Selon TechFlow, le 22 juillet, d'après Protos, le développeur d'agents d'achat IA ORO a indiqué qu'un employé de l'entreprise a été induit en erreur par un attaquant se faisant passer pour un contact de réunion, l'amenant à installer une extension Microsoft Teams contenant du code malveillant, ce qui a finalement entraîné le vol d'actifs cryptographiques d'une valeur d'environ 630 000 dollars. ORO a déclaré que les attaquants proviennent probablement du groupe de pirates soutenu par la Corée du Nord, Sapphire Sleet.
L'entreprise a également admis que, comme les portefeuilles concernés n'utilisaient pas de solution de portefeuille matériel, les clés privées ont pu être volées depuis l'appareil infecté. Actuellement, ORO travaille avec des plateformes d'échange, des agences d'application de la loi et des partenaires de l'écosystème concernés pour assurer le suivi et la récupération des actifs.




