오일러 금융 악용에 연루된 북한 해커: 체이널리시스

오일러 금융 악용에 연루된 북한 해커: 체이널리시스

소스 노드 : 2019120

최근의 Euler Finance 익스플로잇은 2023년 암호화폐 공간에서 가장 큰 공격입니다. 이 사건은 거의 200억 달러의 암호화폐 자산 손실로 이어진 플래시 론 공격을 통해 발생했습니다.

해커는 결국 훔친 자금을 다른 암호화폐 주소로 옮겼습니다. 블록체인 분석 회사인 체이널리시스(Chainalysis)의 보고서는 북한의 암호화 주소를 공격에 연결합니다. 해당 주소는 오일러 플랫폼에서 도난당한 자금 중 약 170,000만 달러를 이체 받았습니다.

Euler Finance, 탈취한 자금, 북한 해커 추적

이에 따르면 신고, Chainalysis는 오일러가 훔친 자금을 받은 북한 해커와 연결된 또 다른 주소를 확인했습니다. 분석에 따르면 해당 주소는 거의 170억XNUMX만 달러 상당의 일부 이더(Ether) 토큰을 이체했다. 북한 주소는 과거 여러 해킹 활동으로 추적됐다.

오일러 금융 악용에 연루된 북한 해커: 체이널리시스
EUL 가격은 차트 l에서 증가합니다. Tradingview.com의 EUUSDT

또한 Chainalysis는 두 개의 주요 온체인 엔터티가 익스플로잇에 관련되어 있다고 언급했습니다. MEV(Miner Extractable Value) 봇과 해커의 기본 개인 지갑이 전면 실행됩니다. 

해커는 엄청난 자금을 빌리기 위해 플래시 론에 담보가 없는 오일러 소프트웨어 취약점을 이용했습니다. 이 조치는 그들이 토큰 가격을 조작하는 데 도움이 되었습니다. 또한 악명 높은 제재 암호화 믹서인 Tornado Cash는 착취자에게 초기 재정 지원을 제공했습니다. 가스 요금을 충당하고 공격에 사용된 계약을 구성하는 데 도움을 주었습니다. 

해커는 Aave 프로토콜에서 30천만 달러 상당의 DAI 토큰 몇 개를 빌려 플래시 대출을 시작했습니다. 공격을 완료한 후에도 해커는 여전히 일부 자금을 Tornado Cash 플랫폼으로 다시 이체했습니다.

북한과 암호화폐 공격

북한 해커들의 연결과 주소는 그들이 오일러 파이낸스를 악용했다는 증거입니다. 또한 공격자가 일부 자금을 해당 주소로 전송하여 조사의 균형을 무너뜨리려 했다는 의미일 수도 있습니다.

그러나 북한 해커들은 탈중앙화 금융(DeFi)에 대한 범죄 활동과 공격을 증가시키는 것으로 악명이 높습니다. 에 따르면 데이터 Chainalysis에서 북한 해커들은 3.8년에 암호화폐 산업에서 약 2022억 달러를 긁어 모았습니다. 이 가치는 그들이 이전에 훔친 것보다 더 높았습니다.

또한 분석 회사는 해커가 2022년 대부분의 암호 공격에 연결되었다고 언급했습니다. 그러나 분산형 금융 프로토콜은 그룹 해킹 활동의 주요 피해자입니다. DeFi 프로토콜에 대한 공격은 그룹 전체 해킹 활동의 82.1%를 차지했습니다.

2023년 XNUMX월 코리아타임스 신고 한국은 암호 범죄에 관한 제재로 북한을 강타했습니다. 이것은 사이버 활동과 관련하여 한국이 북한에 대해 독립적으로 부과한 최초의 제재였습니다.

한국의 제재는 XNUMX명의 북한 해커와 정권의 무기 프로그램 자금 지원을 지원한 것으로 알려진 XNUMX개 그룹에 대한 것이었습니다. 제재 대상인 북한 해커 중에는 전 세계적으로 사이버 범죄 기록이 많은 악명 높은 Lazarus Group이 있습니다.

Pixabay의 추천 이미지 및 Tradingview.com의 차트

타임 스탬프 :

더보기 NewsBTC