Солтүстік Кореяның Lazarus Group компаниясы Harmony жүйесін бұзған 100 миллион долларды ұйымдастырды: ФБР растады

Федералды тергеу бюросы (ФБР) Lazarus тобы мен APT38 тобын маусым айынан бастап $100 миллионға Harmony Bridge Hack-қа кінәлі деп растады.

Шабуылдың артында Солтүстік Кореямен байланысы бар кибертоп ұзақ уақыт бойы күдікке ілінген, бірақ олардың қатысы әлі күнге дейін расталмаған.

23 қаңтардағы мәлімдемеге сәйкес, ФБР деп атап өтті «Біздің тергеуіміз арқылы біз Lazarus Group және APT38, КХДР-мен байланысты киберактерлер, Harmony's Horizon көпірінен 100 миллион долларлық виртуалды валютаның ұрлануына жауапты».

2022 жылы Гармония көпірін бұзу нәтижесі болды Harmony's Horizon Ethereum-дағы қауіпсіздік саңылаулары көпір кибершабуылдаушыларға көпірде сақталған бірқатар активтерді 11 транзакция арқылы жылжытуға мүмкіндік берді.

ФБР сонымен қатар солтүстік кореялық хакерлердің осы айдың басында ұрланған қаражаттың шамамен 60 миллион долларын Ethereum негізіндегі RAILGUN құпиялылық протоколы арқылы аудара бастағанын айтты. Blockchain sleuth ZachXBT бұған дейін 16 қаңтарда Twitter арқылы ерекше атап өткен болатын.

Айта кетейік, Binance де анықтады хакерлер ақшаны жылыстатуға тырысты Huobi крипто биржасы арқылы, содан кейін оған хакерлер депозитке салған цифрлық активтерді мұздатуға және қалпына келтіруге дереу көмектесті, дейді бас директор Чанпэн Чжао.

«Жұма күні, 13 жылдың 2023 қаңтарында Солтүстік Кореяның киберактерлері 60 жылдың маусым айындағы тонау кезінде ұрланған 2022 миллион доллардан астам Ethereum (ETH) ақшасын жылыстату үшін құпиялылық протоколы болып табылатын RAILGUN-ты пайдаланды», - деп мәлімдеді ФБР «олардың бір бөлігі. кейбір виртуалды активтерге қызмет көрсету провайдерлерімен келісе отырып, қаражат тоқтатылды. Қалған биткоин кейіннен келесі мекенжайларға көшті.

ФБР өз мәлімдемесінде оның кибер және виртуалды активтер бөлімшелері, сондай-ақ АҚШ прокуратурасы мен АҚШ Әділет министрлігінің криптографиялық бөлімшесі «Солтүстік Кореяның виртуалды валютаны ұрлау мен жылыстатуды анықтауды және тоқтатуды жалғастырды. Солтүстік Кореяның баллистикалық зымыраны және жаппай қырып-жою қаруы бағдарламалары».

Қатысты: Google Ads арқылы жеткізілетін зиянды бағдарлама NFT әсер етушінің бүкіл криптовалюталық әмиянынан құтылады

Lazarus тобы - белгілі хакерлік синдикат, ол крипто индустриясындағы бірқатар негізгі эксплуатацияларға, соның ішінде $600 миллион Ронин көпірін бұзу өткен наурыз.

Сәуірде АҚШ Қаржы департаментінің Шетелдік активтерді бақылау басқармасы деп көрсетілген, бұзудан кейін Лазарус тобын қосу үшін арнайы тағайындалған азаматтар мен бұғатталған тұлғалар (SDN) тізімін жаңартады.

Сол айда ФБР мен Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігі де Ронин көпірін бұзуға жауап ретінде ескерту дабылын шығарды. Солтүстік Корея мемлекеті қаржыландыратын киберқауіптер блокчейн компанияларына бағытталған.