Nordkoreanske hackere stjal 400 millioner dollar verdt krypto i 2021

Nordkoreanske hackere startet minst syv angrep på kryptovalutabørser i 2021, og stjal rundt 400 millioner dollar i digitale eiendeler, avslørte blokkjedeanalysefirmaet Chainalysis i den siste rapporten.

Verdien av stjålne kryptoaktiva av disse hackerne steg med 40 prosent i 2021 fra året før.

Selv om rapporten ikke nevnte alle ofrene for disse angrepene, nevnte den den japanske kryptoen
 
 utveksling 
Liquid.com, som tapte 91 millioner dollar til hackere. Rapporten uttalte videre at angrepene primært var rettet mot verdipapirforetak og sentraliserte børser.

Hackerne brukte flere taktikker som
 
 phishing 
lokker, kodeutnyttelser, skadelig programvare og avansert sosial teknikk for å få tilgang til kryptobørsene.

"Når Nord-Korea fikk varetekt over midlene, begynte de en nøye hvitvaskingsprosess for å dekke til og ta ut penger," sa Chinalysis. "Det økende utvalget av stjålne kryptovalutaer har nødvendigvis økt kompleksiteten i DPRKs kryptovalutahvitvaskingsoperasjon."

Hvitvasking av de stjålne inntektene

Hackerne bytter vanligvis kryptotokenene mot Ether på desentraliserte børser (DEX) og sender dem deretter til miksere for å skjule transaksjonshistorikken. Igjen, de bytter Ether for Bitcoin på DEX og sender disse Bitcoins til miksere før de setter dem inn på Asia-baserte kryptobørser for utbetaling.

"Mer enn 65 % av DPRKs stjålne midler ble hvitvasket gjennom miksere i år, opp fra 42 % i 2020 og 21 % i 2019, noe som tyder på at disse trusselaktørene har tatt en mer forsiktig tilnærming for hvert år som har gått," la rapporten til.

Analyseselskapet identifiserte videre stjålet uvasket kryptovaluta verdt 170 millioner dollar som var ideelt på Nord-Korea-kontrollerte lommebøker. Disse stjålne kryptovalutaene var knyttet til 49 separate hacks fra 2017 til 2021.

"Uansett hva årsaken kan være, lyser hvor lenge DPRK er villig til å holde på disse midlene, fordi det antyder en nøye plan, ikke en desperat og forhastet plan," la Chainalysis til.

I mellomtiden ble involveringen av statsstøttede nordkoreanske hackere som angriper kryptobørser også påpekt av et FN-panel tidligere. Staten ble anklaget for å bruke de stjålne inntektene til å finansiere sitt atomvåpenprogram. Nord-Korea benektet imidlertid disse påstandene og ga ut en uttalelse.

Nordkoreanske hackere startet minst syv angrep på kryptovalutabørser i 2021, og stjal rundt 400 millioner dollar i digitale eiendeler, avslørte blokkjedeanalysefirmaet Chainalysis i den siste rapporten.

Verdien av stjålne kryptoaktiva av disse hackerne steg med 40 prosent i 2021 fra året før.

Selv om rapporten ikke nevnte alle ofrene for disse angrepene, nevnte den den japanske kryptoen
 
 utveksling 
Liquid.com, som tapte 91 millioner dollar til hackere. Rapporten uttalte videre at angrepene primært var rettet mot verdipapirforetak og sentraliserte børser.

Hackerne brukte flere taktikker som
 
 phishing 
lokker, kodeutnyttelser, skadelig programvare og avansert sosial teknikk for å få tilgang til kryptobørsene.

"Når Nord-Korea fikk varetekt over midlene, begynte de en nøye hvitvaskingsprosess for å dekke til og ta ut penger," sa Chinalysis. "Det økende utvalget av stjålne kryptovalutaer har nødvendigvis økt kompleksiteten i DPRKs kryptovalutahvitvaskingsoperasjon."

Hvitvasking av de stjålne inntektene

Hackerne bytter vanligvis kryptotokenene mot Ether på desentraliserte børser (DEX) og sender dem deretter til miksere for å skjule transaksjonshistorikken. Igjen, de bytter Ether for Bitcoin på DEX og sender disse Bitcoins til miksere før de setter dem inn på Asia-baserte kryptobørser for utbetaling.

"Mer enn 65 % av DPRKs stjålne midler ble hvitvasket gjennom miksere i år, opp fra 42 % i 2020 og 21 % i 2019, noe som tyder på at disse trusselaktørene har tatt en mer forsiktig tilnærming for hvert år som har gått," la rapporten til.

Analyseselskapet identifiserte videre stjålet uvasket kryptovaluta verdt 170 millioner dollar som var ideelt på Nord-Korea-kontrollerte lommebøker. Disse stjålne kryptovalutaene var knyttet til 49 separate hacks fra 2017 til 2021.

"Uansett hva årsaken kan være, lyser hvor lenge DPRK er villig til å holde på disse midlene, fordi det antyder en nøye plan, ikke en desperat og forhastet plan," la Chainalysis til.

I mellomtiden ble involveringen av statsstøttede nordkoreanske hackere som angriper kryptobørser også påpekt av et FN-panel tidligere. Staten ble anklaget for å bruke de stjålne inntektene til å finansiere sitt atomvåpenprogram. Nord-Korea benektet imidlertid disse påstandene og ga ut en uttalelse.

Kilde: https://www.financemagnates.com/cryptocurrency/news/north-korean-hackers-stole-400m-worth-crypto-in-2021/