Geng Cybercrime Korea Utara Terhubung dengan Hack Crypto senilai $100 Juta PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Geng Cybercrime Korea Utara Terhubung dengan Hack Crypto senilai $100 Juta

Geng Cybercrime Korea Utara Terhubung dengan Hack Crypto senilai $100 Juta PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Geng kejahatan dunia maya Korea Utara yang terkenal, Lazarus, diduga terkait dengan peretasan crypto senilai $100 juta yang menghantam Harmony Horizon Bridge minggu lalu.

โ€œAda indikasi kuat bahwa Grup Lazarus Korea Utara mungkin bertanggung jawab atas pencurian ini, berdasarkan sifat peretasan dan pencucian dana curian selanjutnya,โ€ tersebut perusahaan analitik blockchain Elliptic. โ€œLazarus diyakini telah mencuri lebih dari $2 miliar aset kripto dari bursa dan layanan DeFi.โ€

Dikonfirmasi oleh platform blockchain Harmony, pelaku ancaman dalam serangan Horizon Bridge melakukan beberapa transaksi untuk mencuri token yang disimpan di jembatan senilai lebih dari $100 juta minggu lalu. Dana yang dicuri termasuk beberapa altcoin seperti ethereum (ETH), BNB, Wrapped Bitcoin (WBTC), dan Tether (USDT).

Setelah mengambil aset crypto, para penjahat dunia maya kemudian mengubah sebagian besar dari mereka menjadi 85,837 ETH melalui platform pertukaran terdesentralisasi (DEX) Uniswap.

Pada hari Senin, pelaku ancaman berusaha untuk mengaburkan sebagian dari aset yang dicuri (sekitar $39 juta) melalui layanan tumbler Tornado Cash. Namun, Elliptic berhasil mengaburkan transaksi ini dan melacaknya ke dompet Ethereum baru.

Meskipun tidak ada bukti langsung untuk memberatkan kelompok tersebut, Elliptic percaya bahwa Lazarus Group melakukan serangan berdasarkan metode yang digunakan.

โ€œPencurian itu dilakukan dengan mengkompromikan kunci kriptografi dompet multi-tanda tangan โ€“ kemungkinan melalui serangan rekayasa sosial terhadap anggota tim Harmony,โ€ kata Elliptic. โ€œTeknik seperti itu sudah sering digunakan oleh Grup Lazarus.โ€

Setelah mengungkapkan serangan itu, Harmony memberi tahu pertukaran cryptocurrency lainnya dan meminta bantuan dari lembaga penegak hukum dan perusahaan analitik blockchain untuk mengambil dana yang dicuri. Perusahaan juga ditawarkan hadiah $ 1 juta untuk pengembalian aset curian dan berbagi detail tentang eksploitasi yang digunakan oleh aktor ancaman.

Stempel Waktu:

Lebih dari Detektif Keamanan