Põhja-Korea häkkerid, kes osalesid Euleri finantstegevuses: ahelaanalüüs

Põhja-Korea häkkerid, kes osalesid Euleri finantstegevuses: ahelaanalüüs

Allikasõlm: 2019120

Hiljutine Euler Finance'i ärakasutamine on suurim rünnak krüptoruumis aastal 2023. Juhtum leidis aset kiirlaenurünnaku kaudu, mis tõi kaasa ligi 200 miljoni dollari väärtuses krüptovarade kaotuse.

Lõpuks kandis häkker varastatud raha erinevatele krüptoaadressidele. Plokiahela analüüsifirma Chainalysis aruanne seob rünnakuga Põhja-Korea krüptoaadressi. Aadressile laekus Euleri platvormilt varastatud raha ülekanne umbes 170,000 XNUMX dollari ulatuses.

Euler Finance'i varastatud raha, mille jälitamine on Põhja-Korea häkkeritele

Vastavalt aru, Chainalysis tuvastas veel ühe aadressi, mis oli seotud Põhja-Korea häkkeritega, kes said Euleri varastatud raha. Analüüs ütles, et aadressile kanti üle mõned Etheri märgid peaaegu 170 miljoni dollari väärtuses. Põhja-Korea aadressi jälgiti mitmel varasemal häkkimistegevusel.

Põhja-Korea häkkerid, kes osalesid Euleri finantstegevuses: ahelaanalüüs
EUL hind kasvab graafikul l EULUSDT saidil Tradingview.com

Samuti märkis Chainalysis, et ärakasutamistega on seotud kaks peamist ahelasisest olemit. Seal on eesrindlik Miner Extractable Value (MEV) robot ja häkkeri esmane isiklik rahakott. 

Häkker kasutas tohutute rahaliste vahendite laenamiseks Euleri tarkvara haavatavust, millel puudub kiirlaenude tagatis. See tegevus aitas neil manipuleerida märgi hindadega. Samuti andis kurikuulus sanktsioneeritud krüptosegisti Tornado Cash ekspluateerijale esialgset rahalist toetust. See aitas katta gaasitasusid ja sõlmida rünnakus kasutatud lepinguid. 

Häkker algatas välklaenu, laenates Aave protokollist mitu DAI-märki väärtuses 30 miljonit dollarit. Pärast rünnaku lõpetamist kandis häkker osa raha siiski tagasi Tornado Cashi platvormile.

Põhja-Korea ja krüptorünnakud

Põhja-Korea häkkerite seos ja aadress tõestavad nende seotust Euler Finance'i ärakasutamisega. Samuti võib see tähendada, et ründaja üritas uurimist tasakaalust välja viia, kandes aadressile raha.

Põhja-Korea häkkerid on aga kurikuulsad kuritegeliku tegevuse ja detsentraliseeritud rahanduse (DeFi) vastu suunatud rünnakute poolest. Vastavalt andmed Chainalysis'e kaudu regisid Põhja-Korea häkkerid 3.8. aastal krüptotööstuselt umbes 2022 miljardit dollarit. See väärtus oli suurem kui eelmistel aastatel varastatu.

Samuti märkis analüüsifirma, et häkkerid olid seotud enamiku 2022. aasta krüptorünnakutega. Kuid detsentraliseeritud finantsprotokollid on grupi häkkimistegevuse peamised ohvrid. Rünnakud DeFi protokollidele moodustasid kuni 82.1% grupi häkkimistegevusest.

2023. aasta veebruaris Korea Times teatatud et Lõuna-Korea karistas Põhja-Koread krüptokuritegude suhtes sanktsioonidega. See tähistas esimesi sõltumatuid sanktsioone, mille Lõuna-Korea kehtestas oma põhjanaabrile seoses kübertegevusega.

Lõuna-Korea sanktsioonid olid nelja Põhja-Korea häkkeri ja seitsme rühmituse vastu, kes väidetavalt aitasid rahastada režiimi relvaprogrammi. Põhja-Korea häkkerite hulgas on sanktsioonid kurikuulus Lazarus Group, mille küberkuritegude arv on kogu maailmas kõrge.

Esiletõstetud pilt Pixabayst ja graafik saidilt Tradingview.com

Ajatempel:

Veel alates UudisedBTC