Hackers tal-Korea ta’ Fuq Implikati f’Axie Infinity Heist
Data: 20.01.2024
CryptoChipy ikkonfermat li l-Istati Uniti rabtet hackers appoġġjati mill-Korea ta 'Fuq ma' serq massiv ta 'kripto ta' $615 miljun minn plejers tal-logħba popolari online Axie Infinity. Axie Infinity hija logħba li tippermetti lill-plejers jaqilgħu cryptocurrency (AXS) billi jilagħbu jew jinnegozjaw l-avatars tagħhom. Il-hack seħħ f'Marzu, b'investigazzjonijiet għaddejjin, appoġġjati kemm mill-awtoritajiet kif ukoll mill-pjattaforma ta 'hosting tal-logħba. Dan is-serq huwa meqjus bħala wieħed mill-akbar fid-dinja tal-kripto-munita. Immira l-proġett Ronin Blockchain, u qajjem tħassib dwar is-sigurtà tal-industrija tal-kripto-munita. In-netwerk Ronin jiffaċilita t-trasferiment ta 'muniti diġitali ġewwa u barra l-logħba. Xi esperti jemmnu li l-industrija kisbet attenzjoni mainstream permezz ta 'approvazzjonijiet ta' ċelebritajiet u wegħdiet ta 'ġid enormi.

L-Istati Uniti Tidentifika lill-Hackers tal-Korea ta’ Fuq fis-Serq ta’ Axie Infinity

L-Uffiċċju tal-Kontroll tal-Assi Barranin (OFAC) tad-Dipartiment tat-Teżor tal-Istati Uniti indika l-indirizz li rċieva l-kripto misruqa min-netwerk Ronin. L-indirizz ġie sanzjonat, u l-Federal Bureau of Investigation (FBI) ikkonferma li żewġ gruppi ta 'hacking tal-Korea ta' Fuq kienu responsabbli għall-hack ta 'Ronin. Dawn il-gruppi, il-grupp Lazarus u l-BlueNorOff (magħruf ukoll bħala APT38), huma maħsuba li huma ġestiti u appoġġjati mill-aġenzija tal-intelliġenza primarja tal-Korea ta’ Fuq.

L-FBI ħarġet stqarrija li tikkonferma li l-grupp Lazarus u APT38 kienu wara s-serq ta’ aktar minn $600 miljun f’Ethereum, li seħħ fid-29 ta’ Marzu. Huwa maħsub li ċ-ċiberkriminali għandhom rabtiet mar-Repubblika Demokratika Popolari tal-Korea (RDPK).

Il-grupp Lazarus sar magħruf ħafna fl-2014 wara li allegatament attakka lil Sony Pictures Entertainment bi tpattija għall-film “The Interview,” li ċċaqlaq lill-mexxej tal-Korea ta’ Fuq Kim Jong Un. Il-grupp kien involut ukoll fl-attakk tar-ransomware Wannacry u l-hacking tal-kontijiet bankarji tal-klijenti internazzjonali.

L-FBI enfasizza l-isforzi kontinwi tagħha biex tikkollabora mat-Teżor u aġenziji oħra tal-gvern tal-Istati Uniti biex tesponi u tiġġieled l-attivitajiet illeċiti tar-RDPK, inklużi ċ-ċiberkriminalità u s-serq tal-kripto, li jintużaw biex jiffinanzjaw l-armi tal-qerda tal-massa u l-programmi tal-missili ballistiċi tagħha. Dawn l-attivitajiet huma wkoll mezz biex il-Korea ta’ Fuq tevita s-sanzjonijiet tal-Istati Uniti u tan-Nazzjonijiet Uniti.

Rapport militari tal-2020 żvela li l-programm tal-gwerra ċibernetika tal-Korea ta’ Fuq kiber mill-bidu tiegħu f’nofs id-disgħinijiet f’unità ta’ 1990 membru, magħrufa bħala Bureau 6,000. Din l-unità topera f’diversi pajjiżi, inklużi ċ-Ċina, ir-Russja, l-Indja, il-Malasja u l-Belarus.

Indirizz ETH Marbut ma 'Lazarus Group u d-Dettalji tal-Hack

L-Uffiċċju tal-Kontroll tal-Assi Barranin (OFAC) reċentement żied indirizz Ethereum ġdid mal-lista SDN, marbut mal-grupp Lazarus. Dan l-indirizz huwa marbut ukoll mal-hack ta 'Ronin f'Marzu, li kien jinvolvi s-serq ta' tokens ETH u USDC. Ronin aġixxa bħala pont għat-trasferiment tat-tokens ERC-20 bejn il-blockchain Ethereum u Ronin, u ffaċilita t-tranżazzjonijiet għall-plejers ta 'Axie Infinity.

Fid-29 ta 'Marzu, in-netwerk Ronin ġie hacked, li wassal għas-serq ta' 173,600 ETH u 25.5 miljun tokens USDC. L-iżviluppaturi ta 'Ronin, Sky Mavis, żvelaw li l-hackers sfruttaw vulnerabbiltà tas-sigurtà. Preċedentement, Ronin kien bbaża ruħu fuq il-blockchain Ethereum, li kien bil-mod u għali għat-tranżazzjonijiet. Biex tindirizza dan, Sky Mavis żviluppa Ronin bħala sidechain għal Ethereum, li jippermetti tranżazzjonijiet aktar mgħaġġla, aktar affordabbli, u inqas siguri.

Sky Mavis ikkonferma li l-FBI attribwit l-attakk tal-validatur Ronin lill-grupp Lazarus. It-Teżor ssanzjona wkoll l-indirizz li rċieva l-fondi misruqa.

X'inhu Jmiss għall-Hackers tal-Korea ta' Fuq?

Skont id-ditta tal-analiżi tal-blockchain Chainalysis, il-hackers tal-Korea ta 'Fuq huma responsabbli għal aktar minn $ 400 miljun f'serq ta' muniti diġitali f'mill-inqas seba 'pjattaformi kripto fl-2021. Dik is-sena kienet waħda mill-aktar suċċessi għall-operazzjonijiet taċ-ċiberkriminalità marbuta mal-Korea ta 'Fuq.

CryptoChipy sar jaf li l-Istati Uniti qed timbotta biex in-Nazzjonijiet Uniti biex lista sewda u tiffriża l-assi tal-grupp Lazarus.