MetaMask väidab, et Põhja-Korea agendid on aastaid krüptovaluutafirmades tegutsenud

MetaMask väidab, et Põhja-Korea agendid on aastaid krüptovaluutafirmades tegutsenud
Paljud krüptoprojektid palkasid häkkerid Põhja-Koreast

Põhja-Korea IT-töötajad on turvalisuse uurija ja MetaMask'i arendaja Taylor Monahani sõnul tegutsenud krüptofirmades ja DeFi projektides vähemalt seitse aastat.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Tema sõnul võivad kümned DeFi protokollid - sealhulgas tuntud platvormid - kasutada nende spetsialistide väljatöötatud koodi. Samas on nende elulookirjeldustes märgitud "seitse aastat plokiahela arenduskogemust" sageli ehtsad.

Eksperdid seostavad seda tegevust Lazarus Groupiga - Põhja-Koreaga seotud häkkerikollektiiviga. R3ACHi analüütikute sõnul on see rühmitus alates 2017. aastast varastanud umbes 7 miljardi dollari väärtuses krüptot. Kõrgema profiiliga rünnakute hulka kuuluvad 625 miljoni dollari suurune Ronin Bridge'i häkkimine, 235 miljoni dollari suurune WazirXi ekspluatatsioon ja 1,4 miljardi dollari suurune Bybit'i röövimine.

Uued mured süvenesid pärast Drift Protocol'i 280 miljoni dollari suurust ekspluateerimist. Projekti kohaselt on suur tõenäosus, et rünnaku viisid läbi Põhja-Koreaga seotud osalejad.

Pikaajaline skeem

Tööstuse asjatundjad kinnitavad, et sellist taktikat on kasutatud juba aastaid. Titan Exchange'i asutaja Tim Ahhl ütles, et tema meeskond intervjueeris kord kandidaati, kes hiljem selgus, et on seotud Lazarusega. Tema sõnul tundus kandidaat väga professionaalne ja osales videointervjuudes, kuid vältis isiklikku kohtumist. Tema nimi leiti hiljem häkkerirühmaga seotud andmebaasist.

Drift Protocol'i puhul oli olukord veelgi keerulisem. Uurimise kohaselt ei olnud suhtlus seotud otseselt Põhja-Korea kodanikega, vaid pigem vahendajatega, kellel olid täielikult konstrueeritud identiteedid - sealhulgas tööajalugu, avalikud profiilid ja ametialased võrgustikud.

Peamine oht krüptoturule

Probleemi ulatus on palju suurem, kui see võib tunduda. Chainalyse andmetel varastasid häkkerid 2025. aastal üle 3,4 miljardi dollari väärtuses krüptot, kusjuures enamik neist rünnakutest oli seotud Põhja-Koreaga. Vaid ühe aasta jooksul moodustasid KRDVga seotud rühmitused umbes 2,02 miljardit dollarit - ligikaudu 60% kogu tööstusharu kahjumist.

Tegelikult viitab see ühe tegija domineerimisele. Aruanded näitavad, et Põhja-Korea rühmitused, sealhulgas Lazarus, vastutavad kuni kolme neljandiku krüptoplatvormide vastu suunatud rünnakute eest ning nende operatsioonid põhjustavad tavaliselt oluliselt suuremat kahju kui teiste häkkerite omad.

Samal ajal ei ole Lazarus Groupi sihtmärgiks enam ainult ettevõtted ja idufirmad. Hiljuti laiendas ta oma tegevust erainvestoritele, varastades ühelt kauplejalt 5,2 miljonit dollarit.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele