Nordkoreanische Hacker an Euler Finance Exploit beteiligt: ​​Chainalysis

Nordkoreanische Hacker an Euler Finance Exploit beteiligt: ​​Chainalysis

Quellknoten: 2019120

Der jüngste Exploit von Euler Finance ist der größte Angriff im Krypto-Raum im Jahr 2023. Der Vorfall ereignete sich durch einen Flash-Darlehensangriff, der zum Verlust von fast 200 Millionen US-Dollar an Krypto-Vermögenswerten führte.

Der Hacker übertrug die gestohlenen Gelder schließlich an verschiedene Krypto-Adressen. Ein Bericht des Blockchain-Analyseunternehmens Chainalysis verknüpft eine nordkoreanische Kryptoadresse mit dem Angriff. Die Adresse erhielt eine Überweisung von etwa 170,000 US-Dollar der gestohlenen Gelder von der Euler-Plattform.

Gestohlene Gelder von Euler Finance zu nordkoreanischen Hackern zurückverfolgt

Nach Angaben des berichten, identifizierte Chainalysis eine weitere Adresse, die mit nordkoreanischen Hackern in Verbindung steht, die die von Euler gestohlenen Gelder erhalten. Die Analyse ergab, dass die Adresse eine Übertragung einiger Ether-Token im Wert von fast 170 Millionen US-Dollar erhielt. Die nordkoreanische Adresse wurde in der Vergangenheit auf mehrere Hacking-Aktivitäten zurückgeführt.

Nordkoreanische Hacker an Euler Finance Exploit beteiligt: ​​Chainalysis
Der EUL-Preis wächst auf dem Diagramm l EULUSDT auf Tradingview.com

Außerdem stellte Chainalysis fest, dass zwei primäre On-Chain-Entitäten an den Exploits beteiligt sind. Es gibt einen Front-Running Miner Extractable Value (MEV) Bot und die primäre persönliche Brieftasche des Hackers. 

Der Hacker nutzte Euler-Software-Schwachstellen aus, denen es an Flash-Darlehen an Sicherheiten mangelt, um riesige Gelder zu leihen. Die Aktion half ihnen bei der Manipulation von Token-Preisen. Auch der berüchtigte sanktionierte Krypto-Mixer Tornado Cash leistete dem Ausbeuter erste finanzielle Unterstützung. Es half bei der Deckung der Gasgebühren und der Erstellung der Verträge, die für den Angriff verwendet wurden. 

Der Hacker initiierte ein Flash-Darlehen und lieh sich mehrere DAI-Token im Wert von 30 Millionen US-Dollar aus dem Aave-Protokoll. Nach Abschluss des Angriffs überwies der Hacker noch einen Teil der Gelder zurück auf die Tornado Cash-Plattform.

Nordkorea und Krypto-Angriffe

Die Verbindung der nordkoreanischen Hacker und die Adresse belegen ihre Beteiligung an der Ausnutzung von Euler Finance. Es könnte auch bedeuten, dass der Angreifer versucht hat, die Ermittlungen aus dem Gleichgewicht zu bringen, indem er einige Gelder an die Adresse überwiesen hat.

Nordkoreanische Hacker sind jedoch berüchtigt für zunehmende kriminelle Aktivitäten und Angriffe auf dezentralisierte Finanzen (DeFi). Entsprechend technische Daten von Chainalysis haben nordkoreanische Hacker im Jahr 3.8 etwa 2022 Milliarden US-Dollar aus der Kryptoindustrie erbeutet. Dieser Wert war höher als das, was sie in den Vorjahren gestohlen haben.

Außerdem stellte das Analyseunternehmen fest, dass die Hacker mit den meisten Krypto-Angriffen im Jahr 2022 in Verbindung standen. Aber dezentralisierte Finanzprotokolle sind die Hauptopfer der Hacking-Aktivitäten der Gruppe. Angriffe auf DeFi-Protokolle machten 82.1 % der gesamten Hacking-Aktivitäten der Gruppe aus.

Im Februar 2023 die Korea Times berichtet dass Südkorea Nordkorea mit Sanktionen wegen Krypto-Verbrechen verhängt hat. Dies war die erste unabhängig verhängte Sanktion Südkoreas gegen seinen nördlichen Nachbarn im Zusammenhang mit Cyberaktivitäten.

Die südkoreanischen Sanktionen galten vier nordkoreanischen Hackern und sieben Gruppen, die angeblich bei der Finanzierung des Waffenprogramms des Regimes geholfen haben. Zu den sanktionierten nordkoreanischen Hackern gehört die berüchtigte Lazarus-Gruppe, die weltweit eine hohe Zahl von Cyberkriminalität verzeichnet.

Vorgestelltes Bild von Pixabay und Diagramm von Tradingview.com

Zeitstempel:

Mehr von NachrichtenBTC