiliated threat actor called AppleJeus, resulting in a theft of at least $44M+ composed predominantly of USDC and USDT.

As of November 2025, DWF has not publicly confirmed any incident. pic.twitter.com/HGXGUoJaqc

— tanuki42 (@tanuki42_) November 4, 2025

Атака началась 22 сентября с опустошения одного из адресов проекта. Затем на тот же кошелек стали поступать криптовалюты с централизованных бирж, что говорит о компрометации закрытых ключей и учетных данных.

Источник: X.

Хотя атака длилась более пяти часов, ни одной успешной попытки остановить вывод средств со стороны DWF Labs предпринято не было, добавил tanuki42.

На следующий день, 23 сентября, в хакеры совершили еще одну предположительное «опустошение».

Источник: X.

Украденные активы быстро конвертировали в биткоин через мост Ren Protocol. После этого монеты долго находились без движения, но недавно их начали переводить в криптомиксер Mixero.

По словам исследователя, стратегия атаки и отмывания может говорить о причастности северокорейской группировки AppleJeus. Через аналогичные сервисы хакеры выводили активы после взлома Deribit, Tower Capital и Radiant.

Атакованный кошелек аналитик связал с DWF Labs, поскольку он взаимодействовал с адресом Yield Guild Games, который сотрудничает с маркетмейкером.

Источник: X.

Предполагаемый кошелек DWF Labs также перемещал средства на казначейский адрес MagnifyCash (ранее NFTY Finance). В тот же день в соцсетях маркетмейкер объявил о стратегическом партнерстве с проектом.

Связанные с атакой активы на сумму около $30 млн все еще остаются без движения, отметил tanuki42. Он запросил помощь в расследовании у ончейн-сыщика ZachXBT и компании по кибербезопасности TRM Labs.

DWF hiding a $44M hack?

Cannot say I’m surprised. pic.twitter.com/AAWgdJeH8Q

— ZachXBT (@zachxbt) November 4, 2025

«DWF Labs скрывает взлом на $44 млн? Не могу сказать, что я удивлен», — прокомментировал ZachXBT.

Напомним, 4 ноября DeFi-протокол Stream Finance приостановил работу после взлома на $93 млн. Эксперты оценили сопутствующий ущерб в $285 млн.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»