Lazarus Group hacker individuel kryptohandler og stjæler 5,2 millioner dollars

Lazarus Group hacker individuel kryptohandler og stjæler 5,2 millioner dollars
Lazarus Group stjæler 5,2 millioner dollars fra kryptohandler

Nordkoreas berygtede Lazarus-gruppe har angiveligt udvidet sine cyberkriminelle operationer til at gå efter individuelle kryptovaluta-investorer.

Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.

Et nyligt angreb den 24. maj 2025 førte til tyveri af over 5,2 millioner dollars, hvilket markerer en potentiel strategisk drejning fra institutionelle mål til handlende på detailniveau.

Vigtige oplysninger

- Lazarus Group stjal over 5,2 mio. dollars fra en enkelt trader gennem malware, der var rettet mod personlige kryptotegnebøger.

- Midlerne blev hvidvasket via Tornado Cash og fragmenteret på tværs af flere tegnebøger.

- Blockchain-analytikere vurderer, at Lazarus-tilknyttede tegnebøger stadig har 1,1 mia. dollars i kryptoreserver.

- Cyberangreb finansierer Nordkoreas våbenprogram, ifølge FN-undersøgelser.

Røveri markerer strategisk skift mod individuelle mål

Blockchain-efterforskeren ZackXBT afslørede, at tyveriet, der blev udført via malware, sugede aktiver fra forskellige tegnebogstyper og kanaliserede næsten 1.000 ETH gennem Tornado Cash - en privatlivsfokuseret kryptomixer, der er kendt for at hvidvaske stjålne aktiver. Kuppet signalerer stigende personalisering og sofistikering i Lazarus' operationelle drejebog.

Lazarus Group er traditionelt kendt for at angribe institutioner og børser, men ser nu ud til at gå efter mindre, individuelle handlende. Det nylige tyveri på 5,2 millioner dollars involverede malware, der infiltrerede flere typer af wallets - EOA'er, multisig og exchange wallets. Ifølge ZackXBT var aktiverne spredt på tre adresser, hvor én adresse alene havde 2,7 millioner dollars i DAI.

Hvidvaskning af krypto gennem Tornado Cash og THORChain

Da de var blevet kompromitteret, blev ca. 1.000 ETH hurtigt dirigeret gennem Tornado Cash. Denne hvidvaskningsteknik blev tidligere brugt i Bybit-børsens hack på 1,5 milliarder dollars, hvor næsten 500.000 ETH blev vasket inden for ti dage.

En anden adresse med forbindelse til Lazarus blev fundet i færd med at afvikle 40,78 WBTC for 3,5 millioner dollars, som derefter blev konverteret til ETH og fordelt på flere tegnebøger.

Geopolitiske konsekvenser: Brug af krypto som våben

Ud over de økonomiske konsekvenser har disse cyberangreb en geopolitisk dimension. FN hævder, at Nordkorea kanaliserer kryptooverskud fra Lazarus-gruppens operationer ind i sine atom- og missiludviklingsprogrammer. I 2024 anslås Lazarus at have genereret over 1,3 milliarder dollars gennem 47 separate hændelser, ifølge en Chainalysis-rapport.

Nordkoreanske hackere stjal krypto til en værdi af 1,3 milliarder dollars i 2024. Kilde: Chainalysis

Efterhånden som Lazarus Groups taktik udvikler sig til at omfatte individuelle tradere, står kryptosamfundet over for øgede risici. Med blockchain-teknikere, der fortsætter med at spore stjålne midler, og myndigheder, der intensiverer kontrollen, er det igangværende katten-efter-musen-spil mellem cyberkriminelle og den globale kryptoindustri langt fra overstået.

Som vi tidligere har rapporteret, afslører CZ Lazarus Groups Bitcoin-beholdning på en milliard dollars.

Dette materiale kan indeholde tredjepartsmeninger, ingen af dataene og oplysningerne på denne webside udgør investeringsrådgivning i henhold til vores Ansvarsfraskrivelse. Selvom vi overholder strenge Redaktionelle Retningslinjer, kan dette indlæg indeholde referencer til produkter fra vores partnere.