انتقال 8.5 میلیون دلاری گروه لازاروس در سه بلاک چین

انتقال 8.5 میلیون دلاری گروه لازاروس در سه بلاک چین

گره منبع: 2800572

برخی از 290 میلیون دلار وجوه دزدیده شده از Alphapo، CoinsPaid، Atomic Wallet و Harmony در صدها آدرس منتقل شد.

عکس از گالری rc.xyz NFT در Unsplash

ارسال شده در 3 اوت 2023 در ساعت 3:07 بامداد EST.

گروه جنایات سایبری لازاروس تحت حمایت دولت کره شمالی در چند سال گذشته با سوء استفاده های بلاک چین در مقیاس بزرگ مرتبط بوده است. اکنون هکرها شروع به تجمیع وجوه دزدیده شده از سوء استفاده های مختلف کرده اند تا از طریق شبکه های غیرمتمرکز آنها را بشویید.

کارآگاهان بلاک چین zachXBT و tayvano یافت ارتباط مستقیمی بین رمزارزهای تخلیه شده از پل هارمونی، کیف پول اتمی، کوین‌پید و هک‌های آلفاپو با مجموع وجوه دزدیده شده حدود 290 میلیون دلار تخمین زده می‌شود.

نحوه انجام این حملات، همراه با جابجایی متعاقب وجوه دزدیده شده به کیف پول‌های خاص، به کارشناسان امنیت بلاک چین دلیل محکمی برای این باور داشت که گروه لازاروس پشت سر آنها بوده است.

با ردیابی وجوه در زنجیره، دو محقق دریافتند که هکرها به ارزش 8.5 میلیون دلار از این وجوه را در 300 آدرس و سه بلاک چین مختلف جابجا کردند.

در طول پنج ساعت، هکرها 4600 ETH را در 125 آدرس جدید اتریوم تقسیم کردند، قبل از اینکه این وجوه را به Avalanche و سپس بیت کوین منتقل کنند. به گفته tayvano، 290 بیت کوین در 125 آدرس بیت کوین قرار دارد و هر یک از این کیف پول ها بین یک تا سه بیت کوین را در خود جای می دهند. 

شگفت‌انگیزتر از همه، در کل این لباس‌شویی، در مجموع 514 txns وجود داشت که از ETH->AVAX یا AVAX->BTC ​​از طریق همان خدماتی که برای شستن ("شستشو") این وجوه دزدیده شده استفاده می‌شد، نقل مکان کردند. 500 Txns وجوه دزدیده شده را از Alphapo/Coinspaid/Atomic Wallet جابجا می کرد.” tayvvano گفت: در توییتر.

این محقق زنجیره ای همچنین خاطرنشان کرد که این پنجمین باری است که گروه لازاروس میلیون ها دلار را طی چند هفته گذشته شستشو داده است. 

این سرمایه ها در نهایت به کجا ختم می شود؟ به گفته zachXBT، این وجوه به معامله گران خارج از بورس (OTC) در شبکه Tron می رسد.

در اوایل سال جاری، دفتر کنترل دارایی های خارجی وزارت خزانه داری ایالات متحده (OFAC) تحریم شده سه نفر در چین به دلیل کمک به فعالیت های پولشویی لازاروس. دو تن از این توطئه‌گران، معامله‌گران ارزهای دیجیتال OTC مستقر در چین و هنگ کنگ بودند که میلیون‌ها ارز رمزنگاری شده سرقت شده را از طرف لازاروس به ارز فیات تبدیل کردند. سپس فرد سوم با معامله گران فرابورس برای حمایت از تولید تسلیحات و خرید کالا از طرف دولت از طریق نهاد بانکداری کره کوانگسون (KKBC) تحت تحریم OFAC هماهنگ شد.

تمبر زمان:

بیشتر از نامحدود