El tuit fue eliminado por el autor.
Pero guardamos todo 🙂.
El infame Grupo Lazarus de Corea del Norte ha ampliado supuestamente sus operaciones cibercriminales para atacar a inversores individuales en criptomonedas.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
Un ataque reciente, el 24 de mayo de 2025, provocó el robo de más de 5,2 millones de dólares, lo que marca un posible giro estratégico, pasando de objetivos institucionales a operadores minoristas.
- Lazarus Group robó más de 5,2 millones de dólares a un único operador a través de un malware dirigido a monederos personales de criptomonedas.
- Los fondos se blanquearon a través de Tornado Cash y se fragmentaron en varias carteras.
- Los analistas de Blockchain estiman que las carteras vinculadas a Lazarus todavía tienen 1.100 millones de dólares en reservas de criptomonedas.
- Los ciberataques financian el programa armamentístico de Corea del Norte, según investigaciones de la ONU.
El investigador de Blockchain ZackXBT reveló que el robo, llevado a cabo a través de malware, desvió activos de varios tipos de monederos y canalizó casi 1.000 ETH a través de Tornado Cash, un mezclador de criptomonedas centrado en la privacidad conocido por blanquear activos robados. El atraco es una señal de la creciente personalización y sofisticación de las operaciones de Lazarus.
Tradicionalmente conocido por atacar instituciones e intercambios, el grupo Lazarus parece dirigirse ahora a pequeños operadores individuales. En el reciente robo de 5,2 millones de dólares se infiltró malware en varios tipos de monederos: EOA, multisig y monederos de intercambio. Según ZackXBT, los activos se dispersaron entre tres direcciones, una de las cuales contenía 2,7 millones de dólares en DAI.
Una vez comprometidos, aproximadamente 1.000 ETH se enrutaron rápidamente a través de Tornado Cash. Esta técnica de blanqueo se empleó anteriormente en el hackeo de la bolsa Bybit por valor de 1.500 millones de dólares, donde se lavaron casi 500.000 ETH en diez días.
Otra dirección vinculada a Lazarus fue encontrada liquidando 40,78 WBTC por 3,5 millones de dólares, que luego se convirtieron en ETH y se distribuyeron entre múltiples monederos.
Más allá de las implicaciones financieras, estos ciberataques tienen una dimensión geopolítica. Las Naciones Unidas alegan que Corea del Norte canaliza los beneficios de las criptomonedas procedentes de las operaciones del Grupo Lazarus hacia sus programas de desarrollo nuclear y de misiles. Se estima que en 2024 Lazarus generó más de 1.300 millones de dólares a través de 47 incidentes separados, según un informe de Chainalysis.
Hackers norcoreanos robaron criptomonedas por valor de 1.300 millones de dólares en 2024. Fuente: Chainalysis
A medida que las tácticas de Lazarus Group evolucionan para incluir a comerciantes individuales, la comunidad de criptomonedas enfrenta mayores riesgos. Con los análisis forenses de blockchain continuando el rastreo de los fondos robados y los reguladores intensificando el escrutinio, el juego del gato y el ratón en curso entre los ciberdelincuentes y la criptoindustria mundial está lejos de terminar.
Como informamos anteriormente, CZ revela que Lazarus Group posee mil millones de dólares en Bitcoin.