2億3000万ドルのWazirXハッキングの背後にある北朝鮮のLazarusグループ:レポート

暗号ハッキングの調査と分析に 10 年以上の経験を持つベテランのサイバーセキュリティ アナリストとして、WazirX ハッキングに関する ZachXBT のスレッドは興味深く、また懸念すべきものであると思います。スレッドで提供される詳細レベルは印象的であり、ZachXBT は調査にあらゆる手を尽くしているようです。

私はセキュリティアナリストとして、インドの暗号通貨取引所であるWazirXに対する最近のサイバー攻撃を注意深く監視してきました。この攻撃により、約2億3,490万ドルの多額の損失が発生しました。注目すべき調査結果は、北朝鮮との関係が報告されているサイバー犯罪組織である Lazarus Group がこの侵害に関与している可能性があることを示唆しています。

暗号アナリストとして、私は最近、WazirX で発生した大規模なセキュリティ侵害に関する発見をしました。私は X に関する調査結果を発表し、Lazarus グループが攻撃に関与していると主張しました。私の調査によると、このサイバー犯罪組織は北朝鮮のハッカーと関係があるようです。

私は WazirX に対する 2 億 3,000 万ドルを超えるハッキングの痕跡をそのソースまで追跡し、その過程でいくつかの興味深い洞察を発見しました。

— ZachXBT (@zachxbt) 2024 年 7 月 18 日

特定のスレッドでの議論に基づくと、ハッカー容疑者は 7 月 10 日に攻撃を開始したことが示されています。この期間を通じて、彼らはマルチシグアドレスを使用してウォレット「0x6ee」と「0x09b」の間で柴犬(SHIB)コイントランザクションを試験的に実行しました。これらの実験は、暗号通貨の難読化サービスである Tornado Cash からの 0.1 イーサの 6 つの個別のトランザクションによって財政的に支援されました。

ZachXBTは、7月10日のTornado Cashからの0.1 ETHの6回の引き出しは、前日に行われた入金に関連付けられている可能性があると主張しました。これは、アドレス「0xc6873ce725229099caf5ac6078f30f48ec6c7e2e」からのトランザクションを詳細に調査することで判明しました。

7 月 9 日、SHIB トークン トレースの精度は、「0x304」というラベルの付いたマルチシグ ウォレットを使用した裏付けテストによって検証されました。

2億3000万ドルのWazirXハッキングの背後にある北朝鮮のLazarusグループ:レポート

7 月 8 日、協定世界時午後 3 時 03 分に、イーサリアム アドレス「0xc68」が Tornado Cash から 1 ETH を受け取りました。この取引は、アドレス「0xe3b4cf64e0fc25fafb10d226984b18addc038879ed77f730abbed4737db6a5fc」から 9 時間前に行われた入金に遡ることができます。

7月9日、仮想通貨アドレス「0xc687」と「0xc891」が相互に資金を交換しました。この措置により、トランザクション間の追跡可能な接続が確立されるため、Tornado Cash のプライバシー保護が弱体化します。

取引記録を振り返ると、「0xc891」が 7 月 8 日に 2 つの別々の取引で 0.36 ETH と 0.66 ETH を受け取ったことがわかります。これらのトランザクションは次のアドレスから送信されました:
0xc2fdc27f98cf02c2da2a180fa35824dc365c63795e7a7ce12ba88c1e06edd4f7
0xa62685d8a8b39920e957e0aaf56d527aec6d65bc 9323d3d219e11f44e150e224
したがって、これらのトランザクションは「0xc891」アドレスに資金を提供しました。

タイミングを分析すると、トランザクションはビットコイン アドレス「53795dd1629026c2f92a87d5cd2447736f1afc9cae71262f3af9e62a4ac83b92」および「ddfd189125ce88c622ec2453b2e9f2dbe5c5c0931f16e3」から発信されたことが判明します。 389eac4976c757e5b9’。簡単に言うと、これらのトランザクションは指定されたビットコイン アドレスから送信されました。

ビットコイン取引では、異なる通貨間のより複雑な関係が明らかになります。 ZachXBTによると、ビットコイン資金は非公開の出所から出ているようで、その痕跡を追うのは困難だという。しかし、彼は、過去の出来事に基づいて、WazirX ハッキングが Lazarus グループに関連している可能性があると強く信じています。

ZachXBT は、KYC 交換で特定された WazirX ハッカーに関連する預金を発見しましたが、そのような預金はさまざまな取引所でオンラインで取得できるため、この発見は WazirX 創設者にとって大きな助けにはならない可能性があります。投資家が失われた資金を取り戻す方法はまだ明らかにされておらず、WazirX からのさらなる情報を待ち続けています。

2024-07-18 17:40