エリプティック・ブロックチェーン監視企業:北朝鮮のラザルス・グループによる盗難騒動が104日間で2億4,000万ドルに達する

エリプティック・ブロックチェーン監視企業は、北朝鮮のラザルス・グループによる盗難騒動が104日間で2億4,000万ドルに達した

Source: AdobeStock / Sergey Nivens

邪悪な北朝鮮のハッキング集団ラザルスは、過去104日間で約2億4000万ドルもの仮想通貨を盗みました。

ブロックチェーン監視企業エリプティックによると、ラザルスは最近数ヶ月間にわたる一連の大規模な仮想通貨ハックの加害者として特定され、その活動は激化しています。

ラザルスに帰せられる最新の攻撃は、世界的な仮想通貨取引所CoinExを標的とし、約5400万ドルの損失をもたらしました。

エリプティックの分析によれば、CoinExから盗まれた資金は、以前にドレイク支援の暗号カジノStake.comから盗まれた資金を洗浄するためにラザルスグループが以前に使用したアドレスに送られましたが、異なるブロックチェーン上で行われました。

先日報じられたように、FBIはLazarusをStakeから4100万ドル盗んだことを特定しました。

エリプティックの調査結果は、Twitter上でのチェーン上の調査者であるZachXBTの発言と一致しており、CoinExのハッカーが誤って自分のアドレスをStakeのハックにリンクさせてしまったことが指摘されています。

その後、ハッカーはラザルスが以前に使用したブリッジを介して盗まれた資金をEthereumに移し、それをハッカーの管理下のウォレットアドレスに移しました。

盗まれた資金の大部分は、TronおよびPolygonブロックチェーンから派生しています。

さらに、エリプティックは、LazarusハッカーがStakeハックに関連するアドレスと、6月に行われた1億ドルのAtomicウォレットハックに関与したアドレスと資金を混合させていることを発見しました。

ブロックチェーン上の活動と他の脅威グループを指す証拠の不在に基づき、エリプティックはCoinExの盗難事件の背後にラザルスグループがいる可能性が高いと結論づけました。

ラザルスがさらなるハックを担当

最近の調査で、ラザルスが6月末に暗号通貨決済プラットフォームCoinsPaidや7月に暗号決済プロバイダーAlphapoに関連するハックに関与していることが判明しました。

エリプティックは、ラザルスの焦点が分散型プラットフォームではなく中央集権化されたプラットフォームに移行していることを観察しました。これは、そのようなターゲットに対して社会工学攻撃を行うことが可能であるためです。

攻撃に対して、CoinExはハッカーに対して公開書簡を発表し、バグ報奨金と盗まれた資金の返還について連絡するよう要求しています。

今年のWeb3プラットフォームは、Web3バグ報奨金プラットフォームImmunefiのレポートによると、合計12億ドル以上のハックとラグプルによって被害を受けています。

この巨額な被害には211の別々の事件が寄与しており、そのうち8月だけで2,340万ドルの損失が発生しました。

8月の損失の急増は、新たに開始されたEthereum Layer 2 Baseネットワーク上でホストされたプロジェクトに主に寄与しています。

レポートによると、Ethereumは最も多くの攻撃を受けたプロトコルを持つ、5つの異なる事件が発生しました。