گروه لازاروس: شواهد زنجیرهای اخیر پس از هک 1.4 میلیارد دلاری بایبیت، ارتباط گروه لازاروس کره شمالی با هک پمکس در ژانویه را نشان داده است. این اطلاعات توسط ZachXBT گزارش شده است.
گروه لازاروس پشت هک 1.4 میلیارد دلاری بایبیت و هک 29 میلیون دلاری پمکس
شواهد زنجیرهای اخیر نشان میدهد که گروه هکری لازاروس کره شمالی، مظنون به هک بزرگ بایبیت به ارزش 1.4 میلیارد دلار و هک پمکس به ارزش 29 میلیون دلار است. هک بایبیت در 21 فوریه، به بزرگترین سرقت ارز دیجیتال در تاریخ تبدیل شد، جایی که هکرها بیش از 1.4 میلیارد دلار اتریوم استیک شده مایع (STETH)، Mantle Staked ETH (mETH) و سایر توکنهای ERC-20 را دزدیدند.
تحلیلگران امنیتی بلاکچین، از جمله Arkham Intelligence و محقق زنجیرهای ZachXBT، این حمله را به گروه لازاروس نسبت دادهاند. یافتههای جدید نشان میدهند که همان کیف پولهای وابسته به گروه لازاروس پشت هک پمکس در ژانویه بودهاند، که در آن 29 میلیون دلار دارایی دیجیتال از کیف پولهای داغ پمکس دزدیده شد.
در پستی که در 22 فوریه منتشر شد، ZachXBT فاش کرد که گروه لازاروس به طور مستقیم هکهای بایبیت و پمکس را از طریق ترکیب وجوه از آدرسهای اولیه سرقت مرتبط کرده است، که باعث میشود ردیابی داراییهای سرقتی دشوار شود. بیش از 125 تراکنش در 11 شبکه بلاکچینی برای تخلیه کیف پولهای داغ پمکس انجام شد، قبل از آن که هکرها وجوه سرقت شده را از طریق پروتکلهای مخلوطکننده ارز دیجیتال مانند Tornado Cash به اتریوم (ETH) تبدیل کنند.
هک بایبیت به تنهایی بیش از نیمی از 2.3 میلیارد دلار سرقت شده در هکهای مرتبط با ارز دیجیتال در سال 2024 را شامل میشود و ضربه بزرگی به صنعت وارد کرده است. Meir Dolev، همبنیانگذار و مدیر ارشد فنی Cyvers، این حمله را با هکهای قبلی برجستهای مانند هک 230 میلیون دلاری WazirX و هک 58 میلیون دلاری Radiant Capital مقایسه کرده است. دلوف گفت که کیف پول سرد اتریوم چندامضا بایبیت از طریق یک تراکنش فریبکارانه که امضا کنندگان را به طور ناخودآگاه وادار به تأیید تغییرات بدخواهانه در منطق قرارداد هوشمند کرد، مورد حمله قرار گرفته است. این حمله به هکر این امکان را داد تا کنترل کیف پول سرد را به دست گیرد و تمام اتریومها را به آدرس ناشناسی منتقل کند.
گروه لازاروس مرتبط با بزرگترین سرقتهای ارز دیجیتال
گروه هکری لازاروس کره شمالی مظنون به انجام برخی از بزرگترین هکهای ارز دیجیتال است، از جمله هک 600 میلیون دلاری شبکه رونین و هک 230 میلیون دلاری صرافی WazirX. در سال 2024، هکرهای کره شمالی بیش از 1.34 میلیارد دلار دارایی دیجیتال از طریق 47 حادثه مختلف دزدیدند که نشاندهنده افزایش چشمگیر 102 درصدی نسبت به 660 میلیون دلاری است که در سال 2023 دزدیده شد، طبق دادههای Chainalysis.
این سرقت عظیم 61 درصد از کل ارزهای دیجیتال دزدیده شده در سال 2024 را تشکیل میدهد و نشاندهنده رشد فعالیتهای جرایم سایبری کره شمالی است. ایالات متحده، ژاپن و کره جنوبی در تاریخ 14 ژانویه هشدار مشترکی صادر کردند که تهدید رو به رشد هکرهای کره شمالی در صنعت ارز دیجیتال را مورد توجه قرار دادند.
هکهای برجسته دیگری که به هکرهای کره شمالی نسبت داده شده است، شامل هک 305 میلیون دلاری DMM Bitcoin، هک 50 میلیون دلاری Upbit، هک 50 میلیون دلاری Radiant Capital و هک 16 میلیون دلاری Rain Management میشود. این بیانیه تقریباً سه هفته پس از آن صادر شد که مقامات کره جنوبی 15 فرد کره شمالی را به دلیل تأمین مالی برنامههای توسعه سلاحهای هستهای کره شمالی از طریق سرقتهای ارز دیجیتال و دزدیهای سایبری تحریم کردند.
برای دریافتن آ[رین اخبار مربوط به رمزارز ها و بازار های کریپتو با ما در زرین کوین(zarrincoin.com)همراه باشید.