A MetaMask szerint észak-koreai ügynökök évek óta beépültek a kriptográfiai cégekbe

A MetaMask szerint észak-koreai ügynökök évek óta beépültek a kriptográfiai cégekbe
Számos kriptoprojekt alkalmazott észak-koreai hackereket

Taylor Monahan biztonsági kutató és MetaMask fejlesztő szerint az észak-koreai informatikusok legalább hét éve működnek kriptovállalatokon és DeFi projekteken belül.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Szerinte több tucat DeFi protokoll - köztük jól ismert platformok - használhatták az e szakemberek által kifejlesztett kódot. Ugyanakkor az önéletrajzukban szereplő "hét év blokklánc-fejlesztési tapasztalat" gyakran valódi.

A szakértők ezt a tevékenységet a Lazarus Grouphoz - egy Észak-Koreához köthető hackerkollektívához - kapcsolják. Az R3ACH elemzői szerint a csoport 2017 óta mintegy 7 milliárd dollárnyi kriptót lopott el. A legjelentősebb támadások közé tartozik a 625 millió dolláros Ronin Bridge hack, a 235 millió dolláros WazirX exploit és az 1,4 milliárd dolláros Bybit rablás.

Az újabb aggodalmak a Drift Protocol 280 millió dolláros exploitja után erősödtek fel. A projekt szerint nagy a valószínűsége annak, hogy a támadást Észak-Koreához köthető szereplők hajtották végre.

Egy régóta futó rendszer

Ipari bennfentesek megerősítik, hogy az ilyen taktikákat évek óta alkalmazzák. A Titan Exchange alapítója, Tim Ahhl elmondta, hogy csapata egyszer interjút készített egy jelölttel, akiről később kiderült, hogy kapcsolatban áll a Lazarusszal. Elmondása szerint a jelölt nagyon profinak tűnt, és részt vett a videóinterjúkon, de a személyes találkozót elkerülte. Nevét később megtalálták egy, a hackercsoporttal kapcsolatos adatbázisban.

A Drift Protocol esetében a helyzet még összetettebb volt. A vizsgálat szerint az interakcióban nem közvetlenül észak-koreai állampolgárok vettek részt, hanem közvetítők, akik teljesen felépített identitással rendelkeztek - beleértve a munkatörténeteket, nyilvános profilokat és szakmai hálózatokat.

A kriptopiacot fenyegető fő veszély

A probléma nagyságrendje sokkal nagyobb, mint amilyennek látszik. A Chainalysis szerint a hackerek 2025-ben több mint 3,4 milliárd dollárnyi kriptót loptak el, és e támadások többsége Észak-Koreához köthető. Csak egy év alatt a KNDK-hoz köthető csoportok mintegy 2,02 milliárd dollárt okoztak, ami az iparág teljes veszteségének nagyjából 60%-át jelenti.

Ez valójában egyetlen szereplő dominanciájára utal. A jelentések szerint az észak-koreai csoportok, köztük a Lazarus, a kriptoplatformok elleni támadások akár háromnegyedéért is felelősek, és műveleteik általában lényegesen nagyobb kárt okoznak, mint más hackereké.

Ugyanakkor a Lazarus csoport már nem csak cégeket és startupokat vesz célba. Nemrég kiterjesztette tevékenységét az egyéni befektetőkre is, és 5,2 millió dollárt lopott el egy kereskedőtől.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.