Lazarus Group flytter $13 millioner i stjålet krypto til Tornado Cash - Unchained

Lazarus Group flytter $13 millioner i stjålet krypto til Tornado Cash – Unchained

Lazarus Group flytter $13 millioner i stjålet krypto til Tornado Cash - Unchained PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Nordkoreas Lazarus Group er vendt tilbage til Tornado Cash for at hvidvaske en del af de 100 millioner dollars, der blev stjålet fra kryptobørsen HTX og dens HECO cross-chain bro i november.

Opslået 15. marts 2024 kl. 1:13 EST.

Lazarus Group, den nordkoreanske cyberkriminalitetsgruppe, der menes at stå bag HTX- og HECO-brohackene sidste år, er begyndt at hvidvaske en del af de midler, der er stjålet gennem kryptomixeren Tornado Cash.

Blockchain-analysefirmaet Elliptic fundet at pungadresser mærket som Lazarus havde hvidvasket $13 millioner fra hacket gennem Tornado Cash i løbet af den sidste dag. Disse midler var en del af den kryptoværdi på 100 millioner dollars, der var stjålet fra kryptobørsen HTX og dens cross chain bridge HECO i november 2023, hvilket kompromitterede tre HTX hot wallets.

Elliptiske og andre blockchain-sikkerhedsfirmaer tilskrev senere hacket til Lazarus, som straks byttede de stjålne tokens ud med ether ved hjælp af decentraliserede udvekslinger. Disse midler var i dvale indtil den 13. marts, hvor hackerne overførte 13 millioner dollars fra HTX/HECO-tyverierne til Tornado Cash gennem 40 transaktioner.

Tornado Cash var sanktioneret af US Treasury's Office of Foreign Asset Control (OFAC) i august 2022, og pegede på mixerens rolle i hvidvaskningen af ​​455 millioner dollars af krypto stjålet fra Axie Infinitys Ronin-bro - et andet hack, der er blevet tilskrevet Lazarus.

Efter at sanktionerne blev pålagt, havde Lazarus stort set været afhængig af en anden møntblander Sinbad.io til at hvidvaske midler, indtil den blev sanktioneret og beslaglagt af amerikanske myndigheder i november 2023.

I modsætning til Sinbad, som er en Bitcoin-baseret centraliseret møntblandingstjeneste, kører Tornado Cash på decentraliserede smarte kontrakter, hvilket betyder, at det er fortsat med at fungere på trods af amerikanske sanktioner.

"Denne ændring i adfærd og tilbagevenden til brugen af ​​Tornado Cash afspejler sandsynligvis det begrænsede antal af storskala-mixere, der nu er i drift, takket være lovhåndhævelsens fjernelser af tjenester som Sinbad.io og Blender.io," bemærkede Elliptic.

Tidsstempel:

Mere fra Unchained