Lazarus Group hackt individuele cryptohandelaar en steelt $5,2 miljoen

Lazarus Group hackt individuele cryptohandelaar en steelt $5,2 miljoen
Lazarus Group steelt $5,2M van cryptohandelaar

De beruchte Lazarus Group uit Noord-Korea heeft naar verluidt zijn cybercriminele activiteiten uitgebreid naar individuele beleggers in cryptocurrency.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Een recente aanval op 24 mei 2025 leidde tot de diefstal van meer dan $ 5,2 miljoen, wat duidt op een mogelijke strategische verschuiving van institutionele doelwitten naar handelaren op kleinhandelsniveau.

Belangrijkste feiten

- Lazarus Group stal meer dan $5,2 miljoen van één handelaar via malware, gericht op persoonlijke cryptowallets.

- Fondsen witgewassen via Tornado Cash en versnipperd over meerdere wallets.

- Blockchain-analisten schatten dat Lazarus-gelinkte wallets nog steeds $1,1B aan cryptoreserves bezitten.

- Cyberaanvallen financieren het wapenprogramma van Noord-Korea, volgens VN-onderzoeken.

Overval markeert strategische verschuiving naar individuele doelen

Blockchain-onderzoeker ZackXBT onthulde dat de diefstal, uitgevoerd via malware, activa overhevelde van verschillende soorten portemonnees en bijna 1.000 ETH doorsluisde via Tornado Cash, een op privacy gerichte cryptomixer die bekend staat om het witwassen van gestolen activa. De overval geeft aan dat Lazarus steeds persoonlijker en geraffineerder te werk gaat.

Traditioneel staat de Lazarus Groep bekend om het aanvallen van instellingen en beurzen, maar nu lijkt hij zich te richten op kleinere, individuele handelaren. Bij de recente diefstal van $5,2 miljoen infiltreerde malware meerdere soorten portemonnees: EOA's, multisig en exchange portemonnees. Volgens ZackXBT werden de activa verspreid over drie adressen, waarbij één adres alleen al $2,7 miljoen in DAI bevatte.

Cryptowitwassen via Tornado Cash en THORChain

Eenmaal gecompromitteerd, werd ongeveer 1.000 ETH snel doorgesluisd via Tornado Cash. Deze witwastechniek werd eerder gebruikt bij de $1,5 miljard kostende Bybit exchange hack, waarbij bijna 500.000 ETH binnen tien dagen werd witgewassen.

Een ander adres gelinkt aan Lazarus bleek 40,78 WBTC te liquideren voor $3,5 miljoen, dat vervolgens werd omgezet in ETH en verdeeld over meerdere wallets.

Geopolitieke vertakkingen: Het bewapenen van crypto

Naast de financiële implicaties hebben deze cyberaanvallen ook een geopolitieke dimensie. De Verenigde Naties beweren dat Noord-Korea cryptowinsten uit Lazarus Group-activiteiten kanaliseert naar zijn nucleaire en raketontwikkelingsprogramma's. In 2024 heeft Lazarus naar schatting meer dan $1,3 miljard gegenereerd door 47 afzonderlijke incidenten, volgens een rapport van Chainalysis.

Noord-Koreaanse hackers stalen $1,3 miljard aan crypto in 2024. Verloop: Chainalysis

Nu de tactieken van Lazarus Group zich uitbreiden naar individuele handelaren, wordt de cryptogemeenschap geconfronteerd met verhoogde risico's. Met blockchain-forensisch onderzoek dat gestolen fondsen blijft traceren en toezichthouders die hun onderzoek intensiveren, is het voortdurende kat-en-muisspel tussen cybercriminelen en de wereldwijde crypto-industrie nog lang niet voorbij.

Zoals we eerder meldden, onthult CZ dat Lazarus Group miljarden dollars aan Bitcoin bezit.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.