El Tesoro de los Estados Unidos ha impuesto sanciones al servicio de mezcla de criptomonedas Blender.io, impidiendo transacciones con personas estadounidenses, además de proporcionar servicios a los atacantes que se llevaron $ 600 millones de la cadena lateral Ronin en marzo.
El mes pasado, el Tesoro dijo que el robo fue realizado por el grupo Lazarus de Corea del Norte, que sancionó por primera vez en 2019, y actualizó sus direcciones de criptomonedas enumeradas en ese momento, y nuevamente el viernes.
Después del ataque, se utilizó Blender para procesar 20,5 millones de dólares.
«Por primera vez, el Tesoro sanciona a un mezclador de divisas virtual», dijo el subsecretario del Tesoro para terrorismo e inteligencia financiera, Brian Nelson.
«Los mezcladores de divisas virtuales que ayudan a las transacciones ilícitas representan una amenaza para los intereses de seguridad nacional de EE. UU. Estamos tomando medidas contra la actividad financiera ilícita de la RPDC y no permitiremos que el robo patrocinado por el estado y sus facilitadores de lavado de dinero queden sin respuesta».
El Tesoro agregó que Blender también estuvo involucrado en el lavado de grupos de ransomware vinculados a Rusia, incluidos Trickbot, Conti, Ryuk, Sodinokibi y Gandcrab.
«Blender.io es un mezclador de moneda virtual que opera en la cadena de bloques de Bitcoin y facilita indiscriminadamente transacciones ilícitas ofuscando su origen, destino y contrapartes. Blender recibe una variedad de transacciones y las mezcla antes de transmitirlas a sus destinos finales», dijo el Departamento del Tesoro. dijo.
«Si bien el supuesto propósito es aumentar la privacidad, los mezcladores como Blender son comúnmente utilizados por actores ilícitos».
Las sanciones significan que se debe informar cualquier propiedad de Blender o de propiedad mayoritaria de Blender que se encuentre en los EE. UU., y todas las transacciones realizadas por estadounidenses dentro de los EE. UU. se bloquean a menos que se emita una licencia para hacerlo. Las sanciones cubren fondos, bienes y servicios.
El ataque a la cadena lateral de Ronin obtuvo 173.600 en Ethereum y 25,5 millones en monedas estadounidenses, lo que solo se notó una semana después. Ronin fue anunciado a mediados de 2020 por el juego de juego Axie Infinity creado por el fabricante de juegos blockchain vietnamita Sky Mavis como una forma de superar la congestión de la red Ethereum.
Para que ocurriera el ataque, el atacante obtuvo el control de los cuatro validadores operados por Sky Mavis y uno operado por Axie DAO.
En una autopsia, la empresa reconoció que no contaba con un sistema de seguimiento adecuado. El sistema de reemplazo implicará la interacción humana en grandes cantidades, dijo.
A través de una combinación de spear-phishing y una lista de permitidos en el validador Axie DAO que no se eliminó, Lazarus pudo tomar el control de la cadena lateral.
La cadena lateral está aumentando su número de validadores, con una meta de 21 en tres meses y una meta a largo plazo de 100 validadores.
Agregó que el puente Ronin debería reabrir a mediados o fines de mayo y que todos los fondos de los usuarios se estaban restaurando.