الاحتياطي الفيدرالي يستولي على خلاط العملات المشفرة "سندباد" الذي يستخدمه لازاروس في كوريا الشمالية

الاحتياطي الفيدرالي يستولي على خلاط العملات المشفرة "سندباد" الذي يستخدمه لازاروس في كوريا الشمالية

عقدة المصدر: 2987414

في إطار جهودها المتواصلة للقضاء على أقوى مجموعة تهديد ترعاها الدولة في كوريا الشمالية، صادرت الحكومة الأمريكية خلاط عملات افتراضي كان بمثابة الطريقة الرئيسية التي تستخدمها المجموعة لغسل الأموال المسروقة من نشاطها الإجرامي الإلكتروني.

قام مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية (OFAC) بفرض عقوبات على Sinbad.io، أو Sinbad فقط، خدمة خلط التشفير التي قال الفيدراليون إنها عالجت ما قيمته ملايين الدولارات من العملات الافتراضية من عمليات سرقة العملات المشفرة بواسطة مجموعة لازاروس، وفقا ل خبر صحفى من مكتب مراقبة الأصول الأجنبية.

نتيجة لهذا الإجراء، يجب حظر جميع ممتلكات ومصالح السندباد في الولايات المتحدة أو التي يسيطر عليها أي شخص في الولايات المتحدة وإبلاغ مكتب مراقبة الأصول الأجنبية عنها، ويحظر على الأشخاص في الولايات المتحدة المشاركة في الخدمة. علاوة على ذلك، فإن أي شخص يشارك في معاملات مع الخدمة قد يتعرض أيضًا للعقوبات.  

خلط التشفير - وهي تقنية تستخدم مجموعات من العملات المشفرة لتعقيد تتبع المعاملات الإلكترونية - وهي خدمة شائعة يستغلها مجرمو الإنترنت لإخفاء معاملاتهم غير القانونية. وقالت الحكومة إنه في حالة لازاروس، استخدمت المجموعة سندباد لغسل العملات المشفرة من حوادث خبيثة مختلفة، بما في ذلك سرقة Horizon Bridge وAxie Infinity.

ممثل التهديد الغزير هو معروف لإجراء هجمات الكترونية بالنيابة عن نظام الزعيم الكوري الشمالي، كيم جونغ أون، والانخراط في سرقة العملات المشفرة على نطاق واسع من خلال الهجمات الإلكترونية المختلفة - بما في ذلك استهداف مهندسي التشفير أو استخدام أنظمة مخترقة لتعدين العملات المشفرة، لتمويل الأنشطة الحكومية، من بين مساعي أخرى. وفرضت حكومة الولايات المتحدة عقوبات على لازاروس رسميًا في عام 2019، مما جعل القيام بأي نوع من الأعمال مع المجموعة أو شركائها جريمة فعلية.

حملة على خلط العملات المشفرة

تستخدم مجموعات مجرمي الإنترنت الأخرى أيضًا سندباد لإبقاء العديد من الأنشطة المالية غير القانونية مثل تهريب المخدرات، وشراء المواد الإباحية للأطفال، وغيرها من معاملات الويب المظلم بعيدًا عن أعين المتطفلين من سلطات إنفاذ القانون. ومع ذلك، فقد استوعبت السلطات العالمية استخدام خلاطات العملات المشفرة وبدأت الآن في مراقبة النشاط وحظره.

وفي شهر مارس، أدت جهود إنفاذ القانون الدولية بقيادة وزارة العدل الأمريكية (DoJ) إلى إغلاق خدمة أخرى معروفة لخلط العملات المشفرة، وهي ChipMixer. ثم في شهر مايو وأوائل هذا الشهر، على التوالي، استولى الفيدراليون أيضًا على خلاط عملات مشفرة واحد، وهو Blender.io (Blender)، وأعادوا تصميم الآخر، تورنادو كاش - كلاهما معروف أن لعازر استخدمه، على حد قولهم.

كما فرض مكتب مراقبة الأصول الأجنبية في أبريل/نيسان عقوبات أيضًا اثنين من تجار العملة الافتراضية خارج البورصة الذي سهّل تحويل العملة الافتراضية المسروقة إلى عملة ورقية للجهات الفاعلة الكورية الشمالية المرتبطة بلعازر.

وقال نائب وزير الخزانة، والي أدييمو، في بيان: "بينما نشجع الابتكار المسؤول في النظام البيئي للأصول الرقمية، فلن نتردد في اتخاذ إجراءات ضد الجهات الفاعلة غير المشروعة". "إن الخدمات المختلطة التي تمكن الجهات الإجرامية، مثل مجموعة لازاروس، من غسل الأصول المسروقة ستواجه عواقب وخيمة".

خلاط التشفير المفضل

وقال كل، لازاروس، والتي كانت نشطة منذ أكثر من 10 سنوات، يُعتقد أنها سرقت أصولًا رقمية بقيمة تزيد عن 2 مليار دولار عبر عمليات سطو متعددة للعملات المشفرة، وفقًا للحكومة الأمريكية.

لقد كان سندباد، الذي يعمل على بلوكتشين بيتكوين، أحد الميسرين الأساسيين لتهريب هذه الأموال باعتبارها خدمة الخلط المفضلة للمجموعة. تساعد الخدمة، التي يعتقد بعض خبراء الأمن أنها خليفة Blender، في معاملات المجرمين الإلكترونيين من خلال إخفاء مصدرها ووجهتها والأطراف المقابلة لها، لذلك يصعب تتبعها.

بعض المبالغ الأكبر التي لازاروس تشمل عمليات غسيل العملات المشفرة من خلال خلاط العملات المشفرة "جزءًا كبيرًا" من سرقات العملات المشفرة التالية: سُرقت 100 مليون دولار في يونيو من عملاء Atomic Wallet؛ تمت سرقة 620 مليون دولار من Axie Infinity في مارس 2022؛ و100 مليون دولار تمت مصادرتها من Horizon Bridge في يونيو 2022. 

على الرغم من العقوبات والمراقبة المستمرة من قبل الباحثين الأمنيين والسلطات العالمية على حد سواء، لا يزال Lazarus شجاعًا ولا يظهر أي علامة تذكر على التباطؤ. تتضمن بعض الأنشطة الأخيرة للمجموعة تظاهر بأنه ميتا لنشر باب خلفي معقد في منظمة الفضاء الجوي، وتهدف إلى إغراء محترفي التشفير من خلال إعلانات الوظائف المزيفة - وهذا الأخير هو تكتيك شائع للمجموعة.

ومع ذلك، هناك دلائل على أن الضغط المتزايد على الجماعة قد أثر عليهم. لعازر محاذاة مؤخرا مع الجهات الفاعلة الأخرى التي ترعاها الدولة في كوريا الشمالية لجعل تعقبها بشكل جماعي أكثر صعوبة. ومع ذلك، فإن هذا التعاون يمهد الطريق أيضًا لهجمات إلكترونية أكثر عدوانية وتعقيدًا تتطلب دفاعًا استراتيجيًا وردًا من جانب الأهداف.

الطابع الزمني:

اكثر من قراءة مظلمة