Põhja-Korea häkkerid varastasid 400. aastal 2021 miljoni dollari väärtuses krüptovara

Põhja-Korea häkkerid korraldasid 2021. aastal vähemalt seitse rünnakut krüptovaluutabörside vastu, varastades umbes 400 miljoni dollari väärtuses digitaalseid varasid, paljastas plokiahela analüüsifirma Chainalysis viimases aruandes.

Nende häkkerite varastatud krüptovarade väärtus kasvas 40. aastal eelmise aastaga võrreldes 2021 protsenti.

Kuigi raportis ei nimetatud kõiki nende rünnakute ohvreid, mainiti selles siiski Jaapani krüpto
 
 vahetamine 
Liquid.com, mis kaotas häkkeritele 91 miljonit dollarit. Lisaks märgiti aruandes, et rünnakud olid peamiselt suunatud investeerimisühingutele ja tsentraliseeritud börsidele.

Häkkerid kasutasid mitut taktikat, näiteks
 
 Phishing 
peibutised, koodi ärakasutamine, pahavara ja täiustatud sotsiaalne manipuleerimine krüptobörsidele juurdepääsu saamiseks.

"Kui Põhja-Korea sai rahaliste vahendite haldamise õiguse, alustasid nad varjamiseks ja raha väljamaksmiseks hoolikat pesu," ütles Chinalysis. "Varastatud krüptovaluutade kasvav valik on tingimata suurendanud KRDV krüptovaluutade pesu keerukust."

Varastatud tulu pesemine

Tavaliselt vahetavad häkkerid detsentraliseeritud börsil (DEX) krüptomärgid Etheri vastu ja saadavad need seejärel mikseritesse, et varjata nende tehingute ajalugu. Jällegi vahetavad nad DEX-is eetri Bitcoini vastu ja saadavad need Bitcoinid mikseritesse, enne kui need Aasia-põhistele krüptobörsidele väljamaksmiseks deponeerivad.

"Enam kui 65% KRDV varastatud vahenditest pesti sel aastal segajate abil, võrreldes 42%ga 2020. aastal ja 21%ga 2019. aastal, mis viitab sellele, et need ohustajad on iga aastaga võtnud ettevaatlikumaks," lisati aruandes.

Analüütikaettevõte tuvastas veel 170 miljoni dollari väärtuses varastatud pesemata krüptovaluutat, mis sobib ideaalselt Põhja-Korea kontrollitud rahakottidesse. Need varastatud krüptovaluutad olid seotud 49 eraldi häkkimisega, mis ulatusid aastatel 2017–2021.

"Ükskõik, mis põhjus see ka poleks, on aeg, mille jooksul KRDV on valmis neid vahendeid hoidma, valgusküllane, sest see viitab hoolikale plaanile, mitte meeleheitlikule ja kiirustavale plaanile," lisas Chainalysis.

Vahepeal juhtis ÜRO paneel varem tähelepanu ka riiklikult toetatud Põhja-Korea häkkerite seotusele krüptovahetusi rünnates. Osariiki süüdistati varastatud tulu kasutamises oma tuumarelvaprogrammi rahastamiseks. Põhja-Korea aga eitas neid väiteid ja avaldas avalduse.

Põhja-Korea häkkerid korraldasid 2021. aastal vähemalt seitse rünnakut krüptovaluutabörside vastu, varastades umbes 400 miljoni dollari väärtuses digitaalseid varasid, paljastas plokiahela analüüsifirma Chainalysis viimases aruandes.

Nende häkkerite varastatud krüptovarade väärtus kasvas 40. aastal eelmise aastaga võrreldes 2021 protsenti.

Kuigi raportis ei nimetatud kõiki nende rünnakute ohvreid, mainiti selles siiski Jaapani krüpto
 
 vahetamine 
Liquid.com, mis kaotas häkkeritele 91 miljonit dollarit. Lisaks märgiti aruandes, et rünnakud olid peamiselt suunatud investeerimisühingutele ja tsentraliseeritud börsidele.

Häkkerid kasutasid mitut taktikat, näiteks
 
 Phishing 
peibutised, koodi ärakasutamine, pahavara ja täiustatud sotsiaalne manipuleerimine krüptobörsidele juurdepääsu saamiseks.

"Kui Põhja-Korea sai rahaliste vahendite haldamise õiguse, alustasid nad varjamiseks ja raha väljamaksmiseks hoolikat pesu," ütles Chinalysis. "Varastatud krüptovaluutade kasvav valik on tingimata suurendanud KRDV krüptovaluutade pesu keerukust."

Varastatud tulu pesemine

Tavaliselt vahetavad häkkerid detsentraliseeritud börsil (DEX) krüptomärgid Etheri vastu ja saadavad need seejärel mikseritesse, et varjata nende tehingute ajalugu. Jällegi vahetavad nad DEX-is eetri Bitcoini vastu ja saadavad need Bitcoinid mikseritesse, enne kui need Aasia-põhistele krüptobörsidele väljamaksmiseks deponeerivad.

"Enam kui 65% KRDV varastatud vahenditest pesti sel aastal segajate abil, võrreldes 42%ga 2020. aastal ja 21%ga 2019. aastal, mis viitab sellele, et need ohustajad on iga aastaga võtnud ettevaatlikumaks," lisati aruandes.

Analüütikaettevõte tuvastas veel 170 miljoni dollari väärtuses varastatud pesemata krüptovaluutat, mis sobib ideaalselt Põhja-Korea kontrollitud rahakottidesse. Need varastatud krüptovaluutad olid seotud 49 eraldi häkkimisega, mis ulatusid aastatel 2017–2021.

"Ükskõik, mis põhjus see ka poleks, on aeg, mille jooksul KRDV on valmis neid vahendeid hoidma, valgusküllane, sest see viitab hoolikale plaanile, mitte meeleheitlikule ja kiirustavale plaanile," lisas Chainalysis.

Vahepeal juhtis ÜRO paneel varem tähelepanu ka riiklikult toetatud Põhja-Korea häkkerite seotusele krüptovahetusi rünnates. Osariiki süüdistati varastatud tulu kasutamises oma tuumarelvaprogrammi rahastamiseks. Põhja-Korea aga eitas neid väiteid ja avaldas avalduse.

Allikas: https://www.financemagnates.com/cryptocurrency/news/north-korean-hackers-stole-400m-worth-crypto-in-2021/