O tweet foi excluído pelo autor.
Mas guardámos tudo 🙂.
O infame Lazarus Group da Coreia do Norte supostamente expandiu suas operações cibercriminosas para visar investidores individuais em criptomoedas.
Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.
Um ataque recente, em 24 de maio de 2025, levou ao roubo de mais de US$ 5,2 milhões, marcando um possível pivô estratégico de alvos institucionais para comerciantes de varejo.
- O Lazarus Group roubou mais de US$ 5,2 milhões de um único operador por meio de malware, visando carteiras pessoais de criptografia.
- Os fundos foram lavados via Tornado Cash e fragmentados em várias carteiras.
- Analistas de blockchain estimam que as carteiras ligadas ao Lazarus ainda detêm US$ 1,1 bilhão em reservas de criptografia.
- Ataques cibernéticos financiam o programa de armas da Coreia do Norte, de acordo com investigações da ONU.
O investigador de blockchain ZackXBT revelou que o roubo, realizado por meio de malware, desviou ativos de vários tipos de carteiras e canalizou quase 1.000 ETH por meio da Tornado Cash - um misturador de criptografia focado na privacidade conhecido por lavar ativos roubados. O roubo sinaliza uma crescente personalização e sofisticação no manual operacional do Lazarus.
Tradicionalmente conhecido por atacar instituições e bolsas de valores, o Lazarus Group agora parece estar visando comerciantes menores e individuais. O recente roubo de US$ 5,2 milhões envolveu a infiltração de malware em vários tipos de carteiras - EOAs, multisig e carteiras de câmbio. De acordo com a ZackXBT, os ativos foram dispersos entre três endereços, sendo que apenas um endereço possuía US$ 2,7 milhões em DAI.
Uma vez comprometida, aproximadamente 1.000 ETH foram rapidamente encaminhadas por meio da Tornado Cash. Essa técnica de lavagem foi empregada anteriormente no hack da bolsa Bybit, de US$ 1,5 bilhão, em que quase 500.000 ETH foram lavados em dez dias.
Outro endereço ligado a Lazarus foi encontrado liquidando 40,78 WBTC por US$ 3,5 milhões, que foram então convertidos em ETH e distribuídos entre várias carteiras.
Além das implicações financeiras, esses ataques cibernéticos têm uma dimensão geopolítica. As Nações Unidas alegam que a Coreia do Norte canaliza os lucros de criptografia das operações do Lazarus Group para seus programas de desenvolvimento nuclear e de mísseis. Em 2024, estima-se que o Lazarus tenha gerado mais de US$ 1,3 bilhão por meio de 47 incidentes separados, de acordo com um relatório da Chainalysis.
Hackers norte-coreanos roubaram US$ 1,3 bilhão em criptografia em 2024. Fonte: Chainalysis
À medida que as táticas do Lazarus Group evoluem para incluir traders individuais, a comunidade de criptografia enfrenta riscos maiores. Com a perícia de blockchain continuando a rastrear os fundos roubados e os reguladores intensificando o escrutínio, o jogo de gato e rato em andamento entre os criminosos cibernéticos e o setor global de criptografia está longe de terminar.
Conforme relatamos anteriormente, a CZ revela que o Lazarus Group detém bilhões de dólares em Bitcoin.