تحرك مجموعة لازاروس سيئ السمعة 64 مليون إيثريوم من Harmony hack

  • قامت مجموعة القرصنة الكورية الشمالية المعروفة Lazarus بنقل 41,000 ETH بقيمة حوالي 63.5 مليون دولار من بين أكثر من 350 حسابًا.
  • تورطت مجموعة Lazarus في سرقات ضخمة لعملة البيتكوين بلغت قيمتها الإجمالية أكثر من 2 مليار دولار.

كان لازاروس ، مجموعة الهاكرز الكورية الشمالية سيئة السمعة ، عطلة نهاية أسبوع مزدحمة بتحريك ملايين الدولارات في Ethereum. في نهاية هذا الأسبوع ، بدأت مجموعة Lazarus Group في نقل نهبها من اختراق Harmony Bridge.

نشر محقق Blockchain "ZachXBT" معلومات حول تحركات كميات كبيرة من Ethereum في 16 يناير. كانت خدمة إخفاء هوية Tornado Cash هي مصدر أصول العملة المشفرة ، والتي تم توجيهها عبر Railgun.

يخفي إطار عمل خصوصية العقد الذكي المسمى Railgun المعاملات باستخدام براهين عدم المعرفة. حسب المحلل الذين تتبعوا التحويلات من خلال أكثر من 350 عنوانًا ، تم نقل 41,000 ETH بقيمة حوالي 63.5 مليون دولار من خلال Railgun قبل إيداعها في ثلاث بورصات متميزة.

اذا ماذا حصل؟

لم يتم تحديد البورصات التي تم استخدامها ، لكن المحلل ادعى أنه غالبًا ما يتم إزالتها منها في وقت قصير جدًا. لقد أصبح Lazarus جيدًا في نقل العملات المشفرة غير القانونية مع تجنب العثور عليها من قبل سلطات إنفاذ القانون. ارتبط هجوم Harmony Bridge في يونيو 2022 بالمجموعة الإلكترونية. قدمت Elliptic ، وهي شركة تقوم بتحليل blockchain ، في ذلك الوقت تقريرًا شاملاً عن الهجوم.

تم اختراق Harmony Bridge في 24 يونيو مقابل حوالي 100 مليون دولار. زعمت شركة Elliptic أنها استخدمت "إمكانات إلغاء خلط تورنادو" لمتابعة الأموال المسروقة من خلال Tornado وإلى محافظ أخرى.

تم ربط أكثر من 2 مليار دولار من سرقات Bitcoin الخطيرة بمجموعة Lazarus Group. بدأ التركيز على DeFi والجسور عبر السلاسل في عام 2022 وكان يُعتقد أنه مسؤول عن هجوم Ronin Bridge بقيمة 600 مليون دولار.

وفقا لأحدث تقرير من شركة الأمن السيبراني Kaspersky، BlueNoroff ، الاسم الذي أطلقه باحثون أمنيون على مجموعة مرتبطة بمجموعة Lazarus Group ، وهي مجموعة قرصنة كورية شمالية ترعاها الدولة ، زاد من نطاق أنشطتها غير القانونية من خلال التظاهر بأنهم أصحاب رؤوس أموال مغامرون مهتمون بالاستثمار في الشركات الناشئة للعملات المشفرة.

وفقًا لدراسة كاسبرسكي ، اكتشفت لأول مرة هجمات BlueNoroff العالمية ضد شركات العملات المشفرة في يناير 2022 ، لكن النشاط تباطأ حتى الخريف.

بالنسبة للقراصنة الكوريين الشماليين ، كانت سرقة العملة المشفرة صناعة مربحة. تمت سرقة عملة معماة تزيد قيمتها عن 1.2 مليار دولار منذ عام 2017 ، وفقًا لبيانات من خدمات التجسس في كوريا الجنوبية. تم استهداف العديد من الشركات ، بما في ذلك FTX ، بالهجمات الإلكترونية في عام 2022.

المصدر: https://ambcrypto.com/infamous-lazarus-group-moves-64m-eth-from-harmony-hack/