Nordkoreansk cyberkriminalitetsbande forbundet til $100 millioner dollar hack PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Nordkoreansk cyberkriminalitetsbande forbundet til $100 millioner krypto-hack

Nordkoreansk cyberkriminalitetsbande forbundet til $100 millioner dollar hack PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Den berygtede nordkoreanske cyberkriminalitetsbande Lazarus er angiveligt blevet forbundet med kryptohacket på 100 millioner dollars, der ramte Harmony Horizon Bridge i sidste uge.

"Der er stærke indikationer på, at Nordkoreas Lazarus-gruppe kan være ansvarlig for dette tyveri, baseret på arten af ​​hacket og den efterfølgende hvidvaskning af de stjålne midler," sagde blockchain analytics selskab Elliptic. "Lazarus menes at have stjålet over 2 milliarder dollars i kryptoaktiver fra børser og DeFi-tjenester."

Bekræftet af blockchain-platformen Harmony udførte trusselsaktører i Horizon Bridge-angrebet adskillige transaktioner for at stjæle bro-lagrede tokens til en værdi af mere end $100 millioner i sidste uge. De stjålne midler inkluderede flere altcoins som ethereum (ETH), BNB, Wrapped Bitcoin (WBTC) og Tether (USDT).

Efter at have taget kryptoaktiverne konverterede cyberkriminelle de fleste af dem til 85,837 ETH gennem den decentraliserede udvekslingsplatform (DEX) Uniswap.

Mandag forsøgte trusselsaktører at tilsløre en del af de stjålne aktiver (omkring 39 millioner dollars) gennem Tornado Cash tumbler-tjenesten. Det lykkedes dog Elliptic at de-obfuskere disse transaktioner og spore dem til nye Ethereum-punge.

Selvom der ikke er nogen direkte beviser for at inkriminere gruppen, mente Elliptic, at Lazarus Group udførte angrebet baseret på de anvendte metoder.

"Tyveriet blev begået ved at kompromittere de kryptografiske nøgler i en multi-signatur tegnebog - sandsynligvis gennem et socialt ingeniørangreb på Harmony-teammedlemmer," sagde Elliptic. "Sådanne teknikker er ofte blevet brugt af Lazarus Group."

Efter at have afsløret angrebet underrettede Harmony andre kryptovalutabørser og anmodede om hjælp fra retshåndhævende myndigheder og blockchain-analysevirksomheder for at hente de stjålne midler. Firmaet også tilbydes en dusør på 1 million dollar for tilbagelevering af stjålne aktiver og delte detaljer om den udnyttelse, der blev brugt af trusselsaktørerne.

Tidsstempel:

Mere fra Sikkerhedsdetektiver