Північнокорейські хакери вкрали криптовалюту на 400 мільйонів доларів у 2021 році

У 2021 році північнокорейські хакери здійснили щонайменше сім атак на криптовалютні біржі, вкравши цифрові активи на суму близько 400 мільйонів доларів, повідомляє аналітична компанія Chainalysis, що займається блокчейном.

Вартість викрадених цими хакерами криптоактивів у 40 році зросла на 2021 відсотків у порівнянні з попереднім роком.

Хоча у звіті не були названі всі жертви цих атак, в ньому згадується японська криптовалюта
 
 обмін 
Liquid.com, який втратив 91 мільйон доларів від хакерів. У звіті також зазначено, що атаки були спрямовані в першу чергу на інвестиційні компанії та централізовані біржі.

Хакери застосували кілька тактик, наприклад
 
 phishing 
приманки, використання коду, шкідливе програмне забезпечення та передова соціальна інженерія, щоб отримати доступ до криптобірж.

«Як тільки Північна Корея отримала опіку над коштами, вони розпочали ретельний процес відмивання, щоб приховати та вивести», — заявила Chinalysis. «Зростання різноманітності вкрадених криптовалют неодмінно посилило складність операції з відмивання криптовалют КНДР».

Відмивання вкрадених доходів

Хакери зазвичай обмінюють криптотокени на ефір на децентралізованих біржах (DEX), а потім надсилають їх у змішувачі, щоб приховати історію транзакцій. Знову ж таки, вони обмінюють ефір на біткойн на DEX і надсилають ці біткойни в міксери, перш ніж депонувати їх на азійські криптобіржі для виведення грошей.

«Більше 65% викрадених коштів КНДР було відмито через міксери цього року, у порівнянні з 42% у 2020 році та 21% у 2019 році, що свідчить про те, що ці суб’єкти загрози з кожним роком здійснювали більш обережний підхід», – йдеться у звіті.

Крім того, аналітична компанія виявила вкрадену невідмивану криптовалюту на суму 170 мільйонів доларів, яка ідеально розташована в підконтрольних Північній Кореї гаманцях. Ці вкрадені криптовалюти були пов’язані з 49 окремими хакерськими атаками з 2017 по 2021 рік.

"Якою б не була причина, тривалість часу, протягом якого КНДР готова утримувати ці кошти, є показовою, оскільки це передбачає ретельний план, а не відчайдушний і поспішний", - додав Chainalysis.

Тим часом на причетність спонсорованих державою північнокорейських хакерів до атаки криптовалютних бірж раніше також вказувала група ООН. Державу звинуватили у використанні вкрадених коштів для фінансування своєї програми створення ядерної зброї. Однак Північна Корея спростувала ці звинувачення, оприлюднивши заяву.

У 2021 році північнокорейські хакери здійснили щонайменше сім атак на криптовалютні біржі, вкравши цифрові активи на суму близько 400 мільйонів доларів, повідомляє аналітична компанія Chainalysis, що займається блокчейном.

Вартість викрадених цими хакерами криптоактивів у 40 році зросла на 2021 відсотків у порівнянні з попереднім роком.

Хоча у звіті не були названі всі жертви цих атак, в ньому згадується японська криптовалюта
 
 обмін 
Liquid.com, який втратив 91 мільйон доларів від хакерів. У звіті також зазначено, що атаки були спрямовані в першу чергу на інвестиційні компанії та централізовані біржі.

Хакери застосували кілька тактик, наприклад
 
 phishing 
приманки, використання коду, шкідливе програмне забезпечення та передова соціальна інженерія, щоб отримати доступ до криптобірж.

«Як тільки Північна Корея отримала опіку над коштами, вони розпочали ретельний процес відмивання, щоб приховати та вивести», — заявила Chinalysis. «Зростання різноманітності вкрадених криптовалют неодмінно посилило складність операції з відмивання криптовалют КНДР».

Відмивання вкрадених доходів

Хакери зазвичай обмінюють криптотокени на ефір на децентралізованих біржах (DEX), а потім надсилають їх у змішувачі, щоб приховати історію транзакцій. Знову ж таки, вони обмінюють ефір на біткойн на DEX і надсилають ці біткойни в міксери, перш ніж депонувати їх на азійські криптобіржі для виведення грошей.

«Більше 65% викрадених коштів КНДР було відмито через міксери цього року, у порівнянні з 42% у 2020 році та 21% у 2019 році, що свідчить про те, що ці суб’єкти загрози з кожним роком здійснювали більш обережний підхід», – йдеться у звіті.

Крім того, аналітична компанія виявила вкрадену невідмивану криптовалюту на суму 170 мільйонів доларів, яка ідеально розташована в підконтрольних Північній Кореї гаманцях. Ці вкрадені криптовалюти були пов’язані з 49 окремими хакерськими атаками з 2017 по 2021 рік.

"Якою б не була причина, тривалість часу, протягом якого КНДР готова утримувати ці кошти, є показовою, оскільки це передбачає ретельний план, а не відчайдушний і поспішний", - додав Chainalysis.

Тим часом на причетність спонсорованих державою північнокорейських хакерів до атаки криптовалютних бірж раніше також вказувала група ООН. Державу звинуватили у використанні вкрадених коштів для фінансування своєї програми створення ядерної зброї. Однак Північна Корея спростувала ці звинувачення, оприлюднивши заяву.

Джерело: https://www.financemagnates.com/cryptocurrency/news/north-korean-hackers-stole-400m-worth-crypto-in-2021/