Аналитики определили излюбленный метод атаки хакерской группировки Lazarous Group
- Эксперты выяснили, какой тип хакерской атаки чаще всего использует северокорейская группировка Lazarous Group.
- Свыше 70% средств, украденных злоумышленниками, пришлось на компрометацию приватных ключей.
- Благодаря этому способу с 2020 года хакеры украли $1,7 млрд.
Аналитики Cointelegraph выяснили, какой тип атаки чаще всего используют в отношении своих целей хакеры из северокорейской группировки Lazarous Group. Для этого эксперты проанализировали данные портала DefiLlama и Совета Безопасности ООН.
Согласно имеющейся информации, с 2020 года Lazarous Group суммарно украла около $2,4 млрд. Более 70% средств, которые оказались в распоряжении хакеров, были добыты при помощи компрометации приватных ключей пострадавших компаний и лиц. Иными словами, этот метод позволил злоумышленникам украсть $1,7 млрд.
В недавнем отчете СБ ООН говорится, с 2017 года группировка из Северной Кореи приняла участие, по меньшей мере, в 58 атаках. Это принесло ей порядка $3 млрд, включая 700 млн в 2023 году.
Однако эксперты Chainalysis считают, что представители ООН занизили данные. По их мнению, в прошлом году Lazarous Group сумела украсть около $1 млрд. Они объяснили, что часто причастность той или иной группы хакеров сложно доказать, поэтому аналитики ООН могли не включить часть данных в свой отчет.
Основатель NeurochainAI Джулиус Серенас отмечает, что злоумышленники из Северной Кореи внимательно подходят к выбору целей. Они атакуют только лица и компании, которые могут принести им крупный объем средств, подчеркнул предприниматель.
Серенас также заявил, что хакерскому рейду предшествует длительный анализ и подготовка. В ходе этих процессов и определяются способ атаки, использование конкретной уязвимости и другие нюансы, считает он.
«Данные кода доступны в сети для всех желающих, что дает хакерам много информации, а также время для применения различных тактик и эксплуатировании любой потенциальной уязвимости», — отметил основатель NeurochainAI.
Согласно отчету СБ ООН, северокорейские хакеры часто используют фишинг в сочетании с приемами социальной инженерии. В комбинации с обширными техническими данными компьютерной системы компании, а также присутствующими уязвимостями, они находят возможность скомпрометировать нужные им приватные ключи.
Одной из последних целей Lazarous Group стала игровая платформа Munchables, созданная на базе L2-решения Blast. В результате атаки хакер украл 17 500 ETH ($62,5 млн на тот момент).
Криптоэксперт ZachXBT утверждает, что злоумышленником оказался один из разработчиков проекта, который выдавал себя за нескольких людей. Он также подтвердил его связь с группировкой из Северной Кореи. 27 марта 2024 года команда Munchables заявила, что хакер согласился вернуть все средства и отказался от контроля над активами платформы.
Напомним, мы писали, что в прошлом месяце убытки от взломов в секторе криптовалют составили более $187 млн.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Ежедневные новости: Джастин Сан заявляет, что он 'приветствует' судебные иски, BlackRock выбирает Anchorage Digital в качестве хранителя, иск о налоговом уклонении Binance в Нигерии временно
Краткий обзор Джастин Сан заявляет, что он "приветствует" судебные действия от First Digital по поводу спора о стейблкоине. Ведущий эмитент Bitcoin ETF BlackRock добавляет Anchorage Digital в качестве хранителя. Суд по делу об уклонении от уплаты налогов Binance в Нигерии отложен до 30 апреля из-за аргумента о "замещающем обслуживании".

Объем DEX на Ethereum сократился вдвое с декабрьского пика, так как трейдеры переходят на более экономичные альтернативы
Краткий обзор Несмотря на замедление, децентрализованные биржи продолжают увеличивать свою долю в спотовой торговле, при этом новые платформы и решения второго уровня помогают компенсировать снижение объема на Ethereum. Ниже приведен отрывок из информационного бюллетеня The Block's Data and Insights.

«7 братьев и сестер» подозреваются в продаже MKR и в настоящее время все еще удерживают 6293
Популярное
ДалееТри связанных адреса в рамках одного и того же юридического лица не разместили 168 498 соль на сумму 17,86 млн долларов США.
Ежедневные новости: Джастин Сан заявляет, что он 'приветствует' судебные иски, BlackRock выбирает Anchorage Digital в качестве хранителя, иск о налоговом уклонении Binance в Нигерии временно
Цены на крипто
Далее








