韩国调查人员透露,2019年Upbit加密货币盗窃事件(导致5000万美元的以太坊被盗)是由与朝鲜侦察总局相关的黑客组织Lazarus和Andariel实施的,而侦察总局恰好是朝鲜的主要情报机构。
韩国领先的加密货币交易所之一Upbit首次报告了五年前的攻击。在事件中,34.2万个以太坊(ETH)被从交易所的热钱包中盗取,按每个以太坊约147美元计算,被盗的资产价值约为1.47万亿韩元或超过10.4亿美元。
Upbit黑客调查
根据首尔新闻机构Yonhap的报告,调查涉及与FBI的合作,后者确定了朝鲜的IP地址、虚拟资产流动模式和词汇痕迹作为关键证据。近57%的被盗以太坊在朝鲜控制的交易所以折扣率兑换成比特币,其余部分则通过51个海外平台洗钱。
韩国警方在瑞士检察官的协助下,从一家瑞士交易所恢复了4.8个比特币,价值约为6亿韩元,并于10月将其归还给Upbit。
当局还指出,
“尽管已经有联合国报告和外国政府关于朝鲜虚拟资产黑客攻击的公告,但这还是国内调查机构首次正式确认。”
在2019年11月的漏洞事件后,Upbit据说实施了各种措施以防止再次发生,包括热钱包的分配和操作。尽管如此,平台运营商Dunamu披露,Upbit在2023年前六个月经历了超过159,000次黑客攻击,这比2022年的数据增长了117%,比2020年上半年增加了惊人的1800%。
朝鲜的网络战争
朝鲜黑客有针对韩国进行加密相关犯罪的历史。
去年,韩国执法部门报告称,来自朝鲜的黑客假冒政府官员和记者来欺骗受害者。利用电子邮件钓鱼策略,他们在3月至10月之间成功提取了大约1500人的信息。大多数受害者来自私营部门,而57人是现任或前任政府官员。
韩国警方确认朝鲜策划了5000万美元的Upbit加密盗窃事件的帖子首先出现在CryptoPotato上。