Эксперты по кибербезопасности в компании CertiK обнаружили, что северокорейская хакерская группа Lazarus переместила 400 ETH на сумму около $750 000 в криптовалютный миксер Tornado Cash.
Перевод похищенных эфиров в Tornado Cash предполагает, что хакеры Lazarus используют криптомиксер для отмывания денег и «заметания следов» своей незаконной деятельности. Эта группа хакеров ответственна за масштабный взлом криптобиржи Bybit, с которой были украдены криптоактивы на $1,4 млрд, что стало одним из самых громких инцидентов за всю историю криптовалют.
Группа Lazarus также связана с январским взломом криптобиржи Phemex на $29 млн и кражей $600 млн из сети Ronin в 2022 году. По данным Chainalysis, в 2024 году северокорейские хакеры украли криптоактивы на сумму около $1,3 млрд в ходе 47 инцидентов. Это более чем вдвое превышает количество краж криптовалют, совершенных в 2023 году.
Помимо перевода украденных криптоактивов в миксеры, Lazarus также развернула шесть вредоносных npm-пакетов для проникновения в среды разработчиков, кражи учетных данных и установки бэкдоров. Вредоносное ПО также нацелено на криптокошельки Solana и Exodus.
Подробнее: https://www.bits.media/khakery-lazarus-peremestili-400-efirov-v-kriptomikser-tornado-cash/