Už vieme, ktorá hackerská skupina stojí za najväčšou kryptolúpežou v histórii spred pár dní

Vyšetrovanie najväčšej kryptolúpeže histórie odhalilo možného vinníka.

kryptomena hacker
Zdroj: unsplash.com (Michael Förtsch), úprava Vosveteit.sk

Bezpečnostní analytici spustili vyšetrovanie víkendového útoku na kryptoburzu ByBit, ktorý vyústil v krádež v hodnote viac ako 1,5-miliardy dolárov. Experti útok označujú ako najväčšiu kryptolúpež v histórii.  

Ako informuje portál Bleeping Computer, vyšetrovanie už odhalilo dôkazy, ktoré prepájajú útok so severokórejskou hackerskou skupinou Lazarus. Útok prebehol tak, že si hackeri počkali na plánovaný presun finančných prostriedkov z “chladnej peňaženky” na “horúcu peňaženku” burzy ByBit. Rozdiel medzi týmito peňaženkami je v tom, že zatiaľ, čo jedna „leží“, tak s druhou sa aktívne obchoduje. Presun prostriedkov presmerovali na blockchain, ktorý bol pod kontrolou hackerov.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

“21. februára spoločnosť Bybit odhalila neautorizovanú aktivitu v rámci jednej z našich Ethereum chladných peňaženiek počas rutinného presunu finančných prostriedkov. Nanešťastie bola transakcia manipulovaná sofistikovaným útokom a hackerom sa podarilo ukradnúť viac ako 400-tisíc ETH a stETH v hodnote viac ako 1,5-miliardy amerických dolárov. Prostriedky boli presunuté na neidentifikovanú adresu,” písalo sa vo vyjadrení spoločnosti ByBit.

Europol zadržal päť významných podvodníkov s online investíciami
Zdroj: Unsplash (Setyaki Irham, Pierre Borthiry – Peiobty)

Vyšetrovatelia našli prepojenie s konkrétnou hackerskou skupinou 

Od útoku sa prípadu venuje vyšetrovateľ kryptopodvodov ZachXBT. Hoci zatiaľ je skoro hovoriť o konkrétnych záveroch, predbežné výsledky odhaľujú prepojenie útoku na neslávne známu severokórejskú hackerskú skupinu Lazarus. Po útoku bola totiž ukradnutá kryptomena presunutá na Ethereum adresu, ktorá vystupovala v útokoch Phemex, BingX a Poloniex. Za týmito útokmi stála taktiež skupina Lazarus.  

“Presunutie ukradnutých prostriedkov na rovnakú adresu 0x15ec naznačuje, že jedna a tá istá entita stojí za všetkými štyrmi útokmi,” vyjadril sa ZachXBT.  

Vyšetrovateľ zároveň postrehol, že hackerská skupina Lazarus vydala a obchodovala so svojou vlastnou verziou “memecoinov”, kryptomeny s názvom Pump Fun. Podľa jeho názoru ide o spôsob, ako vyprať špinavú kryptomenu. Popri obchodovaní s vlastnou kryptomenou hackeri z Lazarus využívajú eXch platformu na pretvorenie ukradnutej Ethereum kryptomeny na Bitcoin metódou, ktorá sa označuje ako Chainflip.  

Zistenia vyšetrovateľa ZachXBT boli následne potvrdené aj spoločnosťou TRM Labs, ktorá monitoruje aktivitu blockchainu. Že za útokmi stojí severokórejská hackerská skupina Lazarus naznačuje aj fakt, že existuje významné prekrytie medzi adresami kontrolovanými ByBit hackermi a adresami, ktoré sa v minulosti spájali so skupinou Lazarus.  

Ďalšia analytická skupina zistila, že hackeri z Lazarus už stihli premiestniť ukradnutú kryptomenu cez veľké množstvo kryptopeňaženiek. Vďaka tomu sa nedá tak ľahko vystopovať čo sa s kryptomenou stalo a odkiaľ pôvodne pochádza.  

“Vyšetrovanie nás zaviedlo k názoru, že aspoň jedna krypto zmenáreň, menovite eXch, vedome preprala kryptomenu v hodnote niekoľkých desiatok miliónov dolárov. Urobila tak aj napriek opakovaným výzvam ByBitu, aby proces zastavila,” vyjadril sa jeden z hlavných vyšetrovateľov kyberbezpečnostnej spoločnosti Elliptic, Tom Robinson.  

Hackeri z Lazarus zakrývajú po sebe stopy

Robinson dodáva, že hackeri chcú väčšinu ukradnutej kryptomeny prekonvertovať na Bitcoin. Následne sa pokúsia použiť takzvaný bitcoin mixer, aby zakryli po sebe stopy.  

bitcoin
unsplash.com (Kanchanara)

Spoločnosť eXech, ktorá bola obvinená s pomáhania pri praní špinavých peňazí, obvinenia rázne odmieta. Tvrdí, že na ich adresu eventuálne prišla časť ukradnutej kryptomeny, no išlo o izolovaný prípad a len časť bola spracovaná ich zmenárňou. Zisky z tejto transakcie spoločnosť venuje na dobré účely.  

Analytici dávajú na vedomie, že toto nie je jediná kryptolúpež hackerov z Lazarus. Tí majú na rováši už desiatky podobných útokov. V roku 2024 sa im podarilo úspešne vykonať až 47 kryptolúpeží, pričom si dokopy odniesli 1,34-miliardy amerických dolárov. Tým prekonali svoj rekord z roku 2022, kedy “zarobili” 1,1-miliardy amerických dolárov. Počas jediného útoku v roku 2022 hackeri z Lazarus, v spolupráci s hackerskou skupinou BlueNorOff, ukradli kryptomenu v hodnote 620-miliónov amerických dolárov. 

Vyšetrovanie najväčšej kryptolúpeže histórie stále prebieha. Hlavným vinníkom je severokórejská hackerská skupina Lazarus, no až ďalšie zistenia ukážu, či je to naozaj tak.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať