بر اساس دادههای جدید Chainalysis، هکرهای کریپتو کره شمالی در سال 2021 نزدیک به 400 میلیون دلار رمز ارز را از طریق حملات سایبری خارج کردند.
بر اساس گزارش 13 ژانویه این شرکت تجزیه و تحلیل در حوزهی بلاک چین، نوع رمزارز دزدیده شده نیز تغییر چشمگیری داشت. در سال 2017، بیت کوین تقریباً بخش زیادی از ارزهای دزدیده شده توسط هکرهای کره شمالی را تشکیل میداد، اما اکنون یک پنجم آن را شامل میشود.
در سال 2021، تنها 20 درصد از وجوه دزدیده شده مربوط به بیت کوین و 22 درصد مربوط به توکنهای شبکهی ERC-20 یا آلت کوینها بودند. برای اولین بار، اتریوم 58% از سهم کل ارزهای هک شده توسط هکرهای کره شمالی را به خود اختصاص میدهد.
در این گزارش آمده است که حملات در سال 2021 از سوی کره شمالی (DPRK) در درجه اول «شرکتهای سرمایهگذاری و صرافیهای متمرکز» را هدف قرار داده و از فریبهای فیشینگ، سوءاستفادههای کد، بدافزارها و مهندسی اجتماعی پیشرفته برای هک استفاده میکنند. بر اساس گزارش شورای امنیت سازمان ملل متحد، اعتقاد بر این است که کره شمالی با هک رمز ارزها، برای دور زدن تحریمهای اقتصادی و کمک به تأمین مالی برنامههای تسلیحات هستهای و موشکهای بالستیک خود استفاده میکند.
حملات سایبری که کره شمالی در پلتفرمهای رمزنگاری جهانی انجام میدهد همیشه مطرح بوده است. Chainalysis اکنون به هکرهای پادشاهی هرمیت، مانند گروه Lazarus، بهعنوان هکرهای پایدار پیشرفته (APT) اشاره میکند. این تهدیدها در طول سه سال گذشته، به دنبال بالاترین رکورد هک داراییهای دیجیتالی با ارزشی بیش از 500 میلیون دلار در سال 2018 افزایش یافته است. (اصطلاح hermit kingdom یا پادشاهی گوشهنشین، به کشورهایی اشاره دارد که بهطور عمد خود را از بقیه جهان جدا میکند. کره شمالی معمولاً بهعنوان نمونه بارز این اصطلاح در نظر گرفته میشود و در عصر حاضر برای توصیف این کشور استفاده میشود.)
Chainalysis گزارش داد که وجوه به دقت شسته شده است. هک از طریق جهش زنجیرهای، روش «زنجیره لایهبرداری» و سیستم پیچیده مبادله کوین و مخلوط کردن که اخیرا هکرها بکار میگیرند، انجام شد. روش میکسر، در بیش از 65 درصد از وجوه دزدیده شده در سال 2021 استفاده شد که نسبت به سال 2019، 3 برابر شده است. میکسر یک سیستم حفظ حریم خصوصی مبتنی بر نرمافزار است که به کاربران امکان میدهد منبع و مقصد آدرس کوینهایی را که ارسال میکنند را پنهان کند. صرافیهای غیرمتمرکز (DEX) صرافی موردعلاقه هکرها میباشند زیرا بدون مجوز هستند و نقدینگی و حجم کافی برای مبادله کوینها را دارند.
Chainalysis از هک 19 آگوست 2021 در Liquid.com استفاده کرد که در آن 91 میلیون دلار رمز ارز هک و به سرقت رفت، و از آن بهعنوان نمونهای از روش معمولی که هکرهای کره شمالی پولشویی میکنند استفاده کرد. آنها ابتدا کوینهای شبکه ERC-20 را با اتر (ETH) در صرافیهای غیرمتمرکز مبادله کردند. سپس اتریوم به یک میکسر فرستاده شد و با بیت کوین (BTC) مبادله شد که آن نیز مخلوط شد. در نهایت، بیت کوین از میکسر به صرافیهای متمرکز آسیایی به عنوان یک رمپ احتمالی فیات فرستاده شد.
منبع: cointelegraph


پاسخها