Nhóm hacker khét tiếng của Triều Tiên Lazarus có khả năng đứng sau vụ khai thác gần đây của cầu đường chân trời Harmony, dẫn đến thiệt hại 100 triệu USD, Elliptics cho biết.
Trong báo cáo của mình về vụ hack, công ty phân tích blockchain cho biết các chiến lược được sử dụng cho cuộc tấn công tương tự như các chiến lược được sử dụng cho vụ khai thác Ronin Bridge vài tháng trước.
Tin tặc đã đánh cắp tài sản trị giá 100 triệu đô la bằng các loại tiền điện tử khác nhau như ETH, WBTC, USDT và BNB. Nhưng họ đã ngay lập tức chuyển đổi mọi thứ thành ETH bằng Uniswap (UNI). Elliptics giải thích rằng đây là một kỹ thuật rửa tiền phổ biến mà bọn tội phạm sử dụng.
bất chấp việc vụ trộm xảy ra vào ngày 24 tháng 6, nhưng tin tặc đã không chuyển tiền cho đến ngày 27 tháng 6. Tin tặc đã chuyển khoảng 41% số tiền - tương đương với khoảng 39.000 ETH - thông qua Tornado Cash để làm cho số tiền không thể truy cập được vào thời điểm báo chí.
Nhưng Elliptics tuyên bố họ đã sử dụng phần mềm sàng lọc giao dịch để theo dõi các khoản tiền bị đánh cắp chuyển qua tiền mặt Tornado đến ví mới.
Tại sao Elliptics liên kết vụ hack với Lazarus Group
Theo công ty phân tích blockchain, phân tích của họ về vụ hack và rửa tiền cho thấy nó phù hợp với cách thức hoạt động của nhóm Lazarus. bất chấp việc không có gì thuyết phục để chứng minh điều này, nhưng bằng chứng ngẫu nhiên chỉ ra điều đó.
Lazarus Group là một trong những nhóm hack tiền điện tử thành công nhất thế giới, với hơn 2 tỷ USD tiền thu được. Trong những năm gần đây, nó đã bắt đầu khai thác các cây cầu xuyên chuỗi và chịu trách nhiệm về cây cầu Ronin có chi phí cho Axie Infinity khoảng 600 triệu đô la.
Ngoài ra, tin tặc đã xâm nhập các khóa của ví nhiều ký hiệu để thực hiện hành vi trộm cắp, điều này phù hợp với các phương pháp được sử dụng bởi Lazarus Group.
Công ty cũng chỉ ra rằng Harmony nằm trong danh sách các mục tiêu của Lazarus Group. bất chấp việc có trụ sở tại Hoa Kỳ, nhiều thành viên trong nhóm cốt lõi của Harmony có liên kết ở khu vực Châu Á Thái Bình Dương, nơi Tập đoàn Lazarus thường tập trung.
Hơn nữa, tính nhất quán của khoản tiền gửi thông qua tiền mặt Tornado và khoảng thời gian khoản tiền gửi xảy ra nhất quán với việc Tập đoàn Lazarus rửa tiền của cầu Ronin và giờ làm việc vào ban đêm của APAC.
Tuy nhiên, công ty nói thêm rằng họ sẽ tiếp tục điều tra.
Các liên kết trộm cắp tiền điện tử của Triều Tiên
Triều Tiên đã trở thành người ủng hộ cho các dự án tiền điện tử trong những năm gần đây. Một nghiên cứu của Coincub đã ước tính rằng quốc gia này đang dẫn đầu về tội phạm tiền điện tử trên toàn cầu.
Không giống như các quốc gia khác nơi tội phạm tiền điện tử chủ yếu hoạt động ngầm, hầu hết các báo cáo đều chỉ ra rằng hành vi trộm cắp tiền điện tử ở Triều Tiên được nhà nước bảo trợ. Một báo cáo của Liên Hợp Quốc vào đầu năm nay tuyên bố rằng Triều Tiên đang tài trợ cho các chương trình vũ khí và đạn đạo của mình bằng tiền điện tử bị đánh cắp.
Bài đăng xuất hiện đầu tiên trên WebGiaCoin.
Theo Cryptoslate
|
Tags: Hacks, Harmony, Lazarus Group, Triều Tiên, Ronin Bridge,