ΑρχικήSecurityΗ Lazarus συνδέεται με ληστεία 1,5 δισεκατομμυρίου δολαρίων ByBit

Η Lazarus συνδέεται με ληστεία 1,5 δισεκατομμυρίου δολαρίων ByBit

Το περασμένο Σαββατοκύριακο, ειδικοί και εταιρείες ασφάλειας blockchain εντόπισαν την ομάδα Lazarus της Βόρειας Κορέας ως υπεύθυνη για την κλοπή 1,5 δισεκατομμυρίου δολαρίων από το ανταλλακτήριο κρυπτονομισμάτων Bybit.

Δείτε επίσης: Το Bybit Hack κλέβει 1,5 δισεκατομμύριο δολάρια από αγορές Crypto

Lazarus ByBit

Πρόκειται για τη μεγαλύτερη ληστεία κρυπτονομισμάτων που έχει καταγραφεί, καθώς οι επιτιθέμενοι κατάφεραν να διακόψουν μια προγραμματισμένη μεταφορά κεφαλαίων από cold wallets της Bybit σε ένα hot wallet. Εκμεταλλευόμενοι την ευκαιρία, ανακατεύθυναν τα περιουσιακά στοιχεία crypto σε μια διεύθυνση blockchain που έλεγχαν, αποσπώντας τεράστια ποσά.

Παρόλο που το περιστατικό οδήγησε στην κλοπή ETH και stETH αξίας άνω του 1,5 δισεκατομμυρίου δολαρίων, η Bybit ανέφερε ότι οι υπηρεσίες της παρέμειναν σε μεγάλο βαθμό ανεπηρέαστες. Παρά το τεράστιο κύμα 580.000 αιτημάτων ανάληψης που ακολούθησε την αποκάλυψη του συμβάντος, η πλατφόρμα διαβεβαίωσε ότι όλα τα υπόλοιπα cold wallets και περιουσιακά στοιχεία παρέμειναν πλήρως ασφαλή.

Το χρηματιστήριο κρυπτονομισμάτων έχει ήδη αποκαταστήσει τα αποθέματά του σε ETH, ενώ ο Διευθύνων Σύμβουλος της εταιρείας διαβεβαιώνει ότι η Bybit παραμένει φερέγγυα, ακόμη και αν τα χαμένα περιουσιακά στοιχεία δεν ανακτηθούν πλήρως.

Μετά την κυβερνοεπίθεση, ο ερευνητής ZachXBT αποκάλυψε συνδέσεις μεταξύ των χάκερ που στόχευσαν την Bybit και της διαβόητης βορειοκορεατικής ομάδας Lazarus. Οι εισβολείς μετέφεραν τα κλεμμένα κεφάλαια της Bybit σε μια διεύθυνση Ethereum που είχε χρησιμοποιηθεί στο παρελθόν σε επιθέσεις κατά των πλατφορμών Phemex, BingX και Poloniex, ενισχύοντας τις υποψίες για την εμπλοκή της Lazarus στην υπόθεση.

Δείτε ακόμα: Η OpenAI μπλόκαρε ChatGPT accounts Βορειοκορεατών hackers

Ο ερευνητής αποκάλυψε ότι οι χάκερ χρησιμοποίησαν και αντάλλαξαν κρυπτονομίσματα meme, όπως το Pump Fun, για να «ξεπλύνουν» τα κλεμμένα κεφάλαια. Τα χρήματα από το hack της Bybit μεταφέρθηκαν σε περισσότερες από 920 διευθύνσεις blockchain. Ο ZachXBT ανέφερε επίσης ότι οι χάκερ της ομάδας Lazarus «ξεπλένουν» ETH, το οποίο είχε κλαπεί από την επίθεση στη Bybit, μέσω του eXch (ένας κεντρικός μίκτης). Επιπλέον, γεφυρώνουν τα κεφάλαια σε Bitcoin με τη χρήση του Chainflip.

Η Lazarus συνδέεται με ληστεία 1,5 δισεκατομμυρίου δολαρίων ByBit

Τα ευρήματα του ZachXBT επιβεβαιώθηκαν από την εταιρεία ανάλυσης blockchain TRM Labs, η οποία δήλωσε με «υψηλή βεβαιότητα» ότι πίσω από το hack της Bybit βρίσκονταν χάκερ από τη Βόρεια Κορέα και συγκεκριμένα η ομάδα Lazarus. Η εκτίμηση αυτή βασίστηκε σε «σημαντικές ομοιότητες» που εντοπίστηκαν μεταξύ διευθύνσεων που χρησιμοποίησαν οι χάκερ της Bybit και διευθύνσεων που συνδέονται με προηγούμενες κλοπές που αποδίδονται στη Βόρεια Κορέα.

Η εταιρεία ανάλυσης Blockchain, Elliptic, αποκάλυψε ότι οι χάκερ της Lazarus έχουν ήδη μεταφέρει τα κλεμμένα κεφάλαια μέσω πλήθους πορτοφολιών κρυπτονομισμάτων. Αυτή η τακτική αποσκοπεί στο να αποκρύψει την πραγματική προέλευση των περιουσιακών στοιχείων και να δυσχεράνει τις προσπάθειες εντοπισμού τους.

Ωστόσο, το eXch αρνήθηκε τις κατηγορίες για κλοπή χρημάτων από την Bybit, δηλώνοντας κατηγορηματικά ότι “η eXch ΔΕΝ ξεπλένει χρήματα για τη Lazarus/DPRK.” Σύμφωνα με την εταιρεία, “το ελάχιστο ποσό κεφαλαίων από την παραβίαση της Bybit που βρέθηκε στη διεύθυνσή μας [..] ήταν μια μεμονωμένη περίπτωση.” Επιπλέον, τόνισαν ότι αυτό ήταν το μοναδικό ποσό που επεξεργάστηκε η πλατφόρμα τους και υποσχέθηκαν να δημοσιοποιήσουν τις σχετικές χρεώσεις.

Δείτε επίσης: DeceptiveDevelopment: Βορειοκορεάτες hackers στοχεύουν freelance developers

Το blockchain είναι μια καινοτόμος τεχνολογία που αποτελέσει τη βάση για αποκεντρωμένα συστήματα και εφαρμογές. Πρόκειται για ένα αποκεντρωμένο λογιστικό βιβλίο στο οποίο καταγράφονται συναλλαγές με τρόπο ασφαλή και αμετάβλητο. Κάθε μπλοκ δεδομένων συνδέεται κρυπτογραφικά με το προηγούμενο, διασφαλίζοντας την ακεραιότητα και την αξιοπιστία του συστήματος. Το blockchain χρησιμοποιείται σε διάφορους τομείς όπως τα κρυπτονομίσματα, τα έξυπνα συμβόλαια και την ασφάλεια δεδομένων, προσφέροντας επαναστατικές λύσεις για τη διαχείριση πληροφορίας.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS