Ang mga Hacker ng North Korea ay Iniulat na Nasa Likod ng $100 Million Harmony Exploit

Ang kilalang North Korean hacking group – ang Lazarus Group – ay pinaghihinalaang ang umatake sa cryptocurrency protocol Harmony. Ang organisasyong kriminal ay kasangkot sa maraming katulad na heists sa mga nakaraang taon.

Ang Susunod na Biktima ng Lazarus Group

Noong nakaraang linggo, Harmony nagsiwalat na nilabag ng mga nagkasala ang Horizon Bridge nito at naubos ang humigit-kumulang $100 milyon na halaga ng Ethereum. Di-nagtagal pagkatapos, ang koponan ni Harmony ay naglunsad ng "global manhunt" para sa mga kriminal na responsable sa pag-atake.

Nabanggit ni Bloomberg, ang firm na sumusubaybay sa mga ninakaw na digital asset – Elliptic Enterprises – ay nagsabi na ang pagsasamantala ay malamang na ginawa ng Lazarus Group (isang cybercrime entity na sinusuportahan ng North Korean state). Ayon sa kumpanya, ang mga pamamaraan ng laundering ay halos kapareho sa mga maniobra na ginamit ng mga hacker:

"May mga malakas na indikasyon na ang Lazarus Group ng North Korea ay maaaring may pananagutan sa pagnanakaw na ito, batay sa likas na katangian ng hack at ang kasunod na paglalaba ng mga ninakaw na pondo."

Bilang karagdagan, ipinaliwanag ni Elliptic nang detalyado kung paano isinagawa ang heist. Tinarget ng Lazarus Group ang mga kredensyal ng username at password ng mga empleyado ng Harmony sa rehiyon ng Asia Pacific upang labagin ang sistema ng seguridad ng protocol. Sa sandaling magkaroon ng kontrol, gumamit ang mga kriminal ng mga serbisyo ng automated laundering upang ilipat ang mga ninakaw na ari-arian sa mga oras ng gabi.

Inangkin din ni Elliptic na nailipat na ng organisasyon sa pag-hack ang mahigit 40% ng $100 milyon sa isang Tornado Cash mixer.

Isang kamakailang pananaliksik na isinagawa ng Coincub tinatantya na ang Hilagang Korea ay sa ngayon ang nangungunang ranggo na bansa para sa krimen sa crypto. Sa paglipas ng mga taon, ang mga dalubhasang hacker mula sa totalitarian na bansa ay nagta-target ng mga pamahalaan at pribadong kumpanya sa buong mundo, na nagnakaw ng higit sa $1.5 bilyon sa mga digital na asset sa pagitan ng 2017-2022.

Mga Ninakaw na Crypto Fuels Nuclear Experiment

Sa unang bahagi ng taong ito, ang United Nations (UN) din inakusahan Hilagang Korea sa pagnanakaw ng mga cryptocurrencies na nagkakahalaga ng milyun-milyong dolyar at sinabing ginamit ng estado ng Asya ang mga asset na iyon upang pondohan ang mga pagsubok sa missile at nuclear. 

Ipinaalala ng UN na ang pamahalaang Hilagang Korea ay naglunsad ng siyam na eksperimento sa nukleyar noong Enero lamang, ang pinakamalaking bilang ng mga pagsubok na naisagawa ng bansa sa isang buwan. 

Sa kabila ng maraming mga babala at matinding parusa, ang Pyongyang ay nagpatuloy sa pagbuo ng kanyang ballistic missile infrastructure:

"Ang DPRK ay nagpakita ng mas mataas na mga kakayahan para sa mabilis na pag-deploy, malawak na kadaliang kumilos (kabilang sa dagat), at pinahusay na katatagan ng mga puwersa ng missile nito." 

Hindi nakakagulat, tumanggi ang Russia at China na lagdaan ang pahayag ng UN, na inaakusahan ang Hilagang Korea ng pagpopondo sa mga pagsubok na nuklear nito gamit ang mga ninakaw na asset ng crypto.

Espesyal na Alok (Sponsored)

Binance Free $100 (Eksklusibo): Gamitin ang link na ito para magparehistro at makatanggap ng $100 na libre at 10% diskwento sa mga bayarin sa Binance Futures unang buwan (takda).

Espesyal na Alok ng PrimeXBT: Gamitin ang link na ito para magparehistro at maglagay ng POTATO50 code para makatanggap ng hanggang $7,000 sa iyong mga deposito.

Pinagmulan: https://cryptopotato.com/north-korean-hackers-reportedly-behind-the-100-million-harmony-exploit/