Észak-Korea lophatta el egy dél-koreai kriptotőzsde pénzét

Dél-Korea megerősítette, hogy Észak-Korea 342 000 Ethereumot (ETH) lopott el az Upbit kriptotőzsdétől még 2019-ben.

Az Upbit kriptotőzsde kirablása mögött Észak-Korea állhat

A helyi média szerint Dél-Korea megerősítette, hogy Észak-Korea áll a 342 000 Ethereum ETH Price ETH Price ellopásának hátterében. A 2019-es zsákmányt, amelynek értéke körülbelül 58 milliárd Won vagyis akkori értéken 41 millió dollár volt, az Upbit kriptotőzsdéről lopták el.

Az ellopott tokenek, amelyek értéke jelenleg már 1,47 billió Won, az egyik legnagyobb Észak-Koreának tulajdonított kriptovaluta-rablás része.

A jelentés szerint a dél-koreai rendőrség nyomozói november 21-én jelentették be, hogy két észak-koreai hackercsoport, a Lazarus és az Andariel szervezte a támadást. Mindkét csoport az észak-koreai Reconnaissance General Bureau, a számítógépes kémkedéssel és pénzügyi bűncselekményekkel foglalkozó állami ügynökség ismert leányvállalata.

A nyomozók a digitális kriminalisztikára támaszkodtak. Nyomon követték az IP-címeket és az ellopott kriptovaluták tranzakcióit is elemezték. A vizsgálat az észak-koreai szókincs nyelvi nyomait is azonosította.

„A nyomozás felfedte, hogy az akkori támadáshoz használt számítógépen az észak-koreai kifejezések nyomait találták meg” – erősítette meg egy másik helyi koreai média.

Ez a nyelvi ujjlenyomat más technikai bizonyítékokkal együtt megerősítette az Észak-Korea elleni vádakat. A jelentés szerint az amerikai Szövetségi Nyomozó Iroda (FBI) is segítette a nyomozást, akik további bizonyítékokkal szolgáltak a támadás Észak-Koreával való kapcsolatára vonatkozóan.

Az ellopott Ethereum útja

A lopást követően az elkövetők az ellopott Ethereum 57%-át Bitcoinra cserélték három kriptovaluta tőzsdén, amelyeket feltehetően Észak-Korea üzemeltet. Ezek a tranzakciók 2,5%-kal a piaci érték alatti áron történtek, vélhetően az értékesítés meggyorsítása érdekében. Ezután szétosztották a maradék Ethereumot 51 tengerentúli tőzsdén, és tisztára mosták őket, hogy elhomályosítsák a tokenek eredetét.

2020-ban az ellopott kriptovaluták egy részét azonosították egy svájci kriptotőzsdén. Négy év kellett hozzá, hogy bebizonyítsák ezt a svájci ügyészségnek. Így a dél-koreai hatóságok 4,8 Bitcoint (BTC) szereztek vissza a múlt hónapban, körülbelül 600 millió won értékben. A visszaszerzett pénzeszközöket később visszaküldték az Upbitnek.

Észak-Korea célpontja lett több kriptovaluta cég is

Észak-Korea részvétele a kriptovaluta-bűnözésben nem új keletű. A hatóságok most azonban taktikai váltást észleltek. A rezsimmel kapcsolatban álló hackerek egyre gyakrabban veszik célba a kriptovalutával foglalkozó cégeket kifinomult módszerekkel. A legelterjedtebb technikák közé tartoznak az adathalász kampányok és az ellátási lánc elleni támadások.

„A kampány, amely „Hidden Risk” [rejett kockázat] – néven fut, e-maileket használ, amelyek álhíreket terjesztenek a kriptovaluta ipar trendjeiről. Ezzel szeretnék megfertőzni a célpontokat egy PDF-fájlnak álcázott rosszindulatú alkalmazáson keresztül, amit a hírre kíváncsi dolgozók maguk töltenek le a gépükre” – olvasható egy friss jelentésben.

Ez a taktikai váltás rávilágít a fokozott kiberbiztonsági intézkedések sürgősségére az egész iparágban.

Évek óta tudták, de most sikerült bizonyítani csak

Az Egyesült Nemzetek Szervezete (ENSZ) és a külföldi kormányok már évek óta azzal vádolták Észak-Koreát, hogy kriptovaluták ellopásával finanszírozza fegyverprogramjait.

Azonban ez az első alkalom, hogy a dél-koreai hatóságok hivatalosan összekapcsolják a rezsimet egy jelentős kriptovaluta-rablással. Az incidens rávilágít a kriptovaluta-ipar sebezhetőségére.

Az államilag támogatott hackerek külső fenyegetései mellett a nem megfelelő szabályozási megfelelés belső kockázatokat is hordoz magával. Ez utóbbi miatt, a dél-koreai pénzügyi hatóság több mint 600 000 lehetséges KYC ügyben jelölt meg problémát az Upbitnél, Dél-Korea legnagyobb kriptovaluta tőzsdéjénél.

A KYC tömeges megsértésének felfedezése az Upbitnél kérdéseket vet fel azzal kapcsolatban, hogy a kriptotőzsdék vajon eleget tesznek-e a tiltott tevékenységek megakadályozása érdekében. A jobb felügyelet és a pénzmosás elleni intézkedések szigorúbb végrehajtása segíthet elrettenteni a jövőbeni támadásokat, és biztonságosabb kereskedési környezetet biztosíthat a befektetők számára.

A tőzsdével szemben a dél-koreai Fair Trade Commission trösztellenes vizsgálata is folyik, amely a piaci erőfölénnyel való esetleges visszaéléseket vizsgálja.