Блокчейн-сыщик раскрывает кошельки Lazarus Group; Активы на $3,8 млн заморожены
Summary:
ZachXBT, авторитетный исследователь блокчейна, раскрыл семь адресов криптокошельков, связанных с северокорейской хакерской группировкой Lazarus, владеющей 891,13 биткоинами. Разоблачение последовало за его тщательным изучением группы, в результате которого были заморожены криптоактивы на сумму 3,8 миллиона долларов. Ранее в этом году Lazarus возобновил деятельность, переместив украденные цифровые активы на сумму 1,2 миллиона долларов из блендера, часть из которых была помещена в спящий кошелек. Группа также использовала LinkedIn для атак с вредоносным ПО, выдавая себя за кандидатов на вакансию блокчейн-разработчика, чтобы получить доступ к конфиденциальным данным. За шесть лет, предшествовавших 2023 году, Lazarus Group украла цифровые активы на сумму более 3 миллиардов долларов.
ZachXBT, известный блокчейн-детектив, недавно раскрыл семь адресов криптовалютных кошельков, связанных с печально известным северокорейским хакерским коллективом Lazarus, содержащих в общей сложности 891,13 биткоина. Адреса были раскрыты 21 мая через X, после обширного расследования преступной группы, в результате которого правоохранительные органы заморозили 3,8 миллиона долларов в цифровой валюте. По состоянию на этот отчет отмеченные криптокошельки по-прежнему содержат суммы, идентифицированные ZachXBT.
29 апреля ZachXBT опубликовала всеобъемлющий отчет, в котором рассказывается о том, как спонсируемой государством хакерской организации удалось отмыть 200 миллионов долларов, полученных в результате более чем 25 хакерских операций с прошлого года. По словам следователя, группа использовала одноранговые (P2P) торговые площадки и сервисы смешивания криптовалют для обмена украденных цифровых активов на обычные деньги.
Следователь сообщает, что транзакции на общую сумму около 44 миллионов долларов были обработаны через торговые P2P-платформы Paxul и Noones. Было обнаружено, что объемы торгов и депозиты пользователей под именами «EasyGoatfish351» и «FairJunco470» коррелируют с незаконными средствами. Исследование ZachXBT также показывает, что украденная цифровая валюта была конвертирована в Tether (USDT), а затем обменена на наличные деньги для снятия.
Lazarus Group, после периода бездействия, вновь появилась в начале этого года. 8 января хакеры перевели $1,2 млн в украденной цифровой валюте из сервиса смешивания и положили часть на спящий кошелек. Группа совершила две транзакции на общую сумму 27,37 биткоина (что эквивалентно 1,2 миллиона долларов на тот момент) из того, что эксперты идентифицировали как криптомиксер. После вывода средств 3,343 BTC, примерно 150 582 доллара, были переведены на адрес, ранее связанный с группой.
24 апреля Lazarus Group использовала LinkedIn, бизнес-ориентированную платформу социальных сетей, для проведения атак вредоносного ПО на ничего не подозревающих пользователей. Компания Slowmist, специализирующаяся на безопасности блокчейна, обратила внимание на эту уловку, уточнив, что воры маскировались под кандидатов на работу по разработке блокчейна в криптосфере, пытаясь получить доступ к конфиденциальным данным сотрудников.
За шесть лет до 2023 года печально известная Lazarus Group похитила более 3 миллиардов долларов в цифровой валюте. Только в 2022 году было украдено ошеломляющее количество долларов в размере 1,7 миллиарда долларов, что почти в десять раз превышает общую экспортную выручку Северной Кореи за тот же год. Lazarus Group остается одной из самых печально известных киберпреступных организаций, охотящихся на криптовалютный сектор.
Published At
5/21/2024 2:27:33 PM
Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.
Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal?
We appreciate your report.