Grupo Lazarus movimenta US$ 8.5 milhões em três blockchains

Grupo Lazarus movimenta US$ 8.5 milhões em três blockchains

Nó Fonte: 2800572

Alguns dos US$ 290 milhões em fundos roubados de Alphapo, CoinsPaid, Atomic Wallet e Harmony foram transferidos para centenas de endereços.

Foto da galeria rc.xyz NFT no Unsplash

Postado em 3 de agosto de 2023 às 3h07 EST.

O grupo norte-coreano de crimes cibernéticos apoiado pelo Estado, Lazarus, tem sido associado a inúmeras explorações de blockchain em grande escala nos últimos anos. Agora, os hackers começaram a consolidar os fundos roubados de diferentes explorações, a fim de lavá-los através de redes descentralizadas.

Detetives de blockchain zachXBT e tayvano encontrado uma ligação direta entre a criptografia drenada da ponte Harmony, Atomic Wallet, CoinsPaid e hacks Alphapo, com a quantidade acumulada de fundos roubados estimada em cerca de US$ 290 milhões.

A forma como esses ataques foram realizados, juntamente com a subsequente movimentação de fundos roubados para certas carteiras, deram aos especialistas em segurança de blockchain fortes motivos para acreditar que o grupo Lazarus estava por trás deles.

Rastreando os fundos na rede, os dois pesquisadores descobriram que os hackers movimentaram US$ 8.5 milhões desses fundos em 300 endereços e três blockchains diferentes.

Over the course of five hours, the hackers split 4600 ETH across 125 new Ethereum addresses, before pushing these funds to Avalanche, and then Bitcoin. According to tayvano, 290 BTC sits in 125 Bitcoin addresses, and each of these wallets hold between one and three BTC. 

“O mais surpreendente é que durante toda essa sessão de lavanderia, houve um total de 514 transações que migraram de ETH->AVAX ou AVAX->BTC ​​por meio dos mesmos serviços usados ​​para lavar (“lavar”) esses fundos roubados. 500 txns estavam movimentando fundos roubados da Alphapo/Coinspaid/Atomic Wallet”, tayvvano dito no Twitter.

O pesquisador da rede também observou que esta é a quinta vez que o grupo Lazarus lava milhões de dólares nas últimas semanas. 

Para onde vão esses fundos? De acordo com zachXBT, esses fundos vão para traders de balcão (OTC) na rede Tron.

No início deste ano, o Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro dos EUA sancionado três indivíduos na China por ajudarem nas atividades de lavagem de dinheiro de Lazarus. Dois desses conspiradores eram comerciantes de criptomoedas OTC, baseados na China e em Hong Kong, que converteram milhões de criptomoedas roubadas em moeda fiduciária em nome da Lazarus. O terceiro indivíduo coordenou então com os comerciantes OTC para apoiar a produção de armas e comprar bens em nome do governo através da entidade sancionada pela OFAC, Korea Kwangson Banking Corp (KKBC).

Carimbo de hora:

Mais de Unchained