Biztonsági elemzők szerint észak-koreai hackerek 1,5 milliárd dollár értékű Ether kriptovalutát tulajdonítottak el a dubaji székhelyű Bybit tőzsdéről. A Chainalysis kriptopénz-elemző cég adatai szerint az észak-koreai kiberbűnözők 2024-ben körülbelül 1,3 milliárd dollárnyi kriptopénzt zsákmányoltak.

A feltételezett kibertámadás felülmúlja Szaddám Huszein 2003-as, az iraki központi bankból történt 1 milliárd dolláros eltulajdonítását.

A Chainalysis szerint a támadás rávilágít az észak-koreai hackerek által alkalmazott módszerekre. Állításuk szerint az észak-koreai hackerek technikai tudásuk mellett képesek manipulálni az embereket. Ez magában foglalhatja a célpontokkal való kapcsolatfelvételt e-mailben és chaten.

Hirdetés

Kiberbiztonsági szakértők feltételezése szerint a támadás mögött a Lazarus Group áll. Az Elliptic kriptopénzelemző cég szerint a csoport kifinomult módszerekkel tisztára mossa a kriptovalutákat.

A csoportot kapcsolatba hozták a Sony 2014-es feltörésével, egy 2016-os bangladesi bankrablás kísérletével, és a Wannacry zsarolóvírus terjesztésével.

A Chainalysis szerint a tavaly világszerte ellopott 2,2 milliárd dollárnyi kriptopénz 61 százalékát észak-koreai hackerek tulajdonították el. Az elmúlt évtizedben állítólag több mint 6 milliárd dollárnyi kriptopénzt loptak el.

A lopások hozzájárulhatnak az ország gazdaságához és a katonai kiadásokhoz. Észak-Korea GDP-jét 28 milliárd dollárra becsülik.

Az Egyesült Államok vádat emelt több észak-koreai katona ellen, akikről feltételezik, hogy kapcsolatban állnak a Lazarus Grouppal.

Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indítása

Észak-Korea többféle módszert alkalmaz, a biztonsági hibák kihasználásától a hamis távmunkavállalók alkalmazásáig.

A kriptovaluta-elemző cégek a Lazarus Groupot azonosították a Bybit elleni támadás elkövetőjeként. A TRM kiberbiztonsági cég szerint átfedések voltak a Bybit hackerek által ellenőrzött és a korábbi észak-koreai lopásokhoz kapcsolódó címek között.

A Chainalysis szerint a hackerek „phishing” e-mailek segítségével fértek hozzá a Bybit belső rendszereihez, megszerezve egy alkalmazott bejelentkezési adatait. A hackerek ezután hozzáférhettek egy „hideg pénztárcához”, és ellopták a pénzt. A pénzeszközöket ezután több pénztárcán és tőzsdén keresztül továbbították.

Hirdetés

A Chainalysis közölte, hogy a tőzsdékkel együttműködve 40 millió dollárnyi, a Bybitről ellopott pénzt sikerült befagyasztani.

A Bybit közölte, hogy rendelkezik a veszteségek fedezésére elegendő eszközzel, és a hackelést „elszigetelt incidensnek” nevezte.

Elemzés

Az eredeti cikk több ponton is érzelmi hatást próbált elérni. A „minden idők bankrablása” cím dramatizálja az eseményt. A cikk emellett feltételezéseket fogalmaz meg tényként, például azt, hogy a lopott pénzeket Észak-Korea katonai kiadásaira fordítja. A cikkben tett állítások egy része valós, de a következtetések nem feltétlenül megalapozottak.

A cikkben leírtakból arra lehet következtetni, hogy Észak-Korea aktív szerepet játszik a kiberbűnözésben, és a kriptovaluta-lopások jelentős bevételi forrást jelentenek az országnak. Az esemény rávilágít a kriptovaluta-tőzsdék biztonsági kockázataira és a pénzmosás elleni intézkedések fontosságára. Ez az esemény tovább növelheti a feszültséget Észak-Korea és a nemzetközi közösség között, és szigorúbb szankciókhoz vezethet.

(Forrás: 444.hu)