Monētu skaļruņa Bitcoin infrastruktūras protokols Alex Lab vaino Lazarus grupu par 4,3 miljonu dolāru izmantošanu

Šī atklāsme nāk pēc visaptverošas izmeklēšanas, ko veica Alex Lab ekspertu komanda sadarbībā ar neatkarīgu blokķēdes pētnieku ZachXBT.

Otrdienas ierakstā sociālajos tīklos Alex Lab atklāja, ka ir identificējis trīs vardarbībā iesaistītos makus, kas visi piederēja bēdīgi slavenajiem Ziemeļkorejas hakeriem. Tiek baumots, ka šos hakerus atbalsta Ziemeļkorejas valdība, un viņiem ir bijusi neskaitāma izmantošana un krāpniecība.

Uzņēmums paziņoja, ka ar ZachXBT palīdzību viņi ir savākuši pietiekami daudz pierādījumu, lai saistītu hakerus ar uzbrukumu viņu platformai, kas notika 2024. gada 15. maijā.

"Pēc plašās kriminālistikas analīzes un izmeklēšanas, ko veicināja blokķēdes analītiķis @Zachxbt, kurš sniedza kritisku palīdzību darījumu izsekošanā, ir būtiski darījumu pierādījumi, kas saista uzbrukumu ar Lazarus grupu," ziņoja Alex Lab.

Uzbrukums un tā ietekme

Alex Lab pagājušajā mēnesī bija starp vairākām blokķēdes platformām, uz kurām vērsās kibernoziedznieki. Uzbrucēji izmantoja Alex Lab XLink tilta ievainojamības, kas paredzēta, lai palīdzētu lietotājiem pārvietot savus līdzekļus dažādās blokķēdes.

Ekspluatācijas rezultātā tika nozagti 4,3 miljoni USD, tostarp Bitcoin (BTC) USD 300 000 vērtībā, stabilas monētas USD 3,3 miljonu vērtībā un Sugar Kingdom (SKO) žetoni USD 75 000 vērtībā.

Uzbrukuma laikā bezpeļņas organizācija Alex Foundation, kas pārvalda platformu, apgalvoja, ka ir identificējusi uzbrucēju un piedāvāja 10% atlīdzību apmaiņā pret 90% no nozagto līdzekļu atgriešanu. Organizācija pat noteica 18. maiju vainīgajiem, kam tas jāizpilda.

"ALEX Lab Foundation ir identificējis personu, kas ir atbildīga par neseno drošības pārkāpumu, un piedāvā risinājumu, izmantojot vienošanos par atlīdzību," platforma rakstīja X.

Tomēr, kad termiņš pagāja bez jebkādas hakeru atbildes, Alex Lab šo uzbrukumu attiecināja uz Lazarus grupu.

Platforma paziņoja, ka pašlaik sadarbojas ar tiesībaizsardzības iestādēm, lai nodrošinātu nozagto līdzekļu atgriešanu. Alex Lab ir arī pastiprinājis savus drošības protokolus, lai novērstu turpmākus incidentus.

Augsta līmeņa uzlaušanas vēsture

Tikmēr šī nav pirmā reize, kad Lazarus grupa tiek saistīta ar uzbrukumu kriptovalūtu nozarē. Grupa ir pazīstama ar plašiem uzlaušanas gadījumiem, tostarp Ronin Network uzbrukumu 2022. gadā, kas izraisīja 650 miljonu dolāru zaudējumus, un 100 miljonu dolāru ļaunprātīgu izmantošanu uz Harmony tilta.

2023. gada jūnijā blokķēdes drošības firma Elliptic ziņoja, ka hakeri varētu būt atbildīgi arī par no Atomic Wallet nozagto 35 miljonu ASV dolāru zādzību.

Tajā pašā gadā cita kiberdrošības firma Recorded Future atklāja, ka grupa gandrīz septiņu gadu laikā no kriptovalūtas nozares ir nozagusi kopumā 3 miljardus dolāru.

Nākamais

Bitcoin Infrastructure Protocol Alex Lab vaino Lazarus grupu par 4,3 miljonu dolāru izmantošanu