北朝鮮のLazarusグループがDMMビットコインハッキングに関与

経験豊富なサイバーセキュリティアナリストとして、私は暗号通貨分野でのハッキングやサイバーエクスプロイトをかなり見てきました。 3億500万ドルという巨額の損失をもたらした最近のDMM Bitcoinハッキングは、北朝鮮のLazarus Groupとの関連性から特に懸念されている。


アナリストとして、暗号通貨探偵ZachXBTによる最近の調査結果に基づいて、北朝鮮のサイバー犯罪シンジケートであるLazarus Groupが今年初めのDMM Bitcoinハッキングの背後にいる可能性はもっともらしいと信じています。証拠には、Lazarus にリンクされたウォレットからの資金移動の痕跡や、マネーロンダリング技術とオフチェーン指標の驚くべき類似点が含まれています。

DMM ビットコインの盗難資金が動いている

これを明確で自然な言葉で言い換える方法の 1 つは、仮想通貨取引所やプロトコルから盗むこと自体が困難ですが、不正に得た利益を検出されずにマネーロンダリングすることは、もう 1 つの恐るべき課題です。たとえば、ZachXBT が報告したように、DMM ビットコイン強盗では 3 億 500 万ドル相当の損失が発生しました。

プラットフォームに出入りする資金の監視に基づいて、今月、総額 3,500 万ドルが Huione ギャランティ取引所に送金されました。 ZachXBTの調査によると、Lazarus Groupに関連するウォレットがステーブルコイン発行者によってブラックリストに登録されています。このウォレットは約 2,960 万ドルを保持しており、Tron ブロックチェーン上にあります。

「TNVaK….s4Ug8」というラベルで識別されるウォレットは、DMM Bitcoin ハッキング後 3 日間で約 1,400 万ドルの仮想通貨取引を受け取ったと推定されています。暗号コミュニティの利益のために一連の出来事を明確にするために、ZachXBT が説明を提供しました。

金融アナリストとして、私は、DMM ビットコインのハッキングからフイオネに送金された資金のマネーロンダリングの痕跡を次のように説明します。違法なビットコイン収益の約 4 分の 3 が、この特定の組織を通じて送られました。

1.ビットコインをハッキングからミキシング サービスに転送する

— ZachXBT (@zachxbt) 2024 年 7 月 14 日

当初、DMM Bitcoin から盗まれた資金はミキシング サービスに送金されました。その後、これらの資金はミキサーからさらに移動され、THORChain、Threshold、または Avalanche ブリッジを介して Ethereum または Avalanche に変換されました。最後に、ハッカーは SWFT を使用して Tron ネットワーク上で BTC を USDT に交換しました。

最終ステップでは、盗まれた資金の本当の出所と意図された目的地が事実上隠蔽されたと想定されます。

異なるハッキング傾向

現代の Web3 の領域では、残念ながらハッキングやサイバー攻撃が頻繁に発生しています。つい最近、Coingape がこの事例を報告しました。それは、Compound Finance と Celer Network に電力を供給する IT サービスのプロバイダーである Squarespace でのセキュリティ侵害です。その結果、これらのプロトコルにより Web サイトが停止しましたが、幸いなことに、攻撃中に資金が盗まれることはありませんでした。

ほとんどの場合、悪用は資金に経済的損失をもたらします。しかし、特定のプロジェクトでは、払い戻しを認める条件交渉に成功することがあります。それにもかかわらず、Lazarus Group のエクスプロイトに関連してそのような払い戻しは報告されていません。 ZachXBT からの最近の開示が何らかの解決をもたらすかどうかはまだわかりません。 DMM Bitcoin のハッキングは、今年最も重大な業界侵害の 1 つとして引き続き注目されています。

2024-07-14 19:34