Краткое содержание

  • Аналитик ZachXBT раскрыл кражу $3,2 млн в сети Solana
  • Около $1,25 млн остаются в Ethereum-кошельке
  • Северная Корея украла $1,6 млрд из криптосектора в этом году
  • promo

Северокорейские хакеры усиливают атаки на криптовалютный сектор, и преступная группировка Lazarus совершенствует свои методы

Аналитик ончейн ZachXBT раскрыл серию кибератак, связанных с режимом. Хакеры используют фальшивые профили разработчиков и сложные схемы отмывания денег.

Вирусы-майнеры: что это и как удалить майнер с ПК

Хакеры Lazarus крадут миллионы

Вчера ончейн-расследователь ZachXBT сообщил, что 16 мая хакерская группировка из Северной Кореи Lazarus Group обманула пользователя на $3,2 млн в крипте. Украденное оперативно перевели из блокчейна Solana в сеть Ethereum. Затем хакер внес 800 ETH в Tornado Cash — протокол, помогающий анонимизировать криптовалютные транзакции.

Карта транзакций северокорейских атакующих.
Карта транзакций северокорейских атакующих. Источник: ZachXBT

На момент сообщения около $1,25 млн остаются в Ethereum-кошельке, содержащем DAI и ETH.

Другие атаки северных корейцев

27 июня ZachXBT связал Lazarus с крупной атакой на несколько NFT-проектов, связанных с Мэттом Фьюри — создателем Pepe. Атака также затронула такие проекты, как ChainSaw и Favrr. В ходе преступления злоумышленники захватили несколько NFT-контрактов. Они выпускали и сбрасывали NFT, похитив около $1 млн из этих проектов.

Расследование ZachXBT показало, что хакеры перемещали украденные средства через три кошелька. В итоге они конвертировали часть ETH в стейблкоины и перевели их на централизованную биржу (CEX) MEXC. Модель переводов стейблкоинов, связанная с определенным адресом депозита MEXC, указывает на участие атакующих в нескольких криптопроектах.

Анализ также выявил связи с аккаунтами на GitHub, настроенными на корейский язык и с часовыми поясами, соответствующими северокорейской активности.

«Другие индикаторы из внутренних журналов показывают несоответствия в резюме предполагаемого северокорейского IT-работника. Почему у разработчика, утверждающего, что он живет в США, установлены корейские языковые настройки, используется Astral VPN и указана азиатская часовая зона?» — задался вопросом ZachXBT.

В случае с Favrr следователи подозревают, что технический директор проекта, Алекс Хонг, может быть северокорейским IT-работником. ZachXBT также сообщил, что профиль Хонга в LinkedIn недавно был удален, и его трудовая история не подтверждена.

Ранее мы рассказывали, что аналитическая фирма TRM Labs связала деятельность Lazarus Group с кражей почти $1,6 млрд. Эта сумма составляет около 70% всей украденной криптовалюты в этом году.

Хотите стать частью большого и дружного сообщества BIC? Тогда подписывайтесь на нашу группу в «Телеграме» — там вас ждет общение с криптоэнтузиастами, помощь от наших экспертов и эксклюзивные комментарии опытных аналитиков.

Топ криптоплатформ
Топ криптоплатформ
Топ криптоплатформ

Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.

svetlana-zakharova.jpg
Светлана Захарова
Светлана Захарова — молодой и талантливый переводчик и редактор, специалист в области межкультурной коммуникации. Перед тем как присоединиться к BeInCrypto, Светлана выполняла переводы различных текстов, на финансовую и криптовалютную тематику для различных новостных ресурсов в качестве фрилансера. Сейчас Светлана изучает криптовалюты и в свободное время занимается литературным редактированием произведений.
ПОДРОБНЕЕ ОБ АВТОРЕ
Спонсорская статья
Спонсорская статья