O Lazarus Group invade um operador de criptografia individual e rouba US$ 5,2 milhões

O Lazarus Group invade um operador de criptografia individual e rouba US$ 5,2 milhões
O Lazarus Group rouba US$ 5,2 milhões de um operador de criptografia

O infame Lazarus Group da Coreia do Norte supostamente expandiu suas operações cibercriminosas para visar investidores individuais em criptomoedas.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

Um ataque recente, em 24 de maio de 2025, levou ao roubo de mais de US$ 5,2 milhões, marcando um possível pivô estratégico de alvos institucionais para comerciantes de varejo.

Principais conclusões

- O Lazarus Group roubou mais de US$ 5,2 milhões de um único operador por meio de malware, visando carteiras pessoais de criptografia.

- Os fundos foram lavados via Tornado Cash e fragmentados em várias carteiras.

- Analistas de blockchain estimam que as carteiras ligadas ao Lazarus ainda detêm US$ 1,1 bilhão em reservas de criptografia.

- Ataques cibernéticos financiam o programa de armas da Coreia do Norte, de acordo com investigações da ONU.

O assalto marca uma mudança estratégica em direção a alvos individuais

O investigador de blockchain ZackXBT revelou que o roubo, realizado por meio de malware, desviou ativos de vários tipos de carteiras e canalizou quase 1.000 ETH por meio da Tornado Cash - um misturador de criptografia focado na privacidade conhecido por lavar ativos roubados. O roubo sinaliza uma crescente personalização e sofisticação no manual operacional do Lazarus.

Tradicionalmente conhecido por atacar instituições e bolsas de valores, o Lazarus Group agora parece estar visando comerciantes menores e individuais. O recente roubo de US$ 5,2 milhões envolveu a infiltração de malware em vários tipos de carteiras - EOAs, multisig e carteiras de câmbio. De acordo com a ZackXBT, os ativos foram dispersos entre três endereços, sendo que apenas um endereço possuía US$ 2,7 milhões em DAI.

Lavagem de criptografia por meio da Tornado Cash e da THORChain

Uma vez comprometida, aproximadamente 1.000 ETH foram rapidamente encaminhadas por meio da Tornado Cash. Essa técnica de lavagem foi empregada anteriormente no hack da bolsa Bybit, de US$ 1,5 bilhão, em que quase 500.000 ETH foram lavados em dez dias.

Outro endereço ligado a Lazarus foi encontrado liquidando 40,78 WBTC por US$ 3,5 milhões, que foram então convertidos em ETH e distribuídos entre várias carteiras.

Ramificações geopolíticas: Armas de criptografia

Além das implicações financeiras, esses ataques cibernéticos têm uma dimensão geopolítica. As Nações Unidas alegam que a Coreia do Norte canaliza os lucros de criptografia das operações do Lazarus Group para seus programas de desenvolvimento nuclear e de mísseis. Em 2024, estima-se que o Lazarus tenha gerado mais de US$ 1,3 bilhão por meio de 47 incidentes separados, de acordo com um relatório da Chainalysis.

Hackers norte-coreanos roubaram US$ 1,3 bilhão em criptografia em 2024. Fonte: Chainalysis

À medida que as táticas do Lazarus Group evoluem para incluir traders individuais, a comunidade de criptografia enfrenta riscos maiores. Com a perícia de blockchain continuando a rastrear os fundos roubados e os reguladores intensificando o escrutínio, o jogo de gato e rato em andamento entre os criminosos cibernéticos e o setor global de criptografia está longe de terminar.

Conforme relatamos anteriormente, a CZ revela que o Lazarus Group detém bilhões de dólares em Bitcoin.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.