Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Co-Founder ng THORChain na si JP, nawalan ng $1.35M dahil sa phishing attack mula sa North Korea

Co-Founder ng THORChain na si JP, nawalan ng $1.35M dahil sa phishing attack mula sa North Korea

CryptotaleCryptotale2025/09/12 20:22
Ipakita ang orihinal
By:Arslan Tabish
Co-Founder ng THORChain na si JP, nawalan ng $1.35M dahil sa phishing attack mula sa North Korea image 0
  • Nawalan ng $1.35M si THORChain co-founder JP sa isang phishing attack na may kaugnayan sa mga hacker mula North Korea.
  • Gumamit ang atake ng na-hack na Telegram account, deepfake na video, at posibleng zero-day exploit.
  • Ipinapakita ng pagkawala ni JP ang lumalaking panganib sa seguridad sa loob ng mga decentralized finance platform.

Nawalan ng $1.35 milyon mula sa kanyang personal na wallet si THORChain co-founder JP dahil sa isang phishing attack na may kaugnayan sa mga hacker mula North Korea. Gumamit ang atake ng na-hack na Telegram account ng isang kaibigan, isang deepfake Zoom call, at posibleng isang zero-day exploit. Ang insidenteng ito ay isang matinding kabalintunaan. Ang mga protocol ng THORChain ay dati nang naiuugnay sa money laundering ng North Korea. Ngayon, ang co-founder mismo ay naging direktang target ng parehong mga hacker. Kinumpirma ng blockchain investigator na si ZachXBT ang pag-drain ng wallet na ito.

Ang wallet ay malamang na pagmamay-ari ni @jpthor na ang pribadong wallet ay na-kompromiso dahil sa isang pekeng meeting scam ilang araw na ang nakalipas.

Isa si JP sa mga taong labis na nakinabang sa pinansyal mula sa laundering ng mga hack/exploit ng DPRK.

Kaya’t medyo makatao na siya ay na-rekt dito ng DPRK. pic.twitter.com/T57RRJ0bbf

— ZachXBT (@zachxbt) September 12, 2025

Nakalimutang MetaMask Wallet, Nagresulta sa $1.35M Pagkawala para kay JP

Sinabi ni JP na ang mga ninakaw na pondo ay konektado sa isang lumang MetaMask account na kanyang nakalimutan. Ang wallet na ito ay naglalaman ng mga staked na asset na hindi ipinapakita sa Etherscan. Dahil dito, hindi natutunton ang mga pondo. Ipinaliwanag niya kung paano naiwan ang wallet at inilarawan ang paraan ng pag-atake.

Pinaghihinalaan ni JP na maaaring nakuha ng mga attacker ang kanyang iCloud Keychain o isang Chrome profile sa kanyang Mac, kung saan naka-save ang kanyang MetaMask keys. Kahit walang kahina-hinalang password requests, itinuturing niyang may zero-day vulnerability ito. Sa pangyayaring ito, naipapakita ang pagiging komplikado ng mga cyberattack na may kaugnayan sa crypto. Ipinapakita nito kung paano sinasamantala ng mga hacker ang mga hindi natutukoy na kahinaan upang maubos ang laman ng mga wallet.

Ang mga protocol ng THORChain ay dati nang naiuugnay sa paglalaba ng mga ilegal na pondo, ilan dito ay mula sa mga cyber actor ng North Korea. Itinuro ni ZachXBT na ang mga co-founder ay hindi direktang nakinabang mula sa mga ilegal na daloy na ito. Ngayon, si JP, isang mahalagang tao sa likod ng THORChain, ay direktang tinarget ng parehong mga hacker. Ipinapakita ng sitwasyong ito ang kabalintunaan sa puso ng decentralized finance.

Ang mga decentralized network tulad ng THORChain ay hinahamon na panatilihing ligtas ang kanilang mga user. Kapag maging ang isang co-founder ay nagiging biktima ng mga hacker, nagkakaroon ng tanong tungkol sa pagiging maaasahan ng mga platform na ito. Bagaman ang mga proyektong ito ay itinayo sa desentralisasyon, kailangan din nilang panatilihin ang matibay na pamantayan sa seguridad upang mapanatili ang tiwala.

Nag-alok si JP ng Bounty para sa Ninakaw na Pondo, Binibigyang-diin ang Mga Panganib sa Seguridad ng Crypto

Sa pagtatangkang mabawi ang mga ninakaw na pondo, nagpadala ng mensahe si JP sa wallet ng hacker, na nangakong magbibigay ng bounty kapag naibalik ang ninakaw na THOR tokens. Hindi niya kakasuhan ang hacker basta’t magawa ito sa loob ng 72 oras. Ipinapakita nito ang lumalaking hamon sa crypto scene sa pagbawi ng mga ninakaw na pondo.

