100 天窃取 3 亿美元,朝鲜黑客靠加密创收
来源/elliptic
编译/Nick
朝鲜黑客组织 Lazarus 最近似乎加大了行动力度,自 6 月 3 日以来已确认进行了 4 次针对加密行业的攻击。近期,他们被怀疑已经进行了第 5 次攻击,慢雾首席信息安全官 23pds 发推称,加密交易所 CoinEx 遭遇的 5500 万美元黑客攻击系朝鲜国家资助的黑客所为。
值得注意的是,此前据美联社援引韩国主要间谍机构国家情报局(NIS)的报道,自2017年以来,由朝鲜赞助的黑客从世界各地窃取了约 12 亿美元的加密货币。NIS认为,在窃取加密货币方面,朝鲜是世界上最有动机的国家之一,2017年联合国为应对其核试验和导弹试验而加强经济制裁后,该国将重点转向网络犯罪。
此外,在过去 104 天里,朝鲜黑客组织Lazarus 已被确认从 Atomic Wallet(1 亿美元)、CoinsPaid(3730 万美元)、Alphapo(6000 万美元)和 Stake.com(4100 万美元)窃取了近 2.4 亿美元的加密资产。
如上图所示,经 Elliptic 分析指出,从 CoinEx 窃取的部分资金被发送到 Lazarus 组织用来存放从 Stake.com 窃取的资金的地址,尽管是在不同的区块链上。此后,资金通过 Lazarus 之前使用的跨链桥跨链至以太坊,然后发送回由 CoinEx 黑客控制的地址。
Elliptic 曾从 Lazarus 事件中观察到这种来自不同黑客的资金混合情况,最近一次是从 Stake.com 窃取的加密货币与从 Atomic 钱包窃取的资金混合。这些来自不同黑客的资金被合并的情况在下图中以橙色表示。
01
Lazarus 在104天内进行了5次攻击
2022 年,多起备受瞩目的黑客攻击被认为是 Lazarus 所为,其中包括Harmony 的 Horizon 桥和 Axie Infinity 的 Ronin 桥被攻击,这 2 起攻击事件都发生在去年上半年。从那时起到今年 6 月,没有任何重大加密货币盗窃案被公开归咎于 Lazarus。因此,过去 104 天内的各种黑客攻击表明了这个朝鲜黑客组织的活动有所加强。
2023 年 6 月 3 日,非托管去中心化加密货币钱包 Atomic Wallet 的用户损失超过 1 亿美元。Elliptic 在确定多项因素表明朝鲜黑客组织对此负责后,于 2023 年 6 月 6 日正式将此次黑客攻击归咎于 Lazarus ,后来得到了联邦调查局(FBI)的证实。
2023 年 7 月 22 日,Lazarus 通过社会工程攻击获得了属于加密支付平台 CoinsPaid 的热钱包的访问权限。此访问权限允许攻击者创建授权请求,从平台的热钱包中提取约 3730 万美元的加密资产。7 月 26 日,CoinsPaid 发布报告称 Lazarus 对此次攻击负责,也得到了联邦调查局(FBI)的证实。
- 星际资讯
免责声明:投资有风险,入市须谨慎。本资讯不作为投资建议。