Lazarus Group ย้ายเงิน 8.5 ล้านดอลลาร์จากสามบล็อกเชน

Lazarus Group ย้ายเงิน 8.5 ล้านดอลลาร์จากสามบล็อกเชน

โหนดต้นทาง: 2800572

เงินที่ถูกขโมยบางส่วนจากมูลค่า 290 ล้านดอลลาร์จาก Alphapo, CoinsPaid, Atomic Wallet และ Harmony ถูกย้ายไปยังที่อยู่หลายร้อยแห่ง

ภาพถ่ายโดยแกลเลอรี rc.xyz NFT บน Unsplash

โพสต์เมื่อ 3 สิงหาคม 2023 เวลา 3:07 น. EST

Lazarus กลุ่มอาชญากรในโลกไซเบอร์ที่ได้รับการสนับสนุนจากรัฐ เชื่อมโยงกับการโจมตีบล็อคเชนขนาดใหญ่จำนวนมากในช่วงไม่กี่ปีที่ผ่านมา ตอนนี้แฮกเกอร์ได้เริ่มรวบรวมเงินที่ถูกขโมยจากช่องโหว่ต่างๆ เพื่อฟอกเงินผ่านเครือข่ายกระจายอำนาจ

Blockchain นักสืบ zachXBT และ tayvano พบ การเชื่อมโยงโดยตรงระหว่างการเข้ารหัสลับที่ถูกระบายออกจาก Harmony Bridge, Atomic Wallet, CoinsPaid และ Alphapo hacks โดยจำนวนเงินสะสมของเงินทุนที่ถูกขโมยอยู่ที่ประมาณ 290 ล้านเหรียญสหรัฐ

วิธีการโจมตีเหล่านี้ดำเนินการ ควบคู่ไปกับการเคลื่อนย้ายเงินที่ถูกขโมยไปในกระเป๋าเงินบางประเภทในเวลาต่อมา ทำให้ผู้เชี่ยวชาญด้านความปลอดภัยของบล็อกเชนมีเหตุผลอันหนักแน่นที่เชื่อว่ากลุ่ม Lazarus อยู่เบื้องหลังพวกเขา

จากการติดตามกองทุนออนไลน์ นักวิจัยทั้งสองพบว่าแฮกเกอร์ได้ย้ายกองทุนเหล่านี้มูลค่า 8.5 ล้านดอลลาร์ไปยังที่อยู่ 300 แห่งและบล็อกเชนที่แตกต่างกันสามแห่ง

ตลอดระยะเวลาห้าชั่วโมง แฮกเกอร์แบ่ง 4600 ETH ไปยังที่อยู่ Ethereum ใหม่ 125 แห่ง ก่อนที่จะส่งเงินเหล่านี้ไปที่ Avalanche และ Bitcoin จากข้อมูลของ tayvano พบว่า 290 BTC อยู่ในที่อยู่ Bitcoin 125 แห่ง และกระเป๋าเงินแต่ละใบถือได้ระหว่างหนึ่งถึงสาม BTC 

“น่าประหลาดใจที่สุด ในระหว่างกระบวนการซักรีดทั้งหมดนี้ มีทั้งหมด 514 txns ที่ย้ายจาก ETH->AVAX หรือ AVAX->BTC ​​ผ่านบริการเดียวกับที่ใช้ในการฟอก (“ฟอก”) เงินที่ถูกขโมยเหล่านี้ 500 txns กำลังย้ายเงินที่ถูกขโมยไปจาก Alphapo/Coinspaid/Atomic Wallet” tayvvano กล่าวว่า บน Twitter

นักวิจัยออนไลน์ยังตั้งข้อสังเกตอีกว่านี่เป็นครั้งที่ห้าแล้วที่กลุ่ม Lazarus ฟอกเงินหลายล้านดอลลาร์ในช่วงสองสามสัปดาห์ที่ผ่านมา 

ในที่สุดกองทุนเหล่านี้ไปจบลงที่ใด? จากข้อมูลของ zachXBT เงินเหล่านี้จะถูกส่งไปยังเทรดเดอร์ที่ไม่ต้องสั่งโดยแพทย์ (OTC) บนเครือข่าย Tron

เมื่อต้นปีที่ผ่านมา สำนักงานควบคุมทรัพย์สินต่างประเทศ กระทรวงการคลังสหรัฐฯ (OFAC) ตามทำนองคลองธรรม บุคคลสามคนในประเทศจีนที่ช่วยเหลือกิจกรรมฟอกเงินของลาซารัส ผู้สมรู้ร่วมคิดสองคนนี้เป็นผู้ค้า crypto OTC ซึ่งตั้งอยู่ในจีนและฮ่องกง ซึ่งแปลง crypto ที่ถูกขโมยหลายล้านรายการเป็นสกุลเงิน fiat ในนามของ Lazarus จากนั้นบุคคลที่สามได้ประสานงานกับผู้ค้า OTC เพื่อสนับสนุนการผลิตอาวุธและซื้อสินค้าในนามของรัฐบาลผ่านทางหน่วยงาน Korea Kwangson Banking Corp (KKBC) ที่ได้รับอนุมัติจาก OFAC

ประทับเวลา:

เพิ่มเติมจาก เชนด์