Lazarus Group flytter $8.5 millioner på tværs af tre blockchains

Lazarus Group flytter $8.5 millioner på tværs af tre blockchains

Kildeknude: 2800572

Nogle af de stjålne midler på $290 millioner fra Alphapo, CoinsPaid, Atomic Wallet og Harmony blev flyttet over hundredvis af adresser.

Foto af rc.xyz NFT-galleri på Unsplash

Opslået 3. august 2023 kl. 3:07 EST.

Den statsstøttede nordkoreanske cyberkriminalitetsgruppe Lazarus har været forbundet med adskillige store blockchain-udnyttelser i løbet af de sidste par år. Nu er hackerne begyndt at konsolidere de stjålne midler fra forskellige udnyttelser for at hvidvaske dem gennem decentrale netværk.

Blockchain-udøvere zachXBT og tayvano fundet en direkte forbindelse mellem krypton drænet fra Harmony-broen, Atomic Wallet, CoinsPaid og Alphapo-hacks, med den samlede mængde stjålne midler anslået til omkring $290 millioner.

Den måde, disse angreb blev udført på, kombineret med den efterfølgende flytning af stjålne penge til visse tegnebøger, gav blockchain-sikkerhedseksperter stærk grund til at tro, at Lazarus-gruppen stod bag dem.

Ved at spore midlerne på kæden fandt de to forskere, at hackerne flyttede 8.5 millioner dollars af disse midler over 300 adresser og tre forskellige blockchains.

I løbet af fem timer delte hackerne 4600 ETH på tværs af 125 nye Ethereum-adresser, før de skubbede disse midler til Avalanche og derefter Bitcoin. Ifølge tayvano sidder 290 BTC på 125 Bitcoin-adresser, og hver af disse tegnebøger rummer mellem en og tre BTC. 

“Mest forbløffende var der under hele denne vaskeri sesh i alt 514 txns, der flyttede fra enten ETH->AVAX eller AVAX->BTC ​​via de samme tjenester, der blev brugt til at hvidvaske (“hvidvaske”) disse stjålne midler. 500 txns flyttede stjålne penge fra Alphapo/Coinspaid/Atomic Wallet," tayvvano sagde på Twitter.

On-chain-forskeren bemærkede også, at det er femte gang, Lazarus-gruppen har hvidvasket millioner af dollars i løbet af de sidste par uger. 

Hvor ender disse midler i sidste ende? Ifølge zachXBT går disse midler til over-the-counter (OTC) forhandlere på Tron-netværket.

Tidligere i år, det amerikanske finansministeriums kontor for kontrol med udenlandske aktiver (OFAC) sanktioneret tre personer i Kina for at have hjulpet med Lazarus' hvidvaskaktiviteter. To af disse konspiratorer var OTC-kryptohandlere, baseret i Kina og Hong Kong, som konverterede millioner af stjålne krypto til fiat-valuta på vegne af Lazarus. Den tredje person koordinerede derefter med OTC-handlerne for at støtte våbenproduktion og købe varer på vegne af regeringen gennem den OFAC-sanktionerede enhed Korea Kwangson Banking Corp (KKBC).

Tidsstempel:

Mere fra Unchained