Nordkoreansk nettkriminalitetsgjeng koblet til $ 100 millioner Crypto Hack PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Den nordkoreanske nettkriminalitetsgjengen koblet til $100 millioner krypto-hack

Nordkoreansk nettkriminalitetsgjeng koblet til $ 100 millioner Crypto Hack PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Den beryktede nordkoreanske nettkriminalitetsgjengen Lazarus er angivelig koblet til kryptohacket på 100 millioner dollar som rammet Harmony Horizon Bridge forrige uke.

"Det er sterke indikasjoner på at Nord-Koreas Lazarus Group kan være ansvarlig for dette tyveriet, basert på arten av hacket og den påfølgende hvitvaskingen av de stjålne midlene," sa blokkjedeanalyseselskapet Elliptic. "Lazarus antas å ha stjålet over 2 milliarder dollar i kryptoaktiva fra børser og DeFi-tjenester."

Bekreftet av blockchain-plattformen Harmony, utførte trusselaktører i Horizon Bridge-angrepet flere transaksjoner for å stjele brolagrede tokens verdt mer enn $100 millioner forrige uke. De stjålne midlene inkluderte flere altcoins som ethereum (ETH), BNB, Wrapped Bitcoin (WBTC) og Tether (USDT).

Etter å ha tatt kryptomidlene, konverterte nettkriminelle de fleste av dem til 85,837 XNUMX ETH gjennom den desentraliserte utvekslingsplattformen (DEX) Uniswap.

Mandag forsøkte trusselaktører å tilsløre en del av de stjålne eiendelene (rundt 39 millioner dollar) gjennom Tornado Cash tumbler-tjenesten. Imidlertid klarte Elliptic å de-obfuscate disse transaksjonene og spore dem til nye Ethereum-lommebøker.

Selv om det ikke er noen direkte bevis for å inkriminere gruppen, mente Elliptic at Lazarus Group utførte angrepet basert på metodene som ble brukt.

"Tyveriet ble begått ved å kompromittere de kryptografiske nøklene til en multisignaturlommebok - sannsynligvis gjennom et sosialt ingeniørangrep på Harmony-teammedlemmer," sa Elliptic. "Slike teknikker har ofte blitt brukt av Lazarus Group."

Etter å ha avslørt angrepet, varslet Harmony andre kryptovalutabørser og ba om bistand fra politimyndigheter og blokkjedeanalyseselskaper for å hente de stjålne midlene. Selskapet også tilbudt en dusør på 1 million dollar for tilbakelevering av stjålne eiendeler og delte detaljer om utnyttelsen brukt av trusselaktørene.

Tidstempel:

Mer fra Sikkerhetsdetektiver