گروه لازاروس مرتبط با کره شمالی مسئول نزدیک به 20 درصد از دست دادن ارزهای دیجیتال - به ارزش بیش از 300 میلیون دلار - در سال 2023 است.

North Korea–linked Lazarus Group responsible for nearly 20% of crypto losses—more than $300 million worth—in 2023

1402-09-24
2 سال ها،5 ماه ها پیش

اخبار رمزارزها

گروه لازاروس مرتبط با کره شمالی مسئول نزدیک به 20 درصد از دست دادن ارزهای دیجیتال - به ارزش بیش از 300 میلیون دلار - در سال 2023 است.

مشروح:

حتی با کاهش رویدادهای مهم هک کریپتو در سال جاری، کره شمالی همچنان یک بازیگر قدرتمند در جرایم سایبری باقی ماند.

طبق گزارش جدید پلتفرم امنیتی بلاک چین Immunefi، گروه هکر مرتبط با کره شمالی Lazarus مسئول بیش از 300 میلیون دلار ضرر در حوادث هک کریپتو در سال 2023 بوده است که نشان دهنده 17.6٪ از کل ضرر سال است.

گروه لازاروس مسئول برخی از بزرگترین حملات سایبری در دهه گذشته بوده است، به ویژه در صنعت در حال رشد کریپتو. لازاروس برای اولین بار پس از حمله سایبری خود به سونی پیکچرز در سال 2014، شهرت خود را به دست آورد و شروع به هدف قرار دادن پروتکل های رمزنگاری کرد و میلیاردها دلار از جمله 600 میلیون دلار از هک شبکه Ronin در مارس 2022 به سرقت برد، پلی که توسط بازی محبوب Web3 Axie Infinity استفاده می شد.

در حالی که ترکیب دقیق گروه لازاروس ناشناخته باقی مانده است، دو فراری از کره شمالی در سال 2011 به الجزیره گفتند که آموزش در موسسات هم در داخل و هم در خارج از کره شمالی آغاز می شود، با برخی هکرها که در خارج از کشور از چین یا کار می کنند. روسیه. در سال 2023، تحقیقات وال استریت ژورنال نشان داد که سرقت های دیجیتال توسط هکرهای کره شمالی بیش از 3 میلیارد دلار به دست آورده است که برای تامین مالی حدود 50 درصد از برنامه موشک های بالستیک این کشور استفاده می شود. p>

طبق گزارش Immunefi، حدود 1.9 میلیارد دلار از پروژه‌های رمزنگاری از سال 2021 تا 2023 جمع‌آوری شده است که شبکه Ronin بزرگترین بهره‌برداری را نشان می‌دهد. لازاروس در سال 2023 پنج حمله موفقیت آمیز انجام داد، از جمله دزدی 70 میلیون دلاری از صرافی رمزارز CoinEx مستقر در هنگ کنگ در ماه سپتامبر. در آن زمان، شرکت تجزیه و تحلیل بلاک چین Elliptic متوجه شد که برخی از وجوه دزدیده شده از CoinEx به آدرس کیف پول رمزنگاری شده ارسال شده است که قبلا توسط لازاروس برای پولشویی استفاده می شد.

پایان سال

علیرغم اعداد و ارقام چشمگیر، سال 2023 سال نسبتاً کندی برای بهره برداری از رمزارزها بوده است. بر اساس گزارش جدیدی از شرکت تجزیه و تحلیل بلاک چین TRM Labs، میزان پول سرقت شده در هک ها در سال جاری بیش از 50 درصد کاهش یافته است، در حالی که تعداد حملات نسبتاً ثابت باقی مانده است.

در حالی که بخشی از این کاهش را می‌توان به تاکید روزافزون بر امنیت سایبری در صنعت کریپتو و همچنین افزایش تمرکز سازمان‌های مجری قانون نسبت داد، کاهش قیمت ارزهای دیجیتال احتمالاً فرصت‌های سودآور کمتری را نیز به همراه داشت.

اما گروه لازاروس همچنان یک تهدید جدی است. به گفته Immunefi، استراتژی این گروه در سال 2023 تغییر کرد و هکرها به جای پروتکل های غیرمتمرکز، بر روی سیستم های مالی متمرکز یا CeFi، پلتفرم هایی مانند CoinEx تمرکز کردند. سایر رویدادها کاربران کیف پول رمزنگاری غیرحضوری Atomic و پلتفرم کازینو و شرط بندی آنلاین Stake.com را هدف قرار دادند.

همراه با ردیابی وجوه دزدیده شده، مقامات مجری قانون همچنین به دنبال قطع دسترسی به به اصطلاح میکسرهای رمزنگاری هستند که به کاربران امکان می دهد ارزهای دیجیتال را ترکیب و توزیع کنند و ردیابی آن را دشوارتر می کند. وزارت خزانه داری سرویس اختلاط محبوب Tornado Cash را در آگوست 2022 تحریم کرد و وزارت دادگستری دو تن از بنیانگذاران آن را به جرم پولشویی در سپتامبر 2023 متهم کرد. وزارت خزانه داری یک میکسر محبوب گروه Lazarus به نام Sinbad.io را در نوامبر تحریم کرد.< /p>

با ادامه بهره برداری از رمزارزها، خزانه داری به دنبال گسترش اختیارات نظارتی خود بر این بخش است. معاون وزیر، Wally Adeyemo در اواخر نوامبر در نشست سیاست صنعت کریپتو پیشنهادی ارائه کرد که مستلزم استانداردهای بالاتر «شناخت مشتری خود» برای پلتفرم های غیرمتمرکز مانند میکسرها و ارائه دهندگان کیف پول است.

این داستان در ابتدا در Fortune.com نمایش داده شد

متن اصلی خبر : Fortune•20 hours ago