กลุ่ม Lazarus ของเกาหลีเหนือเชื่อมโยงกับการแฮ็ก Upbit มูลค่า 30 ล้านดอลลาร์

4 ชั่วโมง ที่ผ่านมา
อ่าน 12 นาที
3 มุมมอง

การโจมตีทางไซเบอร์ที่สำคัญโดยกลุ่ม Lazarus

หน่วยอาชญากรรมไซเบอร์ที่มีชื่อเสียงของเกาหลีเหนือ กลุ่ม Lazarus ถูกสงสัยว่ามีส่วนเกี่ยวข้องในการโจมตีทางไซเบอร์ที่สำคัญ ซึ่งทำให้เงินประมาณ 30.6 ล้านดอลลาร์สหรัฐ หายไปจาก Upbit ซึ่งเป็นตลาดแลกเปลี่ยนสกุลเงินดิจิทัลที่ใหญ่ที่สุดในเกาหลีใต้ เจ้าหน้าที่กำลังเตรียมที่จะดำเนินการตรวจสอบสถานที่ของตลาดแลกเปลี่ยน หลังจากมีสัญญาณว่าการโจมตีอาจเชื่อมโยงกับกลุ่มเดียวกันที่อยู่เบื้องหลังการบุกรุกก่อนหน้านี้ที่ถูกระบุว่าเป็นกลุ่ม Lazarus สำนักข่าว Yonhap รายงาน โดยอ้างอิงจากแหล่งข่าวของรัฐบาลและอุตสาหกรรม กลุ่มนี้เคยถูกเชื่อมโยงกับการขโมยสกุลเงินดิจิทัลที่มุ่งหวังเพื่อสร้างรายได้ให้กับเปียงยางท่ามกลางการขาดแคลนเงินตราต่างประเทศอย่างต่อเนื่อง.

Dunamu จะชดเชยผู้ใช้หลังจากการแฮ็ก

ผู้ดำเนินการ Upbit, Dunamu ยืนยันว่า สินทรัพย์ที่เชื่อมโยงกับ Solana มูลค่า 44.5 พันล้านวอน ถูกโอนเข้ากระเป๋าเงินที่ไม่ได้รับอนุญาตในวันพฤหัสบดี บริษัทกล่าวว่าจะชดเชยผู้ใช้ทั้งหมดโดยใช้เงินสำรองของตนเอง และได้ดำเนินการอย่างรวดเร็วเพื่อหยุดการถอนและการฝากเงินในขณะที่มีการตรวจสอบภายในเกิดขึ้น.

นักสืบกล่าวว่ากลยุทธ์ที่ใช้ในการโจมตีมีความคล้ายคลึงกับเหตุการณ์ในปี 2019 ที่ผู้โจมตีถูกกล่าวหาว่าขโมย 58 พันล้านวอน ใน Ethereum จากแพลตฟอร์มเดียวกัน เจ้าหน้าที่เชื่อว่าครั้งนี้แฮ็กเกอร์อาจหลีกเลี่ยงโครงสร้างพื้นฐานหลักโดยการปลอมตัวเป็นผู้ดูแลระบบหรือเข้าถึงบัญชีภายในเพื่ออนุญาตการถอนเงิน เจ้าหน้าที่ด้านความปลอดภัยกล่าวว่าเงินถูกโอนอย่างรวดเร็วผ่านกระเป๋าเงินที่เชื่อมโยงกับแพลตฟอร์มอื่น ๆ ซึ่งบ่งชี้ถึงความพยายามในการปกปิดเส้นทางการทำธุรกรรมผ่านกลยุทธ์การฟอกเงินที่กลุ่ม Lazarus เคยใช้ในการดำเนินงานในอดีต.

“นี่เป็นวิธีการมาตรฐานของพวกเขาในการกระจายโทเค็นไปยังหลายเครือข่ายเพื่อทำลายการติดตาม” เจ้าหน้าที่คนหนึ่งกล่าว.

นักวิเคราะห์ตั้งข้อสังเกตว่ากลุ่ม Lazarus ได้มุ่งเป้าไปที่แพลตฟอร์มสกุลเงินดิจิทัลที่มีชื่อเสียงเพื่อเพิ่มผลกระทบและการเปิดเผย ซึ่งบ่งชี้ว่าการโจมตีอาจถูกจัดฉากขึ้นโดยเจตนาเพื่อใช้ประโยชน์จากความสนใจของสาธารณชนที่เพิ่มขึ้น.

การพิจารณาทบทวนแนวทางการคว่ำบาตร

เมื่อต้นเดือนนี้ เกาหลีใต้กล่าวว่าอาจพิจารณาทบทวนแนวทางการคว่ำบาตรต่อเกาหลีเหนือ หลังจากมาตรการใหม่ของสหรัฐฯ ที่เชื่อมโยงการขโมยสกุลเงินดิจิทัลของเปียงยางกับการจัดหาเงินทุนสำหรับโครงการอาวุธของตน รองรัฐมนตรีต่างประเทศคนที่สอง คิม จี-นา กล่าวว่า โซลอาจ “พิจารณาการคว่ำบาตรเป็นมาตรการหากจำเป็นจริง ๆ” โดยเน้นย้ำถึงความร่วมมืออย่างใกล้ชิดกับวอชิงตันเพื่อรับมือกับภัยคุกคามทางไซเบอร์และดิจิทัลที่เพิ่มขึ้นจากเกาหลีเหนือ.

“ในกรณีของการขโมยสกุลเงินดิจิทัลโดยเปียงยาง ความร่วมมือระหว่างเกาหลีใต้และสหรัฐอเมริกาเป็นสิ่งสำคัญ เนื่องจากสามารถใช้เพื่อจัดหาเงินทุนสำหรับโครงการนิวเคลียร์และขีปนาวุธของเกาหลีเหนือ และเป็นภัยคุกคามต่อระบบนิเวศดิจิทัลของเรา” คิมกล่าว.

Naver ประกาศแผนการเข้าซื้อ Dunamu

การโจมตีเกิดขึ้นหนึ่งวันหลังจากที่ Naver ประกาศแผนการเข้าซื้อ Dunamu ผ่านข้อตกลงแลกเปลี่ยนหุ้นผ่านหน่วยงานการเงินของตน ทำให้ตลาดแลกเปลี่ยนอยู่ในจุดสนใจของชาติ ในขณะเดียวกัน Naver Financial ซึ่งเป็นหน่วยฟินเทคของยักษ์ใหญ่ด้านอินเทอร์เน็ตของเกาหลีใต้ Naver กำลังเตรียมที่จะเปิดตัวกระเป๋าเงิน Stablecoin ในเมืองปูซาน ซึ่งเป็นส่วนหนึ่งของความพยายามในการสร้างเศรษฐกิจท้องถิ่นที่ขับเคลื่อนด้วยบล็อกเชน.

Naver รายงานว่าได้เสร็จสิ้นการพัฒนากระเป๋าเงิน ซึ่งขณะนี้กำลังอยู่ในขั้นตอนการตรวจสอบขั้นสุดท้ายก่อนการเปิดตัวที่กำหนดไว้ในเดือนหน้า โครงการนี้กำลังสร้างขึ้นร่วมกับบริษัททุนร่วม Hashed และตลาดแลกเปลี่ยนสินทรัพย์ดิจิทัลปูซาน (BDAN) ซึ่งเป็นหน่วยงานที่อยู่เบื้องหลังกลยุทธ์สินทรัพย์ดิจิทัลที่กว้างขึ้นของปูซาน.

ล่าสุดจาก Blog