ΑρχικήSecurityΗ μεγαλύτερη κυβερνοκλοπή στην ιστορία των κρυπτονομισμάτων – Οι χάκερς της Lazarus...

Η μεγαλύτερη κυβερνοκλοπή στην ιστορία των κρυπτονομισμάτων – Οι χάκερς της Lazarus πίσω από την επίθεση στο Bybit

Loading

Το περασμένο Σαββατοκύριακο, εταιρείες ασφαλείας blockchain και ειδικοί στον τομέα της κυβερνοασφάλειας συνέδεσαν την περιβόητη ομάδα χάκερς Lazarus της Βόρειας Κορέας με την κλοπή άνω των 1,5 δισεκατομμυρίων δολαρίων από την πλατφόρμα ανταλλαγής κρυπτονομισμάτων Bybit. Πρόκειται για τη μεγαλύτερη κλοπή κρυπτονομισμάτων στην ιστορία, όπου οι επιτιθέμενοι παρενέβησαν σε μια προγραμματισμένη μεταφορά κεφαλαίων από ένα «ψυχρό» πορτοφόλι της Bybit σε ένα «θερμό», ανακατευθύνοντας τα κεφάλαια σε διεύθυνση blockchain υπό τον έλεγχό τους.

Σύμφωνα με την Bybit, η επίθεση έλαβε χώρα στις 21 Φεβρουαρίου 2025, στις 12:30 μ.μ. UTC, κατά τη διάρκεια μιας τυπικής διαδικασίας μεταφοράς Ethereum (ETH) από το πολυ-υπογεγραμμένο ψυχρό πορτοφόλι της εταιρείας στο θερμό πορτοφόλι της. Οι χάκερς κατόρθωσαν να τροποποιήσουν τη λογική του έξυπνου συμβολαίου και να παραποιήσουν το περιβάλλον υπογραφής της συναλλαγής, επιτρέποντας έτσι την απόκτηση πρόσβασης στο πορτοφόλι ETH Cold Wallet.

Ως αποτέλεσμα, περισσότερα από 400.000 ETH και stETH, αξίας άνω των 1,5 δισεκατομμυρίων δολαρίων, μεταφέρθηκαν σε μη ταυτοποιημένη διεύθυνση. Παρά το μέγεθος της κλοπής, η Bybit ανέφερε ότι οι υπηρεσίες της παρέμειναν σε μεγάλο βαθμό ανεπηρέαστες, παρότι υπήρξε ένα κύμα 580.000 αιτήσεων ανάληψης μετά τη δημοσιοποίηση του περιστατικού. Επιπλέον, η εταιρεία διαβεβαίωσε ότι όλα τα υπόλοιπα ψυχρά πορτοφόλια και περιουσιακά στοιχεία παρέμειναν ασφαλή.

Διασύνδεση με την ομάδα Lazarus

Ο γνωστός ερευνητής απάτης στον χώρο των κρυπτονομισμάτων, ZachXBT, αποκάλυψε στοιχεία που συνδέουν τους χάκερς του Bybit με την ομάδα Lazarus, καθώς τα κλεμμένα κεφάλαια μεταφέρθηκαν σε διεύθυνση Ethereum που είχε χρησιμοποιηθεί και σε άλλες επιθέσεις, όπως οι Phemex, BingX και Poloniex.

Σύμφωνα με τον ερευνητή, οι δράστες επιχείρησαν να «ξεπλύνουν» τα κλεμμένα χρήματα μέσω συναλλαγών με meme coins, ενώ χρησιμοποίησαν περισσότερες από 920 διευθύνσεις blockchain για τη διακίνηση των κλεμμένων κεφαλαίων. Επιπλέον, η ομάδα Lazarus φέρεται να μετέφερε ETH μέσω του κεντρικοποιημένου mixer eXch και στη συνέχεια να μετέτρεψε τα χρήματα σε Bitcoin μέσω του Chainflip.

Σύμφωνα με τον Tom Robinson, συνιδρυτή της εταιρείας ανάλυσης blockchain Elliptic, η eXch φέρεται να έχει διαδραματίσει σημαντικό ρόλο στη νομιμοποίηση των κλεμμένων κεφαλαίων, μετατρέποντας τα περισσότερα από τα ETH σε Bitcoin. Ωστόσο, η eXch αρνήθηκε κατηγορηματικά τις κατηγορίες, δηλώνοντας ότι «δεν ξεπλένει χρήματα για τη Lazarus ή τη Βόρεια Κορέα» και ότι το μικρό ποσοστό κεφαλαίων που εισήλθε στην πλατφόρμα της ήταν μια μεμονωμένη περίπτωση.

Οι επιθέσεις της Βόρειας Κορέας στο χώρο των crypto

Η Chainalysis ανέφερε ότι το 2024, οι Βορειοκορεάτες χάκερς απέσπασαν συνολικά 1,34 δισεκατομμύρια δολάρια σε 47 διαφορετικές επιθέσεις, ξεπερνώντας το προηγούμενο ρεκόρ των 1,1 δισεκατομμυρίων δολαρίων το 2022. Μία από τις πιο γνωστές επιθέσεις ήταν αυτή στην Axie Infinity το 2022, όπου η Lazarus έκλεψε 620 εκατομμύρια δολάρια μέσω του Ronin Network Bridge.

Το γεγονός ότι η ομάδα Lazarus συνεχίζει να δραστηριοποιείται σε τόσο μεγάλης κλίμακας επιθέσεις επιβεβαιώνει τη στρατηγική της Βόρειας Κορέας να χρησιμοποιεί τα κρυπτονομίσματα για τη χρηματοδότηση του καθεστώτος της.

via

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

ΔΕΙΤΕ ΑΚΟΜΑ!