Lazarus Group verplaatst $ 8.5 miljoen over drie blockchains

Lazarus Group verplaatst $ 8.5 miljoen over drie blockchains

Bronknooppunt: 2800572

Een deel van het gestolen geld ter waarde van $290 miljoen van Alphapo, CoinsPaid, Atomic Wallet en Harmony werd naar honderden adressen verplaatst.

Foto door rc.xyz NFT-galerij op Unsplash

Geplaatst op 3 augustus 2023 om 3:07 uur EST.

De door de staat gesteunde Noord-Koreaanse cybercriminaliteitsgroep Lazarus is de afgelopen jaren in verband gebracht met talloze grootschalige blockchain-exploits. Nu zijn de hackers begonnen met het consolideren van de gestolen gelden van verschillende exploits om deze via gedecentraliseerde netwerken wit te wassen.

Blockchain-speurneuzen zachXBT en Tayvano gevonden een directe link tussen de crypto die uit de Harmony-brug wordt gehaald, Atomic Wallet, CoinsPaid en Alphapo-hacks, waarbij het cumulatieve bedrag aan gestolen fondsen wordt geschat op ongeveer $ 290 miljoen.

De manier waarop deze aanvallen werden uitgevoerd, in combinatie met de daaropvolgende verplaatsing van gestolen geld naar bepaalde portemonnees, gaf blockchain-beveiligingsexperts sterke redenen om te geloven dat de Lazarus-groep erachter zat.

Bij het traceren van de fondsen in de keten ontdekten de twee onderzoekers dat de hackers ter waarde van 8.5 miljoen dollar van deze fondsen naar 300 adressen en drie verschillende blockchains hadden verplaatst.

In de loop van vijf uur verdeelden de hackers 4600 ETH over 125 nieuwe Ethereum-adressen, voordat ze dit geld naar Avalanche en vervolgens naar Bitcoin stuurden. Volgens Tayvano zitten er 290 BTC in 125 Bitcoin-adressen, en elk van deze portemonnees bevat tussen de één en drie BTC. 

“Het meest verbazingwekkende was dat er tijdens deze hele wassessie in totaal 514 txns waren die van ETH->AVAX of AVAX->BTC ​​verhuisden via dezelfde diensten die werden gebruikt om deze gestolen fondsen wit te wassen (“witwassen”). 500 txns verplaatsten gestolen geld van Alphapo/Coinspaid/Atomic Wallet,” tayvvano zei te volgen op Twitter.

De on-chain-onderzoeker merkte ook op dat dit de vijfde keer is dat de Lazarus-groep de afgelopen weken miljoenen dollars heeft witgewassen. 

Waar komen deze gelden uiteindelijk terecht? Volgens zachXBT gaan deze fondsen naar over-the-counter (OTC) handelaren op het Tron-netwerk.

Eerder dit jaar heeft het Office of Foreign Assets Control (OFAC) van het Amerikaanse ministerie van Financiën gesanctioneerde drie personen in China wegens hulp bij de witwasactiviteiten van Lazarus. Twee van deze samenzweerders waren OTC-cryptohandelaren, gevestigd in China en Hong Kong, die namens Lazarus miljoenen gestolen cryptomunten omzetten in fiatgeld. De derde persoon coördineerde vervolgens met de OTC-handelaren om de wapenproductie te ondersteunen en namens de overheid goederen te kopen via de door de OFAC gesanctioneerde entiteit Korea Kwangson Banking Corp (KKBC).

Tijdstempel:

Meer van Unchained