Logo Zephyrnet

Băng nhóm tội phạm mạng của Triều Tiên liên quan đến vụ tấn công tiền điện tử trị giá 100 triệu đô la

Ngày:

Colin Thierry


Colin Thierry

Được đăng trên: 1 Tháng Bảy, 2022

Băng nhóm tội phạm mạng khét tiếng của Triều Tiên Lazarus bị cáo buộc có liên quan đến vụ hack tiền điện tử trị giá 100 triệu đô la tấn công Harmony Horizon Bridge vào tuần trước.

“Có những dấu hiệu mạnh mẽ cho thấy Tập đoàn Lazarus của Triều Tiên có thể phải chịu trách nhiệm về vụ trộm này, dựa trên bản chất của vụ hack và việc rửa tiền sau đó bị đánh cắp,” nói công ty phân tích blockchain Elliptic. “Lazarus được cho là đã đánh cắp hơn 2 tỷ đô la tài sản tiền điện tử từ các sàn giao dịch và dịch vụ DeFi.”

Được xác nhận bởi nền tảng blockchain Harmony, các tác nhân đe dọa trong cuộc tấn công Horizon Bridge đã thực hiện một số giao dịch để đánh cắp mã thông báo được lưu trữ trên cầu trị giá hơn 100 triệu đô la vào tuần trước. Các khoản tiền bị đánh cắp bao gồm một số altcoin như ethereum (ETH), BNB, Wrapped Bitcoin (WBTC) và Tether (USDT).

Sau khi lấy tài sản tiền điện tử, tội phạm mạng sau đó đã chuyển đổi hầu hết chúng thành 85,837 ETH thông qua nền tảng trao đổi phi tập trung (DEX) Uniswap.

Vào thứ Hai, các kẻ đe dọa đã cố gắng làm xáo trộn một phần tài sản bị đánh cắp (khoảng 39 triệu đô la) thông qua dịch vụ Tornado Cash tumbler. Tuy nhiên, Elliptic đã quản lý để giải mã các giao dịch này và lần theo dấu vết của chúng vào ví Ethereum mới.

Mặc dù không có bằng chứng trực tiếp để buộc tội nhóm, Elliptic tin rằng Lazarus Group đã thực hiện cuộc tấn công dựa trên các phương pháp đã sử dụng.

Elliptic cho biết: “Vụ trộm được thực hiện bằng cách xâm phạm các khóa mật mã của một ví đa chữ ký - có thể là thông qua một cuộc tấn công kỹ thuật xã hội vào các thành viên trong nhóm Harmony. "Những kỹ thuật như vậy thường được sử dụng bởi Nhóm Lazarus."

Sau khi tiết lộ cuộc tấn công, Harmony đã thông báo cho các sàn giao dịch tiền điện tử khác và yêu cầu hỗ trợ từ các cơ quan thực thi pháp luật và các công ty phân tích blockchain để lấy lại số tiền bị đánh cắp. Công ty cũng cung cấp một khoản tiền thưởng trị giá 1 triệu đô la để trả lại tài sản bị đánh cắp và chia sẻ chi tiết về cách khai thác được sử dụng bởi các tác nhân đe dọa.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img

Trò chuyện trực tiếp với chúng tôi (chat)

Chào bạn! Làm thế nào để tôi giúp bạn?