Cuprins:
Gruparea criminală, cunoscută sub numele de Lazarus Group, a furat o cantitate uriașă de jetoane digitale într-un atac cibernetic asupra platformei de schimb cripto ByBit, în urmă cu două săptămâni.
De atunci, a avut loc un joc de-a șoarecele și pisica pentru a urmări și bloca hackerii, împiedicându-i să convertească criptomonedele în numerar.
Experții spun că această echipă notorie de hackeri lucrează aproape 24 de ore pe zi – posibil direcționând banii către dezvoltarea militară a regimului.
„Fiecare minut contează pentru hackerii care încearcă să-și ascundă urmele financiare, traseul banilor, iar aceștia sunt extrem de sofisticați în ceea ce fac”, spune dr. Tom Robinson, cofondator al firmei de investigații cripto Elliptic.
SUA și aliații acuză hackerii nord-coreeni de zeci de atacuri cibernetice în ultimii ani
Dintre toate grupările implicate în fraude cu criptomonede, Coreea de Nord este cea mai pricepută la spălarea criptomonedelor, afirmă dr. Robinson.
„Îmi imaginez că au o întreagă echipă de oameni care fac asta, folosind instrumente automatizate și ani de experiență. De asemenea, putem observa că își iau doar câteva ore de pauză pe zi, lucrând probabil în ture pentru a transforma criptomonedele în bani”, susține Tom Robinson.
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/192_74a22cb105b4c46733e301d86e7db1e6.jpg)
Analiza Elliptic confirmă datele oferite de ByBit, care susține că 20% din fondurile furate au „dispărut complet”, ceea ce înseamnă că este puțin probabil să fie vreodată recuperate.
SUA și aliații săi acuză hackerii nord-coreeni că au comis zeci de atacuri cibernetice în ultimii ani pentru a finanța dezvoltarea militară și nucleară a regimului.
Pe 21 februarie, infractorii au atacat unul dintre furnizorii ByBit pentru a modifica în secret adresa portofelului digital în care urmau să fie trimise 401.000 de criptomonede Ethereum.
ByBit credea că transferă fondurile în propriul său portofel digital, dar, în realitate, le-a trimis direct hackerilor.
Ben Zhou, CEO-ul ByBit, a asigurat clienții că fondurile acestora nu au fost afectate.
Compania a reușit să înlocuiască criptomonedele furate prin împrumuturi de la investitori, însă, potrivit lui Zhou, acum „duce un război împotriva Lazarus”.
Prin programul „Lazarus Bounty”, ByBit încurajează publicul să urmărească fondurile furate și să le blocheze acolo unde este posibil.
Toate tranzacțiile cu criptomonede sunt afișate pe un blockchain public, ceea ce face posibilă monitorizarea banilor în timp ce sunt mutați de gruparea Lazarus.
Dacă hackerii încearcă să folosească un serviciu cripto de renume pentru a transforma monedele furate în bani reali, cum ar fi dolari, acestea pot fi înghețate de companie dacă există suspiciuni că sunt legate de activități ilegale.
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/192_e8b74422cb320edc98b8c344b8083ea1.jpg)
Până acum, 20 de persoane au împărțit peste 4 milioane de dolari în recompense, după ce au identificat cu succes 40 de milioane de dolari din banii furați și au alertat companiile cripto pentru a bloca transferurile.
Cu toate acestea, experții sunt sceptici cu privire la șansele de recuperare a restului fondurilor, având în vedere expertiza Coreei de Nord în hacking și spălarea banilor.
„Coreea de Nord are un sistem și o economie foarte închise, așa că au creat o industrie de succes în domeniul atacurilor cibernetice și al spălării banilor, fără să le pese de impresia negativă lăsată de criminalitatea cibernetică”, a declarat dr. Dorit Dor de la compania de securitate cibernetică Check Point.
Coreea de Nord nu a recunoscut niciodată că s-ar afla în spatele grupului Lazarus
O altă problemă este că nu toate companiile cripto sunt la fel de dispuse să ajute, așa cum sunt altele.
Platforma de schimb cripto eXch este acuzată de ByBit și de alte entități că nu a oprit hackerii din a-și transforma fondurile furate în bani reali.
Peste 90 de milioane de dolari au fost direcționați cu succes prin această platformă.
Însă, într-un e-mail, proprietarul greu de găsit al eXch, Johann Roberts, a contestat aceste acuzații.
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/192_0935b3103799478f2a9b63f80046db3f.jpg)
El recunoaște că inițial nu a blocat fondurile, deoarece compania sa are un conflict de lungă durată cu ByBit și echipa sa nu era sigură că monedele proveneau cu siguranță din atacul cibernetic.
Roberts susține că acum colaborează, dar argumentează că marile companii cripto, care identifică utilizatorii, renunță astfel la beneficiile private și anonime ale criptomonedelor.
Coreea de Nord nu a recunoscut niciodată că s-ar afla în spatele grupului Lazarus, dar se crede că este singura țară din lume care își folosește capacitățile de hacking în scopuri financiare.
Anterior, hackerii din grupul Lazarus vizau băncile, însă în ultimii cinci ani s-au specializat în atacarea companiilor de criptomonede.
Industria cripto este mai puțin protejată, având mai puține mecanisme pentru a împiedica spălarea fondurilor furate.
Atacurile recente atribuite Coreei de Nord
– Atacul din 2019 asupra UpBit, care a dus la furtul a 41 de milioane de dolari
– Furtul a 275 de milioane de dolari din schimbul de criptomonede KuCoin (cea mai mare parte a fondurilor a fost recuperată)
– Atacul asupra Ronin Bridge din 2022, în urma căruia hackerii au reușit să fure 600 de milioane de dolari în criptomonede
– Furtul a aproximativ 100 de milioane de dolari într-un atac asupra Atomic Wallet în 2023
În 2020, Statele Unite au adăugat mai mulți nord-coreeni suspectați că fac parte din grupul Lazarus pe lista celor mai căutați hackeri cibernetici. Totuși, șansele ca aceștia să fie vreodată arestați sunt extrem de mici, cu excepția cazului în care părăsesc Coreea de Nord.
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/281_2304f59afab6972edf6c32e0d1649703.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/153_b24713fd6c72574229e176cb78695b1c.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/197_1f4310f46da472ccd7edb6fdd89201ef.jpg)
:quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/276_e419e4442ec073dd6f481d8a1bb1f285.png)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/43_4a48deab6507a4b1bb9f9aac1a26f82d.jpg)
:quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/15_8cfd7f0fc83ab1c1b9af426be21f8926.png)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/253_a9aad010eb15984a4cfc7fcd3c3e5702.jpg)
:contrast(8):quality(75)/https://www.libertatea.ro/wp-content/uploads/feed/images/190_95a2aabec3718c9a8a835aae844d9715.jpg)