Tin tặc Bắc Triều Tiên đang được coi là bộ não đằng sau cuộc tấn công tiền điện tử trị giá 100 triệu đô la vào tuần trước tại một công ty Mỹ, nhiều hãng tin đưa tin hôm thứ Năm.
CácNhóm La-xa-rơ, một nhóm tin tặc khét tiếng có mối quan hệ rõ ràng với chính phủ Bắc Triều Tiên, đã được xác định chính xác là nghi phạm chính trong cuộc tấn công gần đây vào giao thức Harmony, trong đó 100 triệu đô la đã bị lấy đi.
Theo các cơ quan điều tra kỹ thuật số, các tin tặc Triều Tiên có liên quan đến một số vụ trộm tương tự trong những năm gần đây. Một số chuyên gia cho rằng Lazarus Group là một trong những tội phạm mạng dai dẳng nhất thế giới.
Hoa Kỳ cho biết Lazarus có quan hệ với chính phủ NoKor
Chính phủ Hoa Kỳ tin rằng Lazarus đã hành động thay mặt cho cơ quan tình báo bí mật của Bắc Triều Tiên.
Elliptic, một công ty phân tích chuỗi khối, đã tiết lộ trong một báo cáo rằng:
“Vụ trộm được thực hiện bằng cách xâm phạm các khóa mật mã của ví đa chữ ký — rất có thể thông qua một cuộc tấn công kỹ thuật xã hội vào các thành viên của nhóm Harmony. Tập đoàn Lazarus đã thường xuyên sử dụng các phương pháp như vậy.”
Đề Nghị Đọc |Three Arrows Capital đang gặp rắc rối sâu sắc khi có lệnh thanh lý của tòa án
Theo Cục Điều tra Liên bang Hoa Kỳ, Lazarus là một "tổ chức hack được nhà nước tài trợ" đứng sau vụ vi phạm trị giá 622 triệu đô la của một cây cầu xuyên chuỗi được sử dụng bởi trò chơi chơi để kiếm tiền Axie Infinity.
Cầu nối chuỗi chéo tạo điều kiện thuận lợi cho việc truyền dữ liệu, tiền điện tử và mã thông báo không thể thay thế từ mạng chuỗi khối này sang mạng chuỗi khối khác. Nó cho phép chuyển dữ liệu và mã thông báo giữa các bộ dữ liệu được tách biệt khác trên nhiều chuỗi khối.
Elliptic đã báo cáo rằng vụ hack Cầu Harmony’s Horizon và việc rửa các tài sản kỹ thuật số bị đánh cắp sau đó cho thấy những điểm tương đồng đáng chú ý với các hoạt động trước đây của Tập đoàn Lazarus.
Tổng vốn hóa thị trường của BTC ở mức 365 tỷ đô la trên biểu đồ hàng ngày | Nguồn:TradingView.com
Tin tặc Bắc Triều Tiên giỏi trong trò chơi của họ
Lazarus đã nhắm mục tiêu thông tin đăng nhập của nhân viên Harmony ở khu vực Châu Á-Thái Bình Dương để xâm phạm tường lửa bảo mật của giao thức, như Elliptic đã mô tả.
Sau khi chiếm quyền kiểm soát, những tên trộm đã sử dụng phần mềm rửa tiền tự động để chuyển tài sản bị đánh cắp vào ban đêm.
Theo Nick Carlsen, cựu nhà phân tích của FBI, hiện đang nghiên cứu các vụ trộm tiền điện tử của Triều Tiên cho công ty TRM Labs của Mỹ, “dựa trên hành vi giao dịch, đây dường như là một hành vi vi phạm của Triều Tiên”.
Đề xuất đọc – Morgan Creek cho biết sẽ tham gia đấu thầu để đảm bảo 250 triệu đô la nhằm chống lại gói cứu trợ FTX BlockFi
Ngoài ra, Elliptic khẳng định rằng các tin tặc Triều Tiên đã chuyển hơn 40% trong số 100 triệu đô la cho một máy trộn Tornado Cash. Hơn 35.000 ETH trị giá gần 40 triệu đô la đã được chuyển đến Tornado Cash kể từ ngày 27 tháng 6, phần còn lại đang được xử lý.
Các học giả và chính quyền Hàn Quốc cho biết khả năng kiếm tiền từ tài sản bị tịch thu của các tin tặc Triều Tiên có thể đã bị cản trở bởi sự sụt giảm giá tiền điện tử gần đây, các học giả và chính quyền Hàn Quốc cho biết, điều này gây nguy hiểm cho nguồn doanh thu quan trọng của quốc gia ẩn dật đang bị trừng phạt.
Hình ảnh nổi bật từ BushidoToken Threat Intel, biểu đồ từTradingView.com