ZachXBT, pseudonimowy śledczy działający w łańcuchu, opublikował szczegółowy raport przedstawiający, w jaki sposób północnokoreański syndykat hakerski znany jako Lazarus Group rzekomo wyprał kryptowalutę o wartości ponad 200 milionów dolarów.
Dochodzenie objęło ponad 25 włamań na różne łańcuchy bloków od sierpnia 2020 r. do października 2023 r., ujawniając wyrafinowane metody ukrywania przepływu skradzionych środków.
Wykorzystanie mikserów monet i transferów typu cross-blockchain
W raporcie podkreślono, że Grupa Lazarus szeroko korzystała z mikserów monet, takich jak Tornado Cash oparty na Ethereum i ChipMixer firmy Bitcoin, w celu zaciemnienia pochodzenia i przeznaczenia nielegalnych transakcji.
Mieszając skradzione środki z innymi transakcjami, niezwykle trudno było prześledzić pieniądze do ich przestępczego źródła.
Co więcej, hakerzy przenieśli tokeny pomiędzy różnymi łańcuchami bloków, co jeszcze bardziej skomplikowało ich operacje.
Wymiany peer-to-peer jako narzędzie prania pieniędzy
Oprócz korzystania z wirówek monet, Grupa Lazarus korzystała również z giełd typu peer-to-peer (P2P), które umożliwiają bezpośrednie transakcje między osobami fizycznymi bez konieczności posiadania scentralizowanego organu.
W raporcie szczegółowo wymieniono giełdy Bitcoin P2P Noones i Paxful jako platformy, które ułatwiły niektóre z tych transferów, pomagając hakerom w konwersji skradzionych zasobów cyfrowych na walutę fiducjarną.
Tło działalności przestępczej Grupy Lazarus
Grupa Lazarus jest zamieszana w kilka głośnych cyberataków, w tym kradzież 41 milionów dolarów od firmy zajmującej się grami Stake.com i masowy atak na most Ronin o wartości 622 milionów dolarów.
Z raportów FBI wynika, że incydenty te stanowią część szerszego schematu cyberprzestępstw, które łącznie przyniosły grupie skradzione aktywa o wartości ponad 2 miliardów dolarów.
Współpraca branżowa w zakresie śledzenia skradzionych środków
Dochodzenie przeprowadzone przez ZachXBT zostało poparte spostrzeżeniami głównych graczy w branży, takich jak giełda kryptowalut Binance i popularny portfel Ethereum MetaMask.
Ich współpraca pomogła zidentyfikować wiele kont, które prawdopodobnie są powiązane z Grupą Lazarus.
Według doniesień na konta te wpłynęło 44 miliony dolarów z wpływów z różnych napadów dokonanych przez grupę, z których część została pomyślnie zamieniona na walutę fiducjarną.
The post W jaki sposób północnokoreańska grupa Lazarus wyprała 200 milionów dolarów skradzionych kryptowalut? appeared first on Invezz