North Korean Hackers Send Record $300M in Crypto Heist
“`html
Севернокорейски хакери изпраха $300 милиона от крипто обир за $1,5 милиарда
Публикувано:
Хакери, за които се смята, че работят за режима на Северна Корея, са осребрили успешно най-малко $300 милиона от своя рекорден крипто обир за $1,5 милиарда. Тези киберпрестъпници, известни като Lazarus Group, са заграбили огромно количество токени, след като са хакнали крипто борсата ByBit преди две седмици.
Оттогава започна игра на котка и мишка за проследяване и блокиране на хакерите от успешното конвертиране на криптото в пари,които могат да използват. Експертите твърдят, че скандалният хакерски екип работи почти 24 часа в денонощието, потенциално насочвайки парите към военното развитие на режима на КНДР.
„Всяка минута има значение за хакерите, които се опитват да объркат следите на парите. Те предприемат изключително сложни стъпки за тази цел,“
Д-р Том Робинсън, съосновател на крипто изследователите Elliptic
От всички престъпни лица, замесени в кражбите на криптовалути, Северна Корея е най-добрата в прането на крипто, според д-р Робинсън.
„Предполагам, че имат цяла стая от хора, които правят това, използвайки автоматизирани инструменти и дългогодишен опит. Можем също така да видим от дейността им, че си вземат само няколко часа почивка всеки ден, като вероятно работят на смени, за да превърнат крипто в пари.“
Д-р Том Робинсън, съосновател на крипто изследователите Elliptic
Анализът на Elliptic съвпада с ByBit, който казва, че 20% от средствата вече са „потъмнели“, което означава, че е малко вероятно някога да бъдат възстановени.
Как Северна Корея финансира военните си амбиции чрез крипто кражби
САЩ и съюзниците обвиняват севернокорейците, че са извършили десетки хакерски атаки през последните години, за да финансират военното и ядреното развитие на режима. На 21 февруари престъпниците хакнаха един от доставчиците на ByBit, за да променят тайно адреса на цифровия портфейл, до който бяха изпратени 401 000 крипто монети Ethereum. ByBit смяташе, че прехвърля средствата в собствения си дигитален портфейл, но вместо това изпрати всичко на хакерите.
Бен Джоу, главен изпълнителен директор на ByBit, увери клиентите, че средствата им не са пострадали. Оттогава фирмата е попълнила откраднатите монети със заеми от инвеститори,но,по думите на Джоу,„води война срещу Lazarus Group“.
Програмата Lazarus Bounty на ByBit насърчава членовете на обществеността да проследят откраднатите средства и да ги замразят,когато е възможно.
Всички крипто транзакции се показват в публичен блокчейн, така че е възможно да се проследят парите, докато се движат от Lazarus Group. Ако хакерите се опитат да използват основна крипто услуга,за да се опитат да превърнат монетите в нормални пари като долари,крипто монетите могат да бъдат замразени от компанията,ако смятат,че са свързани с престъпност.
Досега 20 души са поделили повече от 4 милиона долара награди за успешно идентифициране на 40 милиона долара от откраднатите пари, сигнализирайки крипто фирмите да блокират трансферите. Но експертите са недоволни относно шансовете останалите средства да бъдат възстановени, като се има предвид опитът на Северна Корея в хакването
Този текст разказва за кражба на криптовалута от крипто борсата ByBit и как Северна Корея е заподозряна, че стои зад прането на откраднатите средства. Ето основните моменти:
Хакерска атака на ByBit: Крипто борсата ByBit е била хакната преди две седмици и са откраднати голям брой токени.
Игра на котка и мишка: Teче опит за проследяване и блокиране на хакерите,за да им се попречи да конвертират криптовалутата в пари.
Подозрения за Северна Корея: Експерти смятат,че хакерите са свързани със Северна Корея и средствата могат да отидат за финансиране на военното развитие на режима.
Северна Корея като експерт в крипто прането: Северна Корея е описана като “най-добрата в прането на крипто” сред престъпните лица. Според д-р Робинсън, вероятно има цял екип, който работи по прането на средствата денонощно, използвайки автоматизирани инструменти и дългогодишен опит.
Потъмнели средства: 20% от откраднатите средства вече са “потъмнели”, т.е. малко вероятно е да бъдат възстановени.
Финансиране на военни амбиции: САЩ и съюзниците твърдят, че Северна Корея използва крипто кражби, за да финансира своите военни и ядрени програми.
* Механизъм на атаката: На 21 февруари хакерите са компрометирали доставчик на ByBit и са променили тайно адреса на цифровия портфейл, така че ByBit да изпрати 401 000 крипто монети ethereum към сметката на хакерите.
Накратко, текстът описва сериозен инцидент с крипто кражба и повдига сериозни въпроси за ролята на Северна Корея в киберпрестъпленията и тяхната връзка с финансирането на военни програми.
