仮想通貨プラットフォーム「Tornado Cash」が APT を支援したとして告発される

ソースノード: 1614892

米国財務省は、北朝鮮のミサイル計画への資金提供を支援するための 7 億 455 万ドルを含む、ハッカーのために XNUMX 億ドル以上をロンダリングしたとして、仮想通貨ミキサーのビジネスをブロックしました。

米国政府は、サイバー犯罪活動に由来する 7 億ドル以上の仮想通貨をマネーロンダリングしたとして、仮想通貨ミキサーの Tornado Cash に制裁を科しました。 そのうち少なくとも 455 億 XNUMX 万ドルが国が後援するものに移されました。 ラザログループ 当局者によると、その一部は北朝鮮のミサイル計画への資金提供を助けるためだという。

米国財務省外貨管理局(OFAC) アクションを公開しました—これは基本的にTornado Cashのすべての資産とビジネスを凍結し、誰もサービスでビジネスを行うことを禁止します—月曜日に、サービスがハッカーのために暗号通貨を洗浄した多くの機会を挙げました. の ウェブサイト サービスの一部は既にオフラインにされており、サービスまたはサービスに関連する人物に関連する取引は現在、米国内でブロックされています。
ブログ投稿 木曜日に公開されました。InfosecInsidersニュースレター

多作な多額の金額に加えて 北朝鮮を拠点とするラザロ Tornado Cash は、こ​​のサービスを通じて、96 万ドル以上のサイバー犯罪資金をマネーロンダリングしました。 24月XNUMX日 暗号通貨の盗難 Harmony からの Horizo​​n ブロックチェーン ブリッジから、そして少なくとも 7.8 万ドルから 2月XNUMX日攻撃 米国の当局者によると、それは仮想通貨会社 Nomad から 190 億 XNUMX 万ドルを盗んだ。

取引所でのラザルスの活動のためにトルネード・キャッシュを制裁する動きは、ミサイル計画の資金を調達するために仮想通貨取引所に対する北朝鮮のサイバー戦争の使用に対するホワイトハウスの対応の不可欠な部分であると政府高官は述べた. ツイート ポリティコから サイバーセキュリティレポーター エリック・ゲラー。

実際、Lazarus はサイバーセキュリティ業界では、現金を盗むことを目的とした金銭目的の Advanced Persistent Threat (APT) としてよく知られています。 サイバースパイ活動の実行 金正恩体制のために。 OFAC は、北朝鮮の兵器計画を支援するためのさまざまなサイバー犯罪行為に対して、2019 年にこのグループとそのすべてのサブエンティティに制裁を科しました。

警告無視

財務省によると、Tornado Cash に対する制裁は、FRB が監視している取引所で発生している違法行為についてオペレーターが警告された後に行われました。

実際、政府は一般的に、いわゆる仮想通貨ミキサーに注意を払ってきており、今後もそうし続けるだろうと、財務省テロ・金融情報担当次官のブライアン・ネルソンは述べた。 匿名ユーザーがさまざまな種類の暗号を転送できるようにするこれらのサービスは、ランサムウェア攻撃やその他の違法行為から支払いを移動するためにサイバー犯罪者が頻繁に使用しています.

ネルソン氏は記者会見で、「トルネード・キャッシュは、公的な保証にもかかわらず、悪意のあるサイバー攻撃者のために定期的に資金洗浄を行うことを阻止するために設計された効果的な制御を繰り返し課すことに失敗しており、そのリスクに対処するための基本的な対策も講じていません」と述べています。

財務省によると、Tornado Cash は Ethereum ブロックチェーン上で動作し、送金元、宛先、その他の関係者を難読化することで匿名の取引を促進し、資金の出所を知ることには関心がありません。

このサービスは、さまざまなトランザクションを受信し、それらを混合してから個々の受信者に送信します。 Tornado Cash は、プライバシーを保護する目的でユーザーの匿名性を維持すると主張していますが、これにより、サイバー犯罪者 (特に、多額の金銭を強奪する犯罪者) が自分の活動を簡単に隠すことができます。

Lazarus は少なくとも 2009 年から活動しており、政府関係者やセキュリティ研究者は、世界で最も多作な脅威の XNUMX つとみなしています。 グループは、さまざまな高度なを持っています マルウェア, ランサムウェア およびその他のツールをトリックのバッグに入れ、変更します 戦術と目標 法執行機関を常に緊張状態に保つためです。

タイムスタンプ:

より多くの 脅威郵便