A maggio, gli hacker dietro l’attacco allo scambio Bitcoin DMM da 305 milioni di dollari hanno riciclato oltre 35 milioni di dollari in Cambogia a luglio. Il detective della blockchain ZachXBT ha riferito il 10 luglio che i fondi sono stati riciclati attraverso la Garanzia Huione, collegata alla famiglia Hun regnante della Cambogia.

Nuovo sviluppo nell'attacco hacker

Elliptic ha riferito che il mercato ha effettuato transazioni crittografiche per 11 miliardi di dollari legate ad attacchi hacker e altri crimini. ZachXBT ha condiviso quanto segue su X:

"A causa delle somiglianze nelle tecniche di riciclaggio e negli indicatori off-chain, si sospetta Lazarus Group."

Gli hacker investono Bitcoin rubati in privacy mixer, li prelevano e li collegano a Ethereum o Avalanche tramite il protocollo di liquidità cross-chain THORChain. ZachXBT ha affermato che i fondi vengono quindi convertiti in USDT e trasferiti a Tron prima di essere inviati a Huione.

Tuttavia, dopo che l'emittente di stablecoin Tether ha inserito nella blacklist l'indirizzo del portafoglio Tron TNVaK…s4Ug8 il 12 luglio, il trasferimento di 28,2 milioni di $ a Huione è stato bloccato. ZachXBT ha notato che questo era lo stesso portafoglio che ha ottenuto circa 14 milioni di $ dall'hack di Bitcoin DMM.

Dettagli sulla questione

ZachXBT ha anche condiviso 538 indirizzi wallet collegati a Lazarus Group, Huione e all'hack di DMM Bitcoin. DMM Bitcoin, con sede in Giappone, ha perso 305 milioni di dollari dopo che è stata sfruttata una vulnerabilità di sicurezza critica. La vulnerabilità ha consentito agli hacker di accedere ai server di DMM Bitcoin, causando una perdita non autorizzata il 30 maggio.

L'exchange di criptovalute ha raccolto 320 milioni di $ circa una settimana dopo per compensare le perdite degli utenti. Secondo la società di sicurezza blockchain Cyvers, nel 2024 sono stati rubati finora oltre 1,4 miliardi di $ in criptovalute. Gli exchange centralizzati sono diventati il ​​bersaglio principale degli hacker, con perdite in aumento del 900% negli ultimi 12 mesi. Il team ha condiviso quanto segue:

"Questo trimestre ha visto un cambiamento significativo nei vettori di attacco: gli exchange centralizzati (CEX) hanno subito il peso degli incidenti più gravi, mentre i protocolli di finanza decentralizzata (DeFi) hanno mostrato una maggiore resilienza".