مجموعة الهاكرز لازاروس تنقل 41 ألف ETH من اختراق جسر Harmony إلى منصات التداول

نقلت مجموعة لازاروس الكورية الشمالية المرتبطة بالجرائم الإلكترونية 63.4 مليون دولار من الإيثريوم بعد اختراق جسر Harmony العملاق لعام 2022 ، وإيداعها في Binance و Huobi و OKX.

وفقًا لـ ZachXBT ، استخدمت المجموعة نظام الخصوصية وإخفاء الهوية Railgun قبل دمج الأموال وإيداعها في منصات التداول.

إن Railgun هو نظام عقد ذكي قائم على الإيثريوم يتيح للمستخدمين إخفاء طبيعة معاملاتهم المشفرة ، وإزالة معلومات التعريف.

زعم المحقق أن التحويلات ، التي تمت في 13 يناير ، تضمنت 350,000 عنوان محفظة منفصل.

قال الرئيس التنفيذي لشركة باينانس Changpeng “CZ” Zhao أن فريقه ; بالتعاون مع Huobi ، اكتشف تحركات الأموال ، ثم قاموا بتجميدها واستعادتها.

ادعى رئيس باينانس أن إجمالي الاسترداد وصل إلى 124 Bitcoin ; مما يشير إلى أن المهاجمين قاموا بتحويل الأموال من ETH إلى BTC.

على الرغم من أن لازاروس قام في الأصل بالتحويلات غير المشروعة في شكل ETH ; كان من الممكن استبدال هذه التوكنز لاحقًا بـ BTC في العديد من النقاط أثناء عملية الخلط والدمج.

اختراق جسر ومجموعة لازاروس

في يونيو 2022 ، شهد هجوم Harmony اختلاس الهاكرز مبلغ 100 مليون دولار بعد اختراق الجسر المميز للمشروع. جسر blockchain يربط سلاسل blockchain مختلفة وغير متوافقة معًا.

أرجع الكثيرون ، بما في ذلك شركة تحليلات blockchain Elliptic ; الهجوم إلى مجموعة القرصنة Lazarus التي ترعاها الدولة في كوريا الشمالية.

اقرأ ايضا:  كندا تطلق أول صندوق ETF لعملة XRP: خطوة تاريخية قد تغيّر قواعد اللعبة

قيل إن المجموعة استخدمت خلاط العملة المشفرة الخاضع للعقوبات Tornado Cash ، وهي أداة لا تختلف عن Railgun.

من غير المعروف ، ما هي الخطوات التي اتخذتها OKX ; إن وجدت ، ردًا على عمليات النقل الجنائية المزعومة.

أوضح CZ أن الفرق الأمنية في باينانس متعاونة إلى حد ما وتتحدث مع منصات التداول الأخرى ; لكنها أضافت أن “ليس كل” منصات التداول الأخرى تعاونية.

وأضاف الرئيس التنفيذي أنه ليس في تلك المحادثات الأمنية بنفسه ونتيجة لذلك ، لا “يعرف التفاصيل”.

على الرغم من حجم هجوم لازاروس على Harmony ; فإن الاختراق ليس سوى جزء صغير من العدد الإجمالي للأموال التي تورطت فيها نقابة الجرائم الإلكترونية في السرقة.

كانت لازاروس متورطة أيضًا ، على سبيل المثال ، في هجوم مارس 2022 على شبكة رونين ; والذي قدرت قيمته بحوالي 622 مليون دولار. تم ربط المجموعة أيضًا بمخطط ينتحل شخصية شركات رأس المال الاستثماري لنشر البرامج الضارة إلى العديد من الشركات المرتبطة بالعملات المشفرة.

المصدر

تابعنا على قناة التيلغرام “أخبار العملات المشفرة | أفق الكريبتو” بالنقر على الرابط

لقراءة المزيد من أخبار العملات المشفرة انقر على الرابط

زر الذهاب إلى الأعلى