Nordkoreanske hackere stjal kryptoværdi på 400 millioner dollars i 2021

Nordkoreanske hackere lancerede mindst syv angreb på cryptocurrency-børser i 2021 og stjal omkring $400 millioner i digitale aktiver, afslørede blockchain-analysefirmaet Chainalysis i den seneste rapport.

Værdien af ​​stjålne kryptoaktiver fra disse hackere steg med 40 procent i 2021 fra året før.

Selvom rapporten ikke navngav alle ofrene for disse angreb, nævnte den den japanske krypto
 
 udveksling 
Liquid.com, som tabte 91 millioner dollars til hackere. Rapporten anførte endvidere, at angrebene primært var rettet mod investeringsselskaber og centraliserede børser.

Hackerne brugte flere taktikker som f.eks
 
 Phishing 
lokker, kodeudnyttelser, malware og avanceret social engineering for at få adgang til kryptoudvekslingerne.

"Da Nordkorea fik varetægtsfængslingen over midlerne, begyndte de en omhyggelig hvidvaskproces for at dække over og udbetale," sagde Chinalysis. "Det voksende udvalg af stjålne kryptovalutaer har nødvendigvis øget kompleksiteten af ​​DPRK's hvidvaskning af kryptovalutaer."

Hvidvaskning af det stjålne udbytte

Hackerne bytter normalt kryptotokenserne ud med Ether på decentraliserede børser (DEX) og sender dem derefter til mixere for at skjule deres transaktionshistorik. Igen, de bytter Ether for Bitcoin på DEX og sender disse Bitcoins til mixere, før de deponerer dem på Asien-baserede kryptobørser til udbetaling.

"Mere end 65% af DPRK's stjålne midler blev hvidvasket gennem mixere i år, op fra 42% i 2020 og 21% i 2019, hvilket tyder på, at disse trusselsaktører har taget en mere forsigtig tilgang for hvert år, der går," tilføjede rapporten.

Analysevirksomheden identificerede yderligere stjålne uvaskede kryptovalutaer for 170 millioner dollars, der var ideelle på Nordkorea-kontrollerede tegnebøger. Disse stjålne kryptovalutaer var knyttet til 49 separate hacks fra 2017 til 2021.

"Uanset hvad årsagen måtte være, er længden af ​​tid, som Nordkorea er villig til at holde på disse midler, oplysende, fordi den antyder en omhyggelig plan, ikke en desperat og forhastet plan," tilføjede Chainalysis.

I mellemtiden blev involveringen af ​​statssponserede nordkoreanske hackere, der angreb kryptoudvekslinger, også påpeget af et FN-panel tidligere. Staten blev anklaget for at bruge det stjålne udbytte til at finansiere sit atomvåbenprogram. Nordkorea afviste dog disse påstande og udgav en erklæring.

Nordkoreanske hackere lancerede mindst syv angreb på cryptocurrency-børser i 2021 og stjal omkring $400 millioner i digitale aktiver, afslørede blockchain-analysefirmaet Chainalysis i den seneste rapport.

Værdien af ​​stjålne kryptoaktiver fra disse hackere steg med 40 procent i 2021 fra året før.

Selvom rapporten ikke navngav alle ofrene for disse angreb, nævnte den den japanske krypto
 
 udveksling 
Liquid.com, som tabte 91 millioner dollars til hackere. Rapporten anførte endvidere, at angrebene primært var rettet mod investeringsselskaber og centraliserede børser.

Hackerne brugte flere taktikker som f.eks
 
 Phishing 
lokker, kodeudnyttelser, malware og avanceret social engineering for at få adgang til kryptoudvekslingerne.

"Da Nordkorea fik varetægtsfængslingen over midlerne, begyndte de en omhyggelig hvidvaskproces for at dække over og udbetale," sagde Chinalysis. "Det voksende udvalg af stjålne kryptovalutaer har nødvendigvis øget kompleksiteten af ​​DPRK's hvidvaskning af kryptovalutaer."

Hvidvaskning af det stjålne udbytte

Hackerne bytter normalt kryptotokenserne ud med Ether på decentraliserede børser (DEX) og sender dem derefter til mixere for at skjule deres transaktionshistorik. Igen, de bytter Ether for Bitcoin på DEX og sender disse Bitcoins til mixere, før de deponerer dem på Asien-baserede kryptobørser til udbetaling.

"Mere end 65% af DPRK's stjålne midler blev hvidvasket gennem mixere i år, op fra 42% i 2020 og 21% i 2019, hvilket tyder på, at disse trusselsaktører har taget en mere forsigtig tilgang for hvert år, der går," tilføjede rapporten.

Analysevirksomheden identificerede yderligere stjålne uvaskede kryptovalutaer for 170 millioner dollars, der var ideelle på Nordkorea-kontrollerede tegnebøger. Disse stjålne kryptovalutaer var knyttet til 49 separate hacks fra 2017 til 2021.

"Uanset hvad årsagen måtte være, er længden af ​​tid, som Nordkorea er villig til at holde på disse midler, oplysende, fordi den antyder en omhyggelig plan, ikke en desperat og forhastet plan," tilføjede Chainalysis.

I mellemtiden blev involveringen af ​​statssponserede nordkoreanske hackere, der angreb kryptoudvekslinger, også påpeget af et FN-panel tidligere. Staten blev anklaget for at bruge det stjålne udbytte til at finansiere sit atomvåbenprogram. Nordkorea afviste dog disse påstande og udgav en erklæring.

Kilde: https://www.financemagnates.com/cryptocurrency/news/north-korean-hackers-stole-400m-worth-crypto-in-2021/