Il gruppo Lazarus sposta 8.5 milioni di dollari su tre blockchain

Il gruppo Lazarus sposta 8.5 milioni di dollari su tre blockchain

Nodo di origine: 2800572

Alcuni dei 290 milioni di dollari di fondi rubati da Alphapo, CoinsPaid, Atomic Wallet e Harmony sono stati spostati attraverso centinaia di indirizzi.

Foto di rc.xyz Galleria NFT su Unsplash

Pubblicato il 3 agosto 2023 alle 3:07 EST.

Negli ultimi anni il gruppo criminale informatico nordcoreano Lazarus, sostenuto dallo Stato, è stato collegato a numerosi exploit blockchain su larga scala. Ora gli hacker hanno iniziato a consolidare i fondi rubati da diversi exploit per riciclarli attraverso reti decentralizzate.

Gli investigatori della blockchain zachXBT e tayvano essere trovato un collegamento diretto tra le criptovalute drenate dagli hack Harmony Bridge, Atomic Wallet, CoinsPaid e Alphapo, con un importo cumulativo di fondi rubati stimato in circa 290 milioni di dollari.

Il modo in cui sono stati effettuati questi attacchi, insieme al successivo spostamento di fondi rubati in determinati portafogli, ha dato agli esperti di sicurezza blockchain forti ragioni per credere che dietro di loro ci fosse il gruppo Lazarus.

Tracciando i fondi sulla catena, i due ricercatori hanno scoperto che gli hacker hanno spostato questi fondi per un valore di 8.5 milioni di dollari attraverso 300 indirizzi e tre diverse blockchain.

Over the course of five hours, the hackers split 4600 ETH across 125 new Ethereum addresses, before pushing these funds to Avalanche, and then Bitcoin. According to tayvano, 290 BTC sits in 125 Bitcoin addresses, and each of these wallets hold between one and three BTC. 

"La cosa più sorprendente è che, durante l'intera sessione di lavanderia, ci sono stati un totale di 514 txn che si sono spostati da ETH->AVAX o AVAX->BTC ​​tramite gli stessi servizi utilizzati per riciclare ("riciclare") questi fondi rubati. 500 txn stavano spostando fondi rubati da Alphapo/Coinspaid/Atomic Wallet", tayvvano disse su Twitter.

Il ricercatore on-chain ha inoltre osservato che questa è la quinta volta che il gruppo Lazarus ricicla milioni di dollari nelle ultime settimane. 

Dove finiscono alla fine questi fondi? Secondo zachXBT, questi fondi vanno ai trader over-the-counter (OTC) sulla rete Tron.

All'inizio di quest'anno, l'Ufficio di controllo dei beni esteri del Dipartimento del Tesoro degli Stati Uniti (OFAC) sanzionato tre persone in Cina per aver collaborato alle attività di riciclaggio di denaro di Lazarus. Due di questi cospiratori erano trader di criptovalute OTC, con sede in Cina e Hong Kong, che convertivano milioni di criptovalute rubate in valuta fiat per conto di Lazarus. Il terzo individuo si è poi coordinato con i commercianti OTC per sostenere la produzione di armi e acquistare beni per conto del governo attraverso l’entità sanzionata dall’OFAC Korea Kwangson Banking Corp (KKBC).

Timestamp:

Di più da scatenato