Lazarus Group transfere US$ 13 milhões em criptografia roubada para Tornado Cash - Unchained

Lazarus Group transfere US$ 13 milhões em criptografia roubada para Tornado Cash – Unchained

Nó Fonte: 2515464

O Grupo Lazarus da Coreia do Norte retornou ao Tornado Cash para lavar uma parte dos US$ 100 milhões em fundos roubados da exchange de criptomoedas HTC e sua ponte de cadeia cruzada HECO em novembro.

Postado em 15 de março de 2024 às 1h13 EST.

O Lazarus Group, o grupo norte-coreano de crimes cibernéticos que se acredita estar por trás dos hacks das pontes HTX e HECO no ano passado, começou a lavar uma parte dos fundos roubados por meio do misturador de criptografia Tornado Cash.

Empresa de análise de blockchain Elliptic encontrado os endereços de carteira marcados como Lazarus lavaram US$ 13 milhões do hack através do Tornado Cash no último dia. Esses fundos faziam parte dos US$ 100 milhões em criptomoedas que foram roubado da crypto exchange HTX e sua ponte de cadeia cruzada HECO em novembro de 2023, que comprometeu três carteiras quentes HTX.

A Elliptic e outras empresas de segurança blockchain atribuíram posteriormente o hack ao Lazarus, que imediatamente trocou os tokens roubados por Ether usando exchanges descentralizadas. Esses fundos ficaram inativos até 13 de março, quando os hackers transferiram US$ 13 milhões dos roubos de HTX/HECO para o Tornado Cash por meio de 40 transações.

Tornado Cash foi sancionado pelo Escritório de Controle de Ativos Estrangeiros (OFAC) do Tesouro dos EUA em agosto de 2022, apontando para o papel do misturador na lavagem de US$ 455 milhões em criptografia roubada da ponte Ronin do Axie Infinity – outro hack que foi atribuído a Lazarus.

Depois que as sanções foram impostas, Lazarus confiou em grande parte em outro misturador de moedas, Sinbad.io, para lavar fundos, até que foi sancionado e apreendido pelas autoridades dos EUA em novembro de 2023.

Ao contrário do Sinbad, que é um serviço centralizado de mistura de moedas baseado em Bitcoin, o Tornado Cash funciona com contratos inteligentes descentralizados, o que significa que continuou a operar apesar das sanções dos EUA.

“Esta mudança de comportamento e o retorno ao uso do Tornado Cash provavelmente reflete o número limitado de misturadores de grande escala em operação agora, graças à remoção de serviços como Sinbad.io e Blender.io pela aplicação da lei”, observou Elliptic.

Carimbo de hora:

Mais de Unchained