Severnokorejski hekerji so leta 400 ukradli kriptovalute v vrednosti 2021 milijonov dolarjev

Severnokorejski hekerji so leta 2021 izvedli najmanj sedem napadov na borze kriptovalut in ukradli digitalno premoženje v vrednosti okoli 400 milijonov dolarjev, je v zadnjem poročilu razkrilo analitično podjetje blockchain Chainalysis.

Vrednost ukradenega kripto premoženja s strani teh hekerjev je leta 40 poskočila za 2021 odstotkov v primerjavi s prejšnjim letom.

Čeprav poročilo ne navaja vseh žrtev teh napadov, je omenilo japonsko kriptovaluto
 
 Izmenjava 
Liquid.com, ki je zaradi hekerjev izgubila 91 milijonov dolarjev. Poročilo še navaja, da so napadi usmerjeni predvsem na investicijska podjetja in centralizirane borze.

Hekerji so uporabili več taktik, kot je
 
 Ribarjenje 
vab, izkoriščanja kode, zlonamerne programske opreme in naprednega socialnega inženiringa za dostop do kripto izmenjav.

"Ko je Severna Koreja pridobila skrbništvo nad sredstvi, je začela skrben postopek pranja, da bi prikrila in izplačala," je navedel Chinalysis. "Naraščajoča raznolikost ukradenih kriptovalut je nujno povečala zapletenost operacije pranja kriptovalut DLRK."

Pranje ukradenega premoženja

Hekerji običajno zamenjajo kriptožetone za Ether na decentraliziranih borzah (DEX) in jih nato pošljejo mešalnikom, da skrijejo svojo zgodovino transakcij. Spet zamenjajo eter za bitcoin na DEX in te bitcoine pošljejo mešalnikom, preden jih položijo na azijske kripto borze za izplačilo.

"Več kot 65 % ukradenih sredstev DLRK je bilo letos opranih prek mešalnikov, v primerjavi z 42 % leta 2020 in 21 % leta 2019, kar kaže, da so ti akterji grožnje z vsakim letom bolj previdni," je dodalo poročilo.

Analitična družba je nadalje odkrila 170 milijonov dolarjev ukradene neoprane kriptovalute, ki je idealna za denarnice, ki jih nadzoruje Severna Koreja. Te ukradene kriptovalute so bile povezane z 49 ločenimi vdori v obdobju od 2017 do 2021.

"Ne glede na razlog je razsvetljevalen čas, v katerem je DLRK pripravljena zadržati ta sredstva, saj predlaga previden načrt, ne pa obupan in prenagljen," je dodal Chainalysis.

Medtem je skupina Združenih narodov že prej opozorila na vpletenost severnokorejskih hekerjev, ki jih sponzorira država, ki napadajo kripto borze. Država je bila obtožena, da je ukradene prihodke uporabila za financiranje svojega programa jedrskega orožja. Severna Koreja pa je te obtožbe zanikala in objavila izjavo.

Severnokorejski hekerji so leta 2021 izvedli najmanj sedem napadov na borze kriptovalut in ukradli digitalno premoženje v vrednosti okoli 400 milijonov dolarjev, je v zadnjem poročilu razkrilo analitično podjetje blockchain Chainalysis.

Vrednost ukradenega kripto premoženja s strani teh hekerjev je leta 40 poskočila za 2021 odstotkov v primerjavi s prejšnjim letom.

Čeprav poročilo ne navaja vseh žrtev teh napadov, je omenilo japonsko kriptovaluto
 
 Izmenjava 
Liquid.com, ki je zaradi hekerjev izgubila 91 milijonov dolarjev. Poročilo še navaja, da so napadi usmerjeni predvsem na investicijska podjetja in centralizirane borze.

Hekerji so uporabili več taktik, kot je
 
 Ribarjenje 
vab, izkoriščanja kode, zlonamerne programske opreme in naprednega socialnega inženiringa za dostop do kripto izmenjav.

"Ko je Severna Koreja pridobila skrbništvo nad sredstvi, je začela skrben postopek pranja, da bi prikrila in izplačala," je navedel Chinalysis. "Naraščajoča raznolikost ukradenih kriptovalut je nujno povečala zapletenost operacije pranja kriptovalut DLRK."

Pranje ukradenega premoženja

Hekerji običajno zamenjajo kriptožetone za Ether na decentraliziranih borzah (DEX) in jih nato pošljejo mešalnikom, da skrijejo svojo zgodovino transakcij. Spet zamenjajo eter za bitcoin na DEX in te bitcoine pošljejo mešalnikom, preden jih položijo na azijske kripto borze za izplačilo.

"Več kot 65 % ukradenih sredstev DLRK je bilo letos opranih prek mešalnikov, v primerjavi z 42 % leta 2020 in 21 % leta 2019, kar kaže, da so ti akterji grožnje z vsakim letom bolj previdni," je dodalo poročilo.

Analitična družba je nadalje odkrila 170 milijonov dolarjev ukradene neoprane kriptovalute, ki je idealna za denarnice, ki jih nadzoruje Severna Koreja. Te ukradene kriptovalute so bile povezane z 49 ločenimi vdori v obdobju od 2017 do 2021.

"Ne glede na razlog je razsvetljevalen čas, v katerem je DLRK pripravljena zadržati ta sredstva, saj predlaga previden načrt, ne pa obupan in prenagljen," je dodal Chainalysis.

Medtem je skupina Združenih narodov že prej opozorila na vpletenost severnokorejskih hekerjev, ki jih sponzorira država, ki napadajo kripto borze. Država je bila obtožena, da je ukradene prihodke uporabila za financiranje svojega programa jedrskega orožja. Severna Koreja pa je te obtožbe zanikala in objavila izjavo.

Vir: https://www.financemagnates.com/cryptocurrency/news/north-korean-hackers-stole-400m-worth-crypto-in-2021/