Lazarus Group、8.5つのブロックチェーンでXNUMX万ドルを移動

Lazarus Group、8.5つのブロックチェーンでXNUMX万ドルを移動

ソースノード: 2800572

Alphapo、CoinsPaid、Atomic Wallet、Harmony から盗まれた 290 億 XNUMX 万ドル相当の資金の一部は、数百のアドレスに移動されました。

Unsplash の rc.xyz による写真 NFT ギャラリー

3年2023月3日午前07時XNUMX分(EST)に投稿されました。

国家が支援する北朝鮮のサイバー犯罪グループ「Lazarus」は、過去数年にわたって数多くの大規模なブロックチェーンエクスプロイトに関与してきた。 現在、ハッカーは分散ネットワークを通じてマネーロンダリングするために、さまざまなエクスプロイトから盗んだ資金を統合し始めています。

ブロックチェーン探偵 zachXBT と tayvano 発見 ハーモニーブリッジ、アトミックウォレット、コインズペイド、アルファポのハッキングから流出した暗号通貨間の直接的なつながりがあり、盗まれた資金の累計額は約290億XNUMX万ドルと推定されている。

これらの攻撃が実行された方法と、その後の盗まれた資金の特定のウォレットへの移動を考慮すると、ブロックチェーン セキュリティの専門家は、Lazarus グループが背後にあると信じる強力な理由を与えられました。

オンチェーン上の資金を追跡したところ、8.5人の研究者はハッカーがこれらの資金のうち300万ドル相当をXNUMXのアドレスとXNUMXつの異なるブロックチェーンに移動させていたことを発見した。

ハッカーは 4600 時間かけて 125 ETH を 290 の新しいイーサリアム アドレスに分割し、その後これらの資金を Avalanche にプッシュし、次にビットコインにプッシュしました。 tayvano 氏によると、125 BTC が XNUMX のビットコイン アドレスに存在し、これらのウォレットにはそれぞれ XNUMX ~ XNUMX BTC が保管されています。 

「最も驚くべきことに、この洗濯騒ぎ全体の間に、これらの盗まれた資金を洗浄(「洗浄」)するために使用されていたのと同じサービスを介して、ETH→AVAXまたはAVAX→BTCのいずれかに移動した合計514のTXNがありました。 500 txn が Alphapo/Coinspaid/Atomic Wallet から盗まれた資金を移動させていました」と tayvvano Twitterで。

オンチェーン研究者はまた、Lazarusグループがここ数週間で数百万ドルを洗浄したのはこれがXNUMX回目であると指摘した。 

これらの資金は最終的にどこに行き着くのでしょうか? zachXBTによると、これらの資金はトロンネットワーク上の店頭(OTC)トレーダーに送られるという。

今年初め、米国財務省外国資産管理局(OFAC)は、 制裁 ラザロのマネーロンダリング活動を支援したとして中国にいるXNUMX人の人物。 これらの共謀者のうちXNUMX人は、中国と香港を拠点とするOTC仮想通貨トレーダーで、Lazarusに代わって盗んだ数百万ドルの仮想通貨を法定通貨に交換した。 その後、XNUMX人目の人物はOTCトレーダーらと連携し、OFACの認可を受けた韓国光ソン銀行(KKBC)を通じて政府に代わって武器生産を支援し、物品を購入した。

タイムスタンプ:

より多くの アンチェインド