Co-Founder ng THORChain na si JP, nawalan ng $1.35M dahil sa phishing attack mula sa North Korea image 1 Source: X

Ibinahagi rin ni JP ang mga aral sa seguridad mula sa kanyang karanasan. Pinayuhan niya na huwag mag-imbak ng mga private key sa mga cloud service tulad ng iCloud o Google Drive. Inirekomenda niya ang paggamit ng two-factor authentication sa hiwalay na device, tulad ng burner phone, upang mabawasan ang exposure. Tinukoy din ni JP ang threshold signature wallets. Ang mga wallet na ito ay hinahati ang key shares sa maraming device para sa mas mahusay na seguridad.

Kaugnay: Umabot sa $163M ang Crypto Hacks noong Agosto habang tumaas ng 15% ang mga pag-atake

Lumobo ang mga malware scam sa mga platform tulad ng Telegram. Iniulat ng Scam Sniffer ang 2,000% pagtaas ng mga insidenteng ito mula huling bahagi ng 2024. Ipinapakita ng mga estadistikang ito ang lumalaking panganib na kinakaharap ng mga crypto user.

Nagsisilbing paalala ang karanasan ni JP sa mga kahinaan ng crypto. Bagaman nag-aalok ng kalayaan ang mga decentralized protocol, inilalantad din nito ang mga user sa panganib. Habang lumalaki ang industriya, kailangan ng mas matibay na mga pananggalang at mas malinaw na pananagutan. Makakatulong ang mga hakbang na ito upang maprotektahan ang parehong mga user at lider mula sa mga susunod na atake.

Ang post na THORChain Co-Founder JP Loses $1.35M to North Korean Phishing Attack ay unang lumabas sa Cryptotale.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Ang Shibarium bridge ay nakaranas ng 'sopistikadong' flash loan attack, na nagresulta sa pagkawala ng $2.4 million

Mabilisang Balita: Ang Shibarium bridge, na nag-uugnay sa Layer 2 network at Ethereum, ay na-hack nitong Biyernes sa pamamagitan ng isang “sopistikadong” flash loan attack na nagresulta sa pagkawala ng $2.4 million. Pansamantalang itinigil ng mga developer ng Shiba Inu ang staking, unstaking, at mga kaugnay na proseso habang pinapalitan at ini-secure nila ang validator keys. Ang 4.6 million BONE tokens na ginamit ng attacker upang makuha ang pansamantalang validator power ay na-lock na. Ang presyo ng BONE ay biglang tumaas, ngunit agad ding bumagsak matapos ang pag-atake.

The Block2025/09/14 00:02
Ang Shibarium bridge ay nakaranas ng 'sopistikadong' flash loan attack, na nagresulta sa pagkawala ng $2.4 million

Itinatakda ng Ethereum Foundation ang end-to-end privacy roadmap, kabilang ang private writes, reads at proving

Ang “Privacy & Scaling Explorations” team ng Ethereum Foundation ay nagbago ng pangalan sa “Privacy Stewards of Ethereum” at naglabas ng roadmap na naglalahad ng kasalukuyang progreso sa pagtatayo ng komprehensibong end-to-end na privacy sa blockchain. Ang roadmap ay nakatuon sa tatlong pangunahing aspeto: private writes, private reads, at private proving, na may layuning gawing pangkaraniwan, mura, at sumusunod sa regulasyon ang mga private na onchain na aksyon sa Ethereum.

The Block2025/09/14 00:02
Itinatakda ng Ethereum Foundation ang end-to-end privacy roadmap, kabilang ang private writes, reads at proving

Nagdagdag ang PancakeSwap ng Gamified na Bitcoin at Ethereum Price Predictions sa BNB Chain

Pinalawak ng PancakeSwap ang prediction market nito sa BNB Chain, na ngayon ay nagpapahintulot sa mga user na tumaya sa paggalaw ng presyo ng Bitcoin at Ethereum sa mabilisang 5-minutong rounds.

Coinspeaker2025/09/13 23:47

Inilunsad ng Ledger ang Mobile App para sa mga Enterprise Client

Naglabas ang hardware wallet company na Ledger ng bagong mobile application para sa kanilang mga institutional clients, na idinisenyo upang payagan ang ligtas na pag-apruba ng mga transaksyon nang remote.

Coinspeaker2025/09/13 23:47