加密活动与会议

北韩黑客组织Lazarus背后的1亿美元加密货币劫案

加密活动与会议
FBI: North Korean hacking group Lazarus behind $100 million crypto heist

本文深入探讨了FBI指控北韩黑客组织Lazarus窃取1亿美元加密货币的事件以及这场网络犯罪的影响。

在2023年1月,联邦调查局(FBI)正式指控北韩著名黑客组织Lazarus集团策划并实施了一起价值1亿美元的加密货币劫案。此次事件引起了全球范围内的广泛关注,因为它不仅涉及到巨额资金的损失,还揭示了网络犯罪的复杂性和国家赞助黑客活动的日益猖獗。本文将深入探讨这一事件的背景、过程及其可能造成的影响。 此劫案发生在2022年6月底。当时,黑客们通过黑客手段成功入侵了Horizon Bridge,这是一个允许用户在不同区块链网络间转移虚拟资产的服务平台,归属于区块链公司Harmony。FBI的声明是首次将该事件的黑客归咎于一个北韩国家资助的团体。

根据区块链分析公司Elliptic的研究,事件发生后不久便将该黑客行为与Lazarus集团联系了起来。根据FBI的说法,这起犯罪案件再次表明北韩窃取和洗钱虚拟货币的活动,目的是为其弹道导弹和大规模杀伤性武器项目提供资金支持。 Lazarus集团的网络犯罪不仅仅是针对加密货币行业,它更是北韩政权在面对国际制裁时的一种生存手段。Venafi的安全战略和威胁情报副总裁Kevin Bocek指出,网络犯罪已成为金氏政权存活的重要工具,使其能够逃避国际制裁。任何具备盈利潜力的公司都有可能成为目标,尤其是在相对不受监管的加密货币行业。 FBI如何识别出罪犯的身份?事实上,黑客们在洗钱被盗资金的过程中暴露了自己的身份。

2023年1月,Lazarus开始通过一种名为Railgun的隐私协议进行资金洗钱。Railgun的工作原理类似于加密货币混合服务,能够有效隐藏交易踪迹。在被广泛制裁的Tornado Cash混合器被使用之前,Lazarus使用Tornado Cash混合器进行资金的隐匿。 Elliptic的研究表明,至今通过Railgun发送的资金中,约有70%的资金都是来自于Horizon的劫案。然而,由于Horizon劫案中被盗资金占据了Railgun所有以太币交易的相当大比例,因此此混兑的效果是不够理想的。 根据FBI的说法,Lazarus通过Railgun发送了价值约6000万美元的以太坊,并将其存入了三个加密货币交易所。

Elliptic表示,其中包括Binance和Huobi在内的两个交易所宣布已识别、阻止并查获了一部分被盗资金。此外,FBI还公布了其余4000万美元以比特币形式存放在11个加密货币钱包的信息。 那么,Lazarus是如何攻陷Horizon的呢?根据FBI的说法,该组织使用了一种名为TraderTraitor的恶意软件进行攻击。该恶意软件通常通过在社交媒体平台上发布虚假的职位广告来传播,支持macOS和Windows操作系统。根据区块链安全公司SlowMist的研究员23pds的说法,黑客的目标主要是IT操作、软件开发和系统管理领域的从业人员。 TraderTraitor会伪装成各类加密货币平台的软件,诱使受害者下载。

一旦从Horizon Bridge窃取了价值1亿美元的资金,黑客就使用一种去中心化交易所Uniswap将以太坊资产转换成总计85.8 ETH。Elliptic认为,这是避免被查封的常见洗钱手法。 接下来,Lazarus开始将ETH转移到Tornado Cash混合器中,以隐藏资金的来源并更容易通过交易所进行兑现。根据美国财政部的说法,Tornado Cash自2019年创立以来,已被用于洗钱超过70亿美元的虚拟货币,其中几乎有5亿美元是被Lazarus窃取的。 Lazarus组织被认为已从加密货币交易所和去中心化金融服务中窃取超过20亿美元的加密资产。例如,它被指控涉及2022年4月价值5.4亿美元的Ronin Bridge黑客事件。

该组织通常通过社会工程攻击来获取多签名钱包的加密密钥。 Bocek指出,Lazarus以攻击和窃取加密货币而闻名,特别是通过利用机器身份的弱点。他补充道,Harmony提供的证据表明,其私钥(机器身份的核心组成部分)已被攻破,这使得Lazarus得以解密数据并转移资金。 这一事件暴露了网络犯罪的复杂性,对加密货币行业以及国家安全的潜在影响不容忽视。在未来,各行各业都需加强网络安全措施,以应对日益严峻的网络威胁。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
North Korea’s new hack: stealing data via open-source code
2025年02月23号 00点58分08秒 北韓的新黑客行動:通過開源代碼竊取數據

本文探討了北韓駭客集團拉撒路(Lazarus Group)使用開源代碼進行數據竊取的最新手法,對科技公司和開發者的影響,以及如何防範此類攻擊。

Pi Network Coin Set For OKX Exchange Debut - Evrim Ağacı
2025年02月23号 00点58分39秒 Pi网络币即将在OKX交易所首次亮相

本文将深入探讨Pi网络币的特点、技术背景以及其在OKX交易所首次上市的重要性,分析其潜在影响及未来发展方向。

Pi Network Mainnet Launch Sparks Excitement And Volatility - Evrim Ağacı
2025年02月23号 00点59分09秒 Pi Network主网发布引发热潮与波动

探索Pi Network主网的推出,了解其对加密货币市场的影响,用户如何参与以及未来的潜力。

Will The Pi Network Mainnet Ever Launch? - CryptoManiaks
2025年02月23号 00点59分34秒 Pi Network主网会否发布?

探讨Pi Network主网的发布前景及其对加密货币市场的影响。

Bybit gehackt: Lazarus stiehlt 1,4 Milliarden US-Dollar
2025年02月23号 01点02分12秒 Bybit交易所遭黑客攻击:拉扎鲁斯集团窃取14亿美元的惊人内幕

本文深入分析了Bybit交易所的安全漏洞,以及黑客拉扎鲁斯集团如何成功窃取14亿美元的数字资产,探讨事件的影响及对加密货币市场的启示。

10x Gains? Experts Pick 3 Utility Altcoins for a $250 to $25,000 Portfolio in 2025 - Analytics Insight
2025年02月23号 01点02分46秒 2025年潜力十倍的三大实用型山寨币投资选择

本文探讨了三种具有潜力的实用型山寨币,适合在2025年以250美元起步,目标价值达到25,000美元的投资组合,帮助投资者抓住市场机会。

Coinbase says SEC will drop case that 'could have killed the crypto industry in America' - WENY-TV
2025年02月23号 01点03分27秒 Coinbase 与 SEC 争议:加密货币行业的未来可能迎来转机

Coinbase 宣布美国证券交易委员会(SEC)可能会撤销一起对其不利的案件,这一消息给本土加密货币行业带来振奋,并可能改变整个市场的未来发展方向。