A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
Taylor Monahan biztonsági kutató és MetaMask fejlesztő szerint az észak-koreai informatikusok legalább hét éve működnek kriptovállalatokon és DeFi projekteken belül.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
Szerinte több tucat DeFi protokoll - köztük jól ismert platformok - használhatták az e szakemberek által kifejlesztett kódot. Ugyanakkor az önéletrajzukban szereplő "hét év blokklánc-fejlesztési tapasztalat" gyakran valódi.
A szakértők ezt a tevékenységet a Lazarus Grouphoz - egy Észak-Koreához köthető hackerkollektívához - kapcsolják. Az R3ACH elemzői szerint a csoport 2017 óta mintegy 7 milliárd dollárnyi kriptót lopott el. A legjelentősebb támadások közé tartozik a 625 millió dolláros Ronin Bridge hack, a 235 millió dolláros WazirX exploit és az 1,4 milliárd dolláros Bybit rablás.
Az újabb aggodalmak a Drift Protocol 280 millió dolláros exploitja után erősödtek fel. A projekt szerint nagy a valószínűsége annak, hogy a támadást Észak-Koreához köthető szereplők hajtották végre.
Ipari bennfentesek megerősítik, hogy az ilyen taktikákat évek óta alkalmazzák. A Titan Exchange alapítója, Tim Ahhl elmondta, hogy csapata egyszer interjút készített egy jelölttel, akiről később kiderült, hogy kapcsolatban áll a Lazarusszal. Elmondása szerint a jelölt nagyon profinak tűnt, és részt vett a videóinterjúkon, de a személyes találkozót elkerülte. Nevét később megtalálták egy, a hackercsoporttal kapcsolatos adatbázisban.
A Drift Protocol esetében a helyzet még összetettebb volt. A vizsgálat szerint az interakcióban nem közvetlenül észak-koreai állampolgárok vettek részt, hanem közvetítők, akik teljesen felépített identitással rendelkeztek - beleértve a munkatörténeteket, nyilvános profilokat és szakmai hálózatokat.
A probléma nagyságrendje sokkal nagyobb, mint amilyennek látszik. A Chainalysis szerint a hackerek 2025-ben több mint 3,4 milliárd dollárnyi kriptót loptak el, és e támadások többsége Észak-Koreához köthető. Csak egy év alatt a KNDK-hoz köthető csoportok mintegy 2,02 milliárd dollárt okoztak, ami az iparág teljes veszteségének nagyjából 60%-át jelenti.
Ez valójában egyetlen szereplő dominanciájára utal. A jelentések szerint az észak-koreai csoportok, köztük a Lazarus, a kriptoplatformok elleni támadások akár háromnegyedéért is felelősek, és műveleteik általában lényegesen nagyobb kárt okoznak, mint más hackereké.
Ugyanakkor a Lazarus csoport már nem csak cégeket és startupokat vesz célba. Nemrég kiterjesztette tevékenységét az egyéni befektetőkre is, és 5,2 millió dollárt lopott el egy kereskedőtől.