Una banda di criminali informatici nordcoreani collegata a un attacco informatico da 100 milioni di dollari su PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

La banda della criminalità informatica nordcoreana si è collegata a un attacco crittografico da 100 milioni di dollari

Una banda di criminali informatici nordcoreani collegata a un attacco informatico da 100 milioni di dollari su PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

La famigerata banda di criminali informatici nordcoreani Lazarus sarebbe stata collegata all'hacking da 100 milioni di dollari che ha colpito l'Harmony Horizon Bridge la scorsa settimana.

"Ci sono forti indicazioni che il gruppo Lazarus della Corea del Nord potrebbe essere responsabile di questo furto, in base alla natura dell'hacking e al successivo riciclaggio dei fondi rubati." disse società di analisi blockchain Elliptic. "Si ritiene che Lazarus abbia rubato oltre 2 miliardi di dollari in criptovalute da exchange e servizi DeFi."

Come confermato dalla piattaforma blockchain Harmony, la settimana scorsa gli autori delle minacce coinvolte nell'attacco Horizon Bridge hanno effettuato diverse transazioni per rubare token archiviati nel bridge per un valore di oltre 100 milioni di dollari. I fondi rubati includevano diverse altcoin come ethereum (ETH), BNB, Wrapped Bitcoin (WBTC) e Tether (USDT).

Dopo aver preso le risorse crittografiche, i criminali informatici ne hanno poi convertito la maggior parte in 85,837 ETH attraverso la piattaforma di scambio decentralizzato (DEX) Uniswap.

Lunedì, gli autori delle minacce hanno tentato di occultare una parte dei beni rubati (circa 39 milioni di dollari) attraverso il servizio Tumbler Tornado Cash. Tuttavia, Elliptic è riuscita a deoffuscare queste transazioni e a tracciarle su nuovi portafogli Ethereum.

Sebbene non ci siano prove dirette per incriminare il gruppo, Elliptic ritiene che il Lazarus Group abbia effettuato l'attacco in base ai metodi utilizzati.

"Il furto è stato perpetrato compromettendo le chiavi crittografiche di un portafoglio multi-firma, probabilmente attraverso un attacco di ingegneria sociale ai membri del team Harmony", ha affermato Elliptic. "Tali tecniche sono state spesso utilizzate dal Gruppo Lazarus."

Dopo aver reso noto l'attacco, Harmony ha informato altri scambi di criptovaluta e ha richiesto assistenza alle forze dell'ordine e alle società di analisi blockchain per recuperare i fondi rubati. Anche l'azienda offerto una taglia di 1 milione di dollari per la restituzione dei beni rubati e la condivisione dei dettagli sull'exploit utilizzato dagli autori delle minacce.

Timestamp:

Di più da Detective della sicurezza