Pohjois-Korean hakkerit mukana Euler Finance Exploitissa: ketjuanalyysi

Pohjois-Korean hakkerit mukana Euler Finance Exploitissa: ketjuanalyysi

Lähdesolmu: 2019120

Äskettäinen Euler Financen hyväksikäyttö on suurin hyökkäys kryptoavaruudessa vuonna 2023. Tapaus tapahtui flash-lainahyökkäyksen kautta, joka johti lähes 200 miljoonan dollarin kryptoomaisuuden menettämiseen.

Hakkeri siirsi lopulta varastetut varat eri krypto-osoitteisiin. Lohkoketju-analytiikkayrityksen, Chainalysisin, raportti linkittää hyökkäykseen pohjoiskorealaisen krypto-osoitteen. Osoitteeseen siirrettiin noin 170,000 XNUMX dollaria varastetuista varoista Euler-alustalta.

Euler Financen varastettuja varoja jäljitetty pohjoiskorealaisille hakkereille

Mukaan raportti, Chainalysis tunnisti toisen osoitteen, joka liittyy pohjoiskorealaisiin hakkereihin, jotka saivat Eulerin varastetut varat. Analyysin mukaan osoitteeseen siirrettiin joitakin Ether-tokeneita lähes 170 miljoonan dollarin arvosta. Pohjois-Korean osoite jäljitettiin useisiin menneisyyteen hakkerointiin.

Pohjois-Korean hakkerit mukana Euler Finance Exploitissa: ketjuanalyysi
EUL-hinta kasvaa kaaviossa l EULUSDT osoitteessa Tradingview.com

Lisäksi Chainalysis totesi, että kaksi ensisijaista ketjun entiteettiä on mukana hyväksikäytössä. Siellä on edelläkävijä Miner Extractable Value (MEV) -botti ja hakkerin ensisijainen henkilökohtainen lompakko. 

Hakkeri saalistaa Euler-ohjelmiston haavoittuvuuksia, joista puuttuu vakuudet flash-lainoissa lainatakseen valtavia varoja. Toiminta auttoi heitä manipuloimaan merkkihintoja. Myös pahamaineinen sanktioitu kryptosekoitin, Tornado Cash, tarjosi ensimmäisen taloudellisen tuen hyväksikäyttäjälle. Se auttoi kaasumaksujen kattamisessa ja hyökkäyksessä käytettyjen sopimusten rakentamisessa. 

Hakkeri aloitti flash-lainan lainaamalla useita DAI-tokeneita 30 miljoonan dollarin arvosta Aave-protokollasta. Hyökkäyksen päätyttyä hakkeri siirsi osan varoista takaisin Tornado Cash -alustalle.

Pohjois-Korea ja kryptohyökkäykset

Pohjoiskorealaisten hakkereiden yhteys ja osoite osoittavat heidän osallisuutensa Euler Financen hyväksikäyttöön. Se voi myös tarkoittaa, että hyökkääjä yritti viedä tutkimuksen tasapainoon siirtämällä varoja osoitteeseen.

Pohjoiskorealaiset hakkerit ovat kuitenkin tunnettuja lisääntyvästä rikollisesta toiminnasta ja hyökkäyksistä hajautettua rahoitusta (DeFi) vastaan. Mukaan tiedot Chainalysisilta pohjoiskorealaiset hakkerit keräsivät noin 3.8 miljardia dollaria kryptoteollisuudesta vuonna 2022. Tämä arvo oli korkeampi kuin mitä he varastivat aiempina vuosina.

Analytiikkayritys totesi myös, että hakkerit olivat yhteydessä useimpiin kryptohyökkäyksiin vuonna 2022. Mutta hajautetut rahoitusprotokollat ​​ovat ryhmän hakkerointitoiminnan suurimpia uhreja. Hyökkäykset DeFi-protokollia vastaan ​​olivat jopa 82.1 % ryhmän kaikista hakkerointitoimista.

Helmikuussa 2023 Korea Times raportoitu että Etelä-Korea määräsi Pohjois-Korean kryptorikoksista pakotteita. Tämä merkitsi Etelä-Korean ensimmäisiä riippumattomia pakotteita pohjoiselle naapurilleen liittyen kybertoimintaan.

Etelä-Korean pakotteet kohdistuivat neljään pohjoiskorealaiseen hakkeriin ja seitsemään ryhmään, joiden väitetään auttaneen hallinnon aseohjelman rahoittamisessa. Pakotteiden saaneiden pohjoiskorealaisten hakkereiden joukossa on pahamaineinen Lazarus Group, jolla on korkeat tiedot tietoverkkorikoksista maailmanlaajuisesti.

Suositeltu kuva Pixabaysta ja kaavio Tradingview.comista

Aikaleima:

Lisää aiheesta NewsBTC