Noord-Koreaanse hackers betrokken bij Euler Finance Exploit: Chainalysis

Noord-Koreaanse hackers betrokken bij Euler Finance Exploit: Chainalysis

Bronknooppunt: 2019120

De recente exploit van Euler Finance is de grootste aanval in de crypto-ruimte in 2023. Het incident vond plaats via een flitsleningaanval die leidde tot het verlies van bijna $ 200 miljoen aan crypto-activa.

De hacker heeft het gestolen geld uiteindelijk overgemaakt naar verschillende crypto-adressen. Een rapport van een blockchain-analysebedrijf, Chainalysis, koppelt een Noord-Koreaans crypto-adres aan de aanval. Het adres ontving een overdracht van ongeveer $ 170,000 van het gestolen geld van het Euler-platform.

Gestolen geld van Euler Finance getraceerd naar Noord-Koreaanse hackers

Volgens de verslag, identificeerde Chainalysis een ander adres dat verband houdt met Noord-Koreaanse hackers die het gestolen geld van Euler hebben ontvangen. Volgens de analyse kreeg het adres een overdracht van enkele Ether-tokens ter waarde van bijna $ 170 miljoen. Het Noord-Koreaanse adres is in het verleden herleid tot verschillende hackactiviteiten.

Noord-Koreaanse hackers betrokken bij Euler Finance Exploit: Chainalysis
EUL-prijs groeit op de grafiek l EULUSDT op Tradingview.com

Chainalysis merkte ook op dat twee primaire on-chain-entiteiten betrokken zijn bij de exploits. Er is een front-running Miner Extractable Value (MEV) bot en de primaire persoonlijke portemonnee van de hacker. 

De hacker aasde op Euler-softwarekwetsbaarheden die geen onderpand bieden in flitsleningen om enorme fondsen te lenen. De actie hielp hen bij het manipuleren van symbolische prijzen. Ook bood de beruchte gesanctioneerde cryptomixer, Tornado Cash, aanvankelijke financiรซle steun aan de uitbuiter. Het hielp bij het dekken van de gaskosten en het opstellen van de contracten die bij de aanval werden gebruikt. 

De hacker startte een flitslening en leende verschillende DAI-tokens ter waarde van $ 30 miljoen van het Aave-protocol. Na het voltooien van de aanval heeft de hacker nog steeds een deel van het geld teruggeboekt naar het Tornado Cash-platform.

Noord-Korea en crypto-aanvallen

De connectie van de Noord-Koreaanse hackers en het adres bewijzen hun betrokkenheid bij het exploiteren van Euler Finance. Het kan ook betekenen dat de aanvaller probeerde het onderzoek uit balans te brengen door wat geld naar het adres over te maken.

Noord-Koreaanse hackers zijn echter berucht vanwege hun toenemende criminele activiteiten en aanvallen op gedecentraliseerde financiering (DeFi). Volgens gegevens van Chainalysis haalden Noord-Koreaanse hackers in 3.8 ongeveer $ 2022 miljard binnen uit de crypto-industrie. Deze waarde was hoger dan wat ze in de voorgaande jaren hadden gestolen.

Het analysebedrijf merkte ook op dat de hackers verbonden waren met de meeste crypto-aanvallen in 2022. Maar gedecentraliseerde financiรซle protocollen zijn de grootste slachtoffers van de hackactiviteiten van de groep. Aanvallen op DeFi-protocollen waren goed voor 82.1% van de totale hackactiviteiten van de groep.

In februari 2023, de Korea Times gerapporteerd dat Zuid-Korea Noord-Korea afsloeg met sancties met betrekking tot cryptomisdaden. Dit was de eerste onafhankelijke opgelegde sancties van Zuid-Korea aan zijn noorderbuur in verband met cyberactiviteit.

De Zuid-Koreaanse sancties waren gericht tegen vier Noord-Koreaanse hackers en zeven groepen die zouden hebben bijgedragen aan de financiering van het wapenprogramma van het regime. Onder de gesanctioneerde Noord-Koreaanse hackers bevindt zich de beruchte Lazarus Group, met hoge records van wereldwijde cybercriminaliteit.

Uitgelichte afbeelding van Pixabay en grafiek van Tradingview.com

Tijdstempel:

Meer van NewsBTC