هکرهای کره شمالی در بهره برداری مالی Euler: Chainalysis

هکرهای کره شمالی در بهره برداری مالی Euler: Chainalysis

گره منبع: 2019120

سوء استفاده اخیر Euler Finance بزرگترین حمله در فضای کریپتو در سال 2023 است. این حادثه از طریق یک حمله وام فلش رخ داد که منجر به از دست رفتن تقریباً 200 میلیون دلار از دارایی های کریپتو شد.

هکر در نهایت وجوه دزدیده شده را به آدرس های رمزنگاری مختلف منتقل کرد. گزارشی از یک شرکت تجزیه و تحلیل بلاک چین، Chainalysis، یک آدرس رمزنگاری کره شمالی را به این حمله مرتبط می کند. این آدرس حدود 170,000 دلار از وجوه سرقت شده را از پلتفرم اویلر دریافت کرد.

اویلر فاینانس وجوه دزدیده شده توسط هکرهای کره شمالی پیدا شد

با توجه به گزارشChainalysis آدرس دیگری را شناسایی کرد که با هکرهای کره شمالی مرتبط است که وجوه دزدیده شده اویلر را دریافت کرده بودند. تجزیه و تحلیل نشان می دهد که این آدرس انتقال برخی از توکن های اتر را به ارزش تقریباً 170 میلیون دلار دریافت کرده است. ردیابی آدرس کره شمالی در چندین فعالیت هکری در گذشته بود.

هکرهای کره شمالی در بهره برداری مالی Euler: Chainalysis
قیمت EUL در نمودار l رشد می کند EULUSDT در Tradingview.com

همچنین، Chainalysis اشاره کرد که دو نهاد اولیه زنجیره‌ای در اکسپلویت‌ها درگیر هستند. یک ربات پیشرو Miner Extractable Value (MEV) و کیف پول شخصی اصلی هکر وجود دارد. 

هکر آسیب‌پذیری‌های نرم‌افزار اویلر را که فاقد وثیقه در وام‌های فلش است، برای وام‌گیری وجوه هنگفت شکار کرد. این اقدام به آنها در دستکاری قیمت توکن کمک کرد. همچنین، میکسر کریپتو بدنام تحریم شده، Tornado Cash، حمایت مالی اولیه را از بهره‌بردار ارائه کرد. در پوشش هزینه های گاز و ساخت قراردادهای مورد استفاده در حمله کمک کرد. 

هکر یک وام فلش را آغاز کرد و چندین توکن DAI به ارزش 30 میلیون دلار از پروتکل Aave قرض گرفت. پس از تکمیل حمله، هکر هنوز مقداری از وجوه را به پلتفرم Tornado Cash بازگرداند.

کره شمالی و حملات کریپتو

ارتباط هکرهای کره شمالی و آدرس نشان دهنده دخالت آنها در بهره برداری از اویلر فاینانس است. همچنین، می‌تواند به این معنا باشد که مهاجم سعی می‌کرد با انتقال مقداری وجوه به آدرس، تحقیقات را از تعادل خارج کند.

با این حال، هکرهای کره شمالی به دلیل افزایش فعالیت های مجرمانه و حملات به امور مالی غیرمتمرکز (DeFi) بدنام هستند. مطابق با داده ها از Chainalysis، هکرهای کره شمالی حدود 3.8 میلیارد دلار از صنعت کریپتو در سال 2022 جمع آوری کردند. این ارزش بیشتر از آنچه در سال های گذشته سرقت کرده بودند بود.

همچنین، این شرکت تحلیلی خاطرنشان کرد که هکرها در سال 2022 با اکثر حملات رمزنگاری مرتبط بودند. اما پروتکل های مالی غیرمتمرکز قربانیان اصلی فعالیت های هکری این گروه هستند. حملات به پروتکل های DeFi تا 82.1 درصد از کل فعالیت های هک گروه را به خود اختصاص داده است.

در فوریه 2023، کره تایمز گزارش که کره جنوبی کره شمالی را با تحریم های مربوط به جرایم کریپتو محکوم کرد. این اولین تحریم‌های مستقل از سوی کره جنوبی علیه همسایه شمالی خود در ارتباط با فعالیت‌های سایبری بود.

تحریم‌های کره جنوبی علیه چهار هکر کره شمالی و هفت گروه بود که گفته می‌شود در تأمین مالی برنامه تسلیحاتی این رژیم کمک کرده‌اند. از جمله هکرهای کره شمالی که تحریم شده اند، گروه بدنام لازاروس با سوابق بالای جرایم سایبری در سطح جهانی است.

تصویر برجسته از Pixabay و نمودار از Tradingview.com

تمبر زمان:

بیشتر از NewsBTC