FBI กล่าวว่าแฮ็กเกอร์ชาวเกาหลีเหนือรับผิดชอบการปล้นเงินดิจิทัล Harmony Horizon Bridge มูลค่า 100 ล้านเหรียญสหรัฐ

FBI กล่าวว่าแฮ็กเกอร์ชาวเกาหลีเหนือรับผิดชอบการปล้นเงินดิจิทัล Harmony Horizon Bridge มูลค่า 100 ล้านเหรียญสหรัฐ

โหนดต้นทาง: 1916700
กำลังโหลดเครื่องเล่นเสียง…

ในเดือนมิถุนายน แฮกเกอร์ได้โจมตีด้วย $100 ล้านในสินทรัพย์เข้ารหัสลับ (เปิดในแท็บใหม่) จากสะพานฮาร์โมนีฮอไรซอน ขณะนี้ FBI ระบุว่า "นักแสดงทางไซเบอร์ที่เกี่ยวข้องกับเกาหลีเหนือ" อยู่เบื้องหลังการโจรกรรม 

จากการวิเคราะห์เพื่อบรรลุเป้าหมายของ เอฟบีไอ (เปิดในแท็บใหม่) (ผ่าน ข่าวแฮ็กเกอร์ (เปิดในแท็บใหม่)) Lazarus Group เป็นผู้รับผิดชอบต่อการปล้นเมื่อวันที่ 24 มิถุนายน ซึ่งบังคับให้บริษัทต้องหยุดการทำธุรกรรมชั่วคราวเป็นเวลาอย่างน้อย 24 ชั่วโมง 

Horizon Bridge ของ Harmony อาจฟังดูเหมือนแผนที่ Apex Legends แต่จริงๆ แล้วมันเป็นบล็อกเชนเลเยอร์ 1 ที่รวดเร็วซึ่งทำหน้าที่เป็น "สะพาน" สำหรับการโอนโทเค็นระหว่าง Harmony และเครือข่าย Ethereum, Binance Chain และ Bitcoin แฮกเกอร์สามารถใช้ประโยชน์จากช่องโหว่ที่อนุญาตให้พวกเขาเปลี่ยนโทเค็นที่เก็บไว้จากบริดจ์ไปยังกระเป๋าเงินของพวกเขา 

FBI กล่าวว่าการบุกรุกของ Harmony เป็นผลมาจากแคมเปญมัลแวร์เชิงรุกที่เรียกว่า เทรดเดอร์ผู้ทรยศ (เปิดในแท็บใหม่). FBI กระทรวงการคลังของสหรัฐอเมริกา และ CISA (หน่วยงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน) เตือนว่าพนักงานจากบริษัท crypto กำลังตกเป็นเป้าหมายของ “วิศวกรรมสังคมของเหยื่อ” ที่ซับซ้อน โดยพื้นฐานแล้ว แฮกเกอร์กำลังตกเป็นเหยื่อของการดาวน์โหลดซอฟต์แวร์ที่เป็นอันตรายด้วยวิธีการหลอกลวง 

คำแถลงดังกล่าวระบุว่า “นักแสดงไซเบอร์ชาวเกาหลีเหนือใช้ RAILGUN ซึ่งเป็นโปรโตคอลความเป็นส่วนตัว เพื่อฟอก Ethereum (ETH) มูลค่ากว่า 60 ล้านดอลลาร์ที่ถูกขโมยไปในระหว่างการปล้นในเดือนมิถุนายน 2022” ส่วนหนึ่งของ Ethereum ที่ได้มาอย่างไม่ดีนั้น “ต่อมาถูกส่งไปยังผู้ให้บริการสินทรัพย์เสมือนหลายรายและแปลงเป็น Bitcoin”

FBI ซึ่งทำงานร่วมกับผู้ให้บริการสินทรัพย์เสมือน มีรายงานว่าได้อายัดทรัพย์สินบางส่วนที่ถูกขโมยไป อย่างไรก็ตามจำนวนเงินที่แท้จริงในปัจจุบันยังไม่ชัดเจนว่าเป็นอย่างไร จนถึงขณะนี้กระเป๋าเงินดิจิทัล 11 ใบได้รับการติดธงต่อสาธารณะโดย FBI 

“FBI จะยังคงเปิดเผยและต่อสู้กับการใช้กิจกรรมผิดกฎหมายของ DPRK ต่อไป รวมถึงอาชญากรรมทางไซเบอร์และการโจรกรรมสกุลเงินเสมือน เพื่อสร้างรายได้ให้กับระบอบการปกครอง” FBI กล่าว

นี่ไม่ใช่การปล้น crypto ครั้งใหญ่ครั้งแรกที่ Lazarus Group ดึงออกมา: องค์กรเดียวกันนี้เป็นผู้รับผิดชอบต่อการปล้นครั้งใหญ่ การปล้นเงินดิจิทัลของ Axie Infinity มูลค่า 600 ล้านดอลลาร์ (เปิดในแท็บใหม่) ในเดือนเมษายนปีที่แล้ว ตัวแทนของ FBI บอกกับ PC Gamer ในเวลานั้นว่าเกาหลีเหนือกำลังดึงการโจรกรรม crypto เพื่อหลีกเลี่ยงการคว่ำบาตรของสหรัฐฯ และ UN เพื่อให้ทุนแก่โครงการอาวุธของตน

ประทับเวลา:

เพิ่มเติมจาก พีซี Gamer