Nordkoreanske hackere involvert i Euler Finance Exploit: Chainalysis

Nordkoreanske hackere involvert i Euler Finance Exploit: Chainalysis

Kilde node: 2019120

Den nylige Euler Finance-utnyttelsen er det største angrepet i kryptoområdet i 2023. Hendelsen skjedde gjennom et flashlånsangrep som førte til tap av nesten 200 millioner dollar i kryptoaktiva.

Hackeren overførte til slutt de stjålne midlene til forskjellige kryptoadresser. En rapport fra et blokkjedeanalyseselskap, Chainalysis, knytter en nordkoreansk kryptoadresse til angrepet. Adressen mottok en overføring på rundt 170,000 XNUMX dollar av de stjålne midlene fra Euler-plattformen.

Euler Finance Stjålne midler sporet til nordkoreanske hackere

Ifølge rapporterer, identifiserte Chainalysis en annen adresse knyttet til nordkoreanske hackere som mottok Euler-stjålne midler. Analysen sa at adressen fikk en overføring av noen Ether-tokens verdt nesten $170 millioner. Den nordkoreanske adressen ble sporet til flere hackingaktiviteter tidligere.

Nordkoreanske hackere involvert i Euler Finance Exploit: Chainalysis
EUL-prisen vokser på diagrammet l EULUSDT på Tradingview.com

Chainalysis bemerket også at to primære on-chain-enheter er involvert i utnyttelsene. Det er en front-running Miner Extractable Value (MEV) bot og den primære personlige lommeboken til hackeren. 

Hackeren rov på Euler-programvaresårbarheter som mangler sikkerhet i flash-lån for å låne enorme midler. Handlingen hjalp dem med å manipulere token-priser. Dessuten ga den beryktede sanksjonerte kryptomikseren, Tornado Cash, innledende økonomisk støtte til utnytteren. Den hjalp til med å dekke gassavgiftene og konstruere kontraktene som ble brukt i angrepet. 

Hackeren startet et flashlån, og lånte flere DAI-tokens verdt 30 millioner dollar fra Aave-protokollen. Etter å ha fullført angrepet, overførte hackeren fortsatt noen av midlene tilbake til Tornado Cash-plattformen.

Nord-Korea og kryptoangrep

Forbindelsen til de nordkoreanske hackerne og adressen beviser deres engasjement i å utnytte Euler Finance. Det kan også bety at angriperen prøvde å sette etterforskningen ut av balanse ved å overføre noen midler til adressen.

Nordkoreanske hackere er imidlertid beryktet for å øke kriminelle aktiviteter og angrep på desentralisert finans (DeFi). I følge dato fra Chainalysis hentet nordkoreanske hackere rundt 3.8 milliarder dollar fra kryptoindustrien i 2022. Denne verdien var høyere enn hva de stjal de foregående årene.

Analysefirmaet bemerket også at hackerne var koblet til de fleste kryptoangrepene i 2022. Men desentraliserte finansprotokoller er de største ofrene for gruppens hackingaktiviteter. Angrep på DeFi-protokoller rangerte opptil 82.1 % av de totale hackingaktivitetene til gruppen.

I februar 2023, Korea Times rapportert at Sør-Korea slengte Nord-Korea med sanksjoner angående kryptoforbrytelser. Dette markerte de første uavhengige sanksjonene fra Sør-Korea mot sin nordlige nabo knyttet til cyberaktivitet.

De sørkoreanske sanksjonene var mot fire nordkoreanske hackere og syv grupper som angivelig hjalp til med å finansiere våpenprogrammet til regimet. Blant de nordkoreanske hackerne som er sanksjonert er den beryktede Lazarus Group, med høye rekorder for nettkriminalitet globalt.

Utvalgt bilde fra Pixabay og diagram fra Tradingview.com

Tidstempel:

Mer fra NewsBTC