Północnokoreańscy hakerzy zaangażowani w exploit Euler Finance: Chainalysis

Północnokoreańscy hakerzy zaangażowani w exploit Euler Finance: Chainalysis

Węzeł źródłowy: 2019120

Niedawny exploit Euler Finance jest największym atakiem w przestrzeni kryptograficznej w 2023 r. Incydent miał miejsce w wyniku ataku pożyczki błyskawicznej, który doprowadził do utraty aktywów kryptograficznych o wartości prawie 200 milionów dolarów.

Haker ostatecznie przeniósł skradzione środki na różne adresy kryptograficzne. Raport firmy analitycznej Blockchain, Chainalysis, łączy północnokoreański adres kryptograficzny z atakiem. Adres otrzymał przelew w wysokości około 170,000 XNUMX USD skradzionych środków z platformy Euler.

Euler Finance Skradzione fundusze wyśledzone przez hakerów z Korei Północnej

Według raport, Chainalysis zidentyfikował inny adres powiązany z północnokoreańskimi hakerami otrzymującymi skradzione fundusze Eulera. Analiza wykazała, że ​​adres otrzymał transfer niektórych tokenów Ether o wartości prawie 170 milionów dolarów. Adres w Korei Północnej był powiązany z kilkoma działaniami hakerskimi w przeszłości.

Północnokoreańscy hakerzy zaangażowani w exploit Euler Finance: Chainalysis
Cena EUL rośnie na wykresie l EULUSDT na Tradingview.com

Ponadto Chainalysis zauważyło, że w exploity zaangażowane są dwa główne podmioty w łańcuchu. Istnieje czołowy bot Miner Extractable Value (MEV) i główny osobisty portfel hakera. 

Haker żerował na lukach w oprogramowaniu Eulera, które nie mają zabezpieczenia w pożyczkach flash, aby pożyczyć ogromne fundusze. Akcja pomogła im w manipulowaniu cenami tokenów. Również niesławny sankcjonowany mikser kryptowalut, Tornado Cash, zapewnił wstępne wsparcie finansowe exploiterowi. Pomogła w pokryciu opłat za gaz i konstruowaniu umów wykorzystanych w ataku. 

Haker zainicjował pożyczkę błyskawiczną, pożyczając kilka tokenów DAI o wartości 30 milionów dolarów z protokołu Aave. Po zakończeniu ataku haker nadal przelewał część środków z powrotem na platformę Tornado Cash.

Korea Północna i ataki kryptowalutowe

Powiązanie północnokoreańskich hakerów i adres świadczą o ich zaangażowaniu w wykorzystywanie Euler Finance. Może to również oznaczać, że osoba atakująca próbowała wytrącić z równowagi śledztwo, przesyłając część środków na wskazany adres.

Jednak hakerzy z Korei Północnej są znani z nasilającej się działalności przestępczej i ataków na zdecentralizowane finanse (DeFi). Według dane z Chainalysis północnokoreańscy hakerzy zgarnęli około 3.8 miliarda dolarów z branży kryptograficznej w 2022 roku. Wartość ta była wyższa niż to, co ukradli w poprzednich latach.

Firma analityczna zauważyła również, że hakerzy byli powiązani z większością ataków kryptograficznych w 2022 r. Jednak zdecentralizowane protokoły finansowe są głównymi ofiarami działań hakerskich grupy. Ataki na protokoły DeFi stanowiły aż 82.1% wszystkich działań hakerskich grupy.

W lutym 2023 r. Korea Times zgłaszane że Korea Południowa uderzyła w Koreę Północną sankcjami za przestępstwa kryptograficzne. Oznaczało to pierwsze niezależne sankcje nałożone przez Koreę Południową na jej północnego sąsiada w związku z działalnością cybernetyczną.

Południowokoreańskie sankcje zostały nałożone na czterech północnokoreańskich hakerów i siedem grup, które rzekomo pomagały w finansowaniu programu zbrojeniowego reżimu. Wśród północnokoreańskich hakerów objętych sankcjami znajduje się ciesząca się złą sławą grupa Lazarus, która ma na swoim koncie wiele cyberprzestępstw na całym świecie.

Polecany obraz z Pixabay i wykres z Tradingview.com

Znak czasu:

Więcej z NewsBTC