Lazarus Group hakkeroi yksittäisen kryptokauppiaan ja varastaa 5,2 miljoonaa dollaria

Lazarus Group hakkeroi yksittäisen kryptokauppiaan ja varastaa 5,2 miljoonaa dollaria
Lazarus Group varastaa 5,2 miljoonaa dollaria kryptokauppiaalta

Pohjois-Korean pahamaineisen Lazarus Groupin väitetään laajentaneen tietoverkkorikollisuuttaan yksittäisiin kryptovaluuttasijoittajiin.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Äskettäinen hyökkäys 24. toukokuuta 2025 johti yli 5,2 miljoonan dollarin varkauteen, mikä merkitsee mahdollista strategista siirtymistä institutionaalisista kohteista vähittäistason kauppiaisiin.

Keskeiset huomiot

- Lazarus Group varasti yli 5,2 miljoonaa dollaria yksittäiseltä kauppiaalta haittaohjelmalla, joka kohdistui henkilökohtaisiin kryptolompakoihin.

- Varat pestiin Tornado Cashin kautta ja hajautettiin useisiin lompakoihin.

- Lohkoketjuanalyytikot arvioivat, että Lazarusin lompakoissa on edelleen 1,1 miljardia dollaria kryptovarantoja.

- YK:n tutkimusten mukaan kyberhyökkäyksillä rahoitetaan Pohjois-Korean aseohjelmaa.

Ryöstö merkitsee strategista siirtymistä yksittäisiin kohteisiin

Lohkoketjututkija ZackXBT paljasti, että haittaohjelman avulla toteutettu varkaus imuroi varoja eri lompakkotyypeistä ja kanavoi lähes 1 000 ETH:ta Tornado Cashin kautta - yksityisyyteen keskittyvän kryptosekoittajan, joka tunnetaan varastettujen varojen pesusta. Ryöstö on merkki Lazarusin operatiivisen pelikirjan kasvavasta yksilöitymisestä ja hienostuneisuudesta.

Perinteisesti instituutioiden ja pörssien kimppuun hyökkäämisestä tunnettu Lazarus Group näyttää nyt kohdistuvan pienempiin, yksittäisiin kauppiaisiin. Äskettäiseen 5,2 miljoonan dollarin varkauteen liittyi haittaohjelmia, jotka tunkeutuivat useisiin eri lompakoihin - EOA:han, multisig- ja pörssilompakoihin. ZackXBT:n mukaan varat oli hajautettu kolmeen osoitteeseen, joista yhdessä osoitteessa oli 2,7 miljoonaa dollaria DAI:ta.

Kryptopanosten pesu Tornado Cashin ja THORChainin kautta.

Vaarannuttua noin 1 000 ETH: ta ohjattiin nopeasti Tornado Cashin kautta. Tätä rahanpesutekniikkaa käytettiin aiemmin 1,5 miljardin dollarin arvoisessa Bybit-pörssin hakkeroinnissa, jossa lähes 500 000 ETH:ta pestiin kymmenen päivän aikana.

Toisesta Lazarusiin linkitetystä osoitteesta löydettiin 40,78 WBTC:n likvidointi 3,5 miljoonalla dollarilla, joka sitten muunnettiin ETH:ksi ja jaettiin useiden lompakoiden kesken

.

Geopoliittiset seuraukset: Krypton aseistaminen

Taloudellisten vaikutusten lisäksi näillä kyberhyökkäyksillä on geopoliittinen ulottuvuus. Yhdistyneet kansakunnat väittää Pohjois-Korean kanavoivan Lazarus Groupin operaatioista saatuja kryptovoittoja ydin- ja ohjuskehitysohjelmiinsa. Vuonna 2024 Lazarusin arvioidaan Chainalysis-raportin mukaan tuottaneen yli 1,3 miljardia dollaria 47 erillisen tapauksen kautta.

Pohjois-Korean hakkerit varastivat 1,3 miljardin dollarin arvosta kryptoa vuonna 2024. Lähde: Chainalysis

Kun Lazarus Groupin taktiikka kehittyy yksittäisiin kauppiaisiin, kryptoyhteisö kohtaa lisääntyneitä riskejä. Lohkoketjuteknisen rikostekniikan jäljittäessä varastettuja varoja edelleen ja sääntelyviranomaisten tehostaessa valvontaa, kyberrikollisten ja globaalin kryptoteollisuuden välinen jatkuva kissa-hiiri-leikki ei ole läheskään ohi.

Kuten aiemmin raportoimme, CZ paljastaa Lazarus Groupin miljardin dollarin Bitcoin-omistukset.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.