Severnokorejski hekerji, vpleteni v Euler Finance Exploit: Chainalysis

Severnokorejski hekerji, vpleteni v Euler Finance Exploit: Chainalysis

Izvorno vozlišče: 2019120

Nedavni napad Euler Finance je največji napad v kriptoprostoru v letu 2023. Incident se je zgodil z napadom na hitro posojilo, ki je povzročil izgubo skoraj 200 milijonov dolarjev kripto sredstev.

Heker je na koncu ukradena sredstva nakazal na različne kripto naslove. Poročilo analitičnega podjetja blockchain, Chainalysis, povezuje severnokorejski kripto naslov z napadom. Na naslov je prejel nakazilo približno 170,000 dolarjev ukradenih sredstev s platforme Euler.

Euler Finance ukradena sredstva sledijo severnokorejskim hekerjem

Glede na poročilo, je Chainalysis identificiral še en naslov, povezan s severnokorejskimi hekerji, ki prejemajo Eulerjeva ukradena sredstva. Analiza je pokazala, da je naslov prejel prenos nekaterih žetonov Ether v vrednosti skoraj 170 milijonov dolarjev. Severnokorejski naslov je bil v preteklosti izsleden zaradi več hekerskih dejavnosti.

Severnokorejski hekerji, vpleteni v Euler Finance Exploit: Chainalysis
Cena EUL raste na grafu l EULUSDT na Tradingview.com

Poleg tega je Chainalysis opozoril, da sta v podvige vključeni dve primarni entiteti v verigi. Obstajata vodilni bot Miner Extractable Value (MEV) in primarna osebna denarnica hekerja. 

Heker je lovil ranljivosti programske opreme Euler, ki nimajo zavarovanja pri hitrih posojilih, da bi si izposodil ogromna sredstva. Ukrep jim je pomagal pri manipulaciji cen žetonov. Prav tako je zloglasni sankcionirani kripto mešalnik, Tornado Cash, zagotovil začetno finančno podporo izkoriščevalcu. Pomagal je pri kritju pristojbin za plin in pri sestavljanju pogodb, uporabljenih v napadu. 

Heker je sprožil hitro posojilo in si izposodil več žetonov DAI v vrednosti 30 milijonov dolarjev iz protokola Aave. Po končanem napadu je heker nekaj sredstev vseeno nakazal nazaj na platformo Tornado Cash.

Severna Koreja in kripto napadi

Povezava severnokorejskih hekerjev in naslov dokazujeta njihovo vpletenost v izkoriščanje Euler Finance. Prav tako bi to lahko pomenilo, da je napadalec skušal preiskavo spraviti iz ravnotežja s tem, da je nekaj sredstev nakazal na naslov.

Vendar pa so severnokorejski hekerji razvpiti po vse večjih kriminalnih dejavnostih in napadih na decentralizirane finance (DeFi). Po navedbah datum iz Chainalysisa so severnokorejski hekerji leta 3.8 iz kripto industrije pobrali približno 2022 milijarde dolarjev. Ta vrednost je bila višja od vrednosti, ki so jo ukradli v prejšnjih letih.

Poleg tega je analitično podjetje ugotovilo, da so bili hekerji povezani z večino kripto napadov v letu 2022. Vendar so decentralizirani finančni protokoli glavne žrtve hekerskih dejavnosti skupine. Napadi na protokole DeFi so predstavljali do 82.1 % vseh hekerskih dejavnosti skupine.

Februarja 2023, Korea Times poročali da je Južna Koreja okrnila Severno Korejo s sankcijami v zvezi s kripto zločini. To je pomenilo prve neodvisne sankcije, ki jih je Južna Koreja uvedla proti njeni severni sosedi v zvezi s kibernetskimi dejavnostmi.

Južnokorejske sankcije so veljale za štiri severnokorejske hekerje in sedem skupin, ki naj bi pomagale pri financiranju orožarskega programa režima. Med sankcioniranimi severnokorejskimi hekerji je razvpita skupina Lazarus Group, ki ima veliko število kibernetskih zločinov po vsem svetu.

Izbrana slika s Pixabaya in grafikon s Tradingview.com

Časovni žig:

Več od NoviceBTC