هک و سرقت 400 میلیون دلار ارز دیجیتال در سال 2021، توسط هکرهای کره شمالی

بر اساس داده‌های جدید Chainalysis، هکرهای کریپتو کره شمالی در سال 2021 نزدیک به 400 میلیون دلار رمز ارز را از طریق حملات سایبری خارج کردند.

بر اساس گزارش 13 ژانویه این شرکت تجزیه و تحلیل در حوزه‌ی بلاک چین، نوع رمزارز دزدیده شده نیز تغییر چشمگیری داشت. در سال 2017، بیت کوین تقریباً بخش زیادی از ارزهای دزدیده شده توسط هکرهای کره شمالی را تشکیل می‌داد، اما اکنون یک پنجم آن را شامل می‌شود.

در سال 2021، تنها 20 درصد از وجوه دزدیده شده مربوط به بیت کوین و 22 درصد مربوط به توکن‌های شبکه‌ی  ERC-20 یا آلت کوین‌ها بودند. برای اولین بار، اتریوم 58% از سهم کل ارزهای هک شده توسط هکرهای کره شمالی را به خود اختصاص می‌دهد.

در این گزارش آمده است که حملات در سال 2021 از سوی کره شمالی (DPRK) در درجه اول «شرکت‌های سرمایه‌گذاری و صرافی‌های متمرکز» را هدف قرار داده و از فریب‌های فیشینگ، سوءاستفاده‌های کد، بدافزارها و مهندسی اجتماعی پیشرفته برای هک استفاده می‌کنند. بر اساس گزارش شورای امنیت سازمان ملل متحد، اعتقاد بر این است که کره شمالی با هک رمز ارزها، برای دور زدن تحریم‌های اقتصادی و کمک به تأمین مالی برنامه‌های تسلیحات هسته‌ای و موشک‌های بالستیک خود استفاده می‌کند.

حملات سایبری که کره شمالی در پلتفرم‌های رمزنگاری جهانی انجام می‌دهد همیشه مطرح بوده است. Chainalysis اکنون به هکرهای پادشاهی هرمیت، مانند گروه Lazarus، به‌عنوان هکرهای پایدار پیشرفته (APT) اشاره می‌کند. این تهدیدها در طول سه سال گذشته، به دنبال بالاترین رکورد هک دارایی‌های دیجیتالی با ارزشی بیش از 500 میلیون دلار در سال 2018 افزایش یافته است. (اصطلاح hermit kingdom یا پادشاهی گوشه‌نشین، به کشورهایی اشاره دارد که به‌طور عمد خود را از بقیه جهان جدا می‌کند. کره شمالی معمولاً به‌عنوان نمونه بارز این اصطلاح در نظر گرفته می‌شود و در عصر حاضر برای توصیف این کشور استفاده می‌شود.)

این مطلب را حتما بخوانید:  حضور برایان بروکس، در جلسه بررسی اثرات انرژی روی محیط زیست، در پی استخراج رمزارزها

هک و سرقت 400 میلیون دلار ارز دیجیتال در سال 2021، توسط هکرهای کره شمالی

Chainalysis گزارش داد که وجوه به دقت شسته شده است. هک از طریق جهش زنجیره‌ای، روش «زنجیره لایه‌برداری» و سیستم پیچیده مبادله کوین و مخلوط کردن که اخیرا هکرها بکار می‌گیرند، انجام شد. روش میکسر، در بیش از 65 درصد از وجوه دزدیده شده در سال 2021 استفاده شد که نسبت به سال 2019، 3 برابر شده است. میکسر یک سیستم حفظ حریم خصوصی مبتنی بر نرم‌افزار است که به کاربران امکان می‌دهد منبع و مقصد آدرس کوین‌هایی را که ارسال می‌کنند را پنهان کند. صرافی‌های غیرمتمرکز (DEX) صرافی موردعلاقه هکرها می‌باشند زیرا بدون مجوز هستند و نقدینگی و حجم کافی برای مبادله کوین‌ها را دارند.

Chainalysis از هک 19 آگوست 2021 در Liquid.com استفاده کرد که در آن 91 میلیون دلار رمز ارز هک و به سرقت رفت، و از آن به‌عنوان نمونه‌ای از روش معمولی که  هکرهای کره شمالی پولشویی می‌کنند استفاده کرد. آنها ابتدا کوین‌های شبکه ERC-20 را با اتر (ETH) در صرافی‌های غیرمتمرکز مبادله کردند. سپس اتریوم به یک میکسر فرستاده شد و با بیت کوین (BTC) مبادله شد که آن نیز مخلوط شد. در نهایت، بیت کوین از میکسر به صرافی‌های متمرکز آسیایی به عنوان یک رمپ احتمالی فیات فرستاده شد.

منبع: cointelegraph

پاسخ‌ها

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *