Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
Nordkoreas berygtede Lazarus-gruppe har angiveligt udvidet sine cyberkriminelle operationer til at gå efter individuelle kryptovaluta-investorer.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Et nyligt angreb den 24. maj 2025 førte til tyveri af over 5,2 millioner dollars, hvilket markerer en potentiel strategisk drejning fra institutionelle mål til handlende på detailniveau.
- Lazarus Group stjal over 5,2 mio. dollars fra en enkelt trader gennem malware, der var rettet mod personlige kryptotegnebøger.
- Midlerne blev hvidvasket via Tornado Cash og fragmenteret på tværs af flere tegnebøger.
- Blockchain-analytikere vurderer, at Lazarus-tilknyttede tegnebøger stadig har 1,1 mia. dollars i kryptoreserver.
- Cyberangreb finansierer Nordkoreas våbenprogram, ifølge FN-undersøgelser.
Blockchain-efterforskeren ZackXBT afslørede, at tyveriet, der blev udført via malware, sugede aktiver fra forskellige tegnebogstyper og kanaliserede næsten 1.000 ETH gennem Tornado Cash - en privatlivsfokuseret kryptomixer, der er kendt for at hvidvaske stjålne aktiver. Kuppet signalerer stigende personalisering og sofistikering i Lazarus' operationelle drejebog.
Lazarus Group er traditionelt kendt for at angribe institutioner og børser, men ser nu ud til at gå efter mindre, individuelle handlende. Det nylige tyveri på 5,2 millioner dollars involverede malware, der infiltrerede flere typer af wallets - EOA'er, multisig og exchange wallets. Ifølge ZackXBT var aktiverne spredt på tre adresser, hvor én adresse alene havde 2,7 millioner dollars i DAI.
Da de var blevet kompromitteret, blev ca. 1.000 ETH hurtigt dirigeret gennem Tornado Cash. Denne hvidvaskningsteknik blev tidligere brugt i Bybit-børsens hack på 1,5 milliarder dollars, hvor næsten 500.000 ETH blev vasket inden for ti dage.
En anden adresse med forbindelse til Lazarus blev fundet i færd med at afvikle 40,78 WBTC for 3,5 millioner dollars, som derefter blev konverteret til ETH og fordelt på flere tegnebøger.
Ud over de økonomiske konsekvenser har disse cyberangreb en geopolitisk dimension. FN hævder, at Nordkorea kanaliserer kryptooverskud fra Lazarus-gruppens operationer ind i sine atom- og missiludviklingsprogrammer. I 2024 anslås Lazarus at have genereret over 1,3 milliarder dollars gennem 47 separate hændelser, ifølge en Chainalysis-rapport.
Nordkoreanske hackere stjal krypto til en værdi af 1,3 milliarder dollars i 2024. Kilde: Chainalysis
Efterhånden som Lazarus Groups taktik udvikler sig til at omfatte individuelle tradere, står kryptosamfundet over for øgede risici. Med blockchain-teknikere, der fortsætter med at spore stjålne midler, og myndigheder, der intensiverer kontrollen, er det igangværende katten-efter-musen-spil mellem cyberkriminelle og den globale kryptoindustri langt fra overstået.
Som vi tidligere har rapporteret, afslører CZ Lazarus Groups Bitcoin-beholdning på en milliard dollars.