De inmiddels vrij bekende Lazarus Group, een hackersgroep uit Noord-Korea, is de hoofdverdachte van de recente cyberaanval waarbij $100 miljoen werd gestolen uit het Harmony-protocol.
Geautomatiseerde witwasprogramma’s
Het blockchain-analysebedrijf genaamd Elliptic heeft een nieuw rapport gepubliceerd. Hierin wordt laten zien dat de manier waarop Harmony’s Horizon Bridge werd gehackt en de manier waarop gestolen digitale activa werden witgewassen, een opvallende gelijkenis met andere aanvallen die zijn uitgevoerd door de Lazarus Group. Hierover meldt het rapport het volgende:
Er zijn sterke aanwijzingen dat de Noord-Koreaanse Lazarus Group verantwoordelijk is voor deze specifieke diefstal, op basis van de aard van de hack en het daaropvolgende witwassen van het gestolen geld.
Ook is er een schets gemaakt van hoe de cyberaanval precies werd uitgevoerd. Hierbij werd opgemerkt dat de Lazarus Group zich specifiek richtte op de inloggegevens van Harmony-medewerkers in de regio Azië-Pacific. Hiermee konden de hackers het beveiligingssysteem van het protocol doorbreken. Nadat ze de controle over het protocol hadden gekregen, implementeerden ze geautomatiseerde witwasprogramma’s die de gestolen activa ’s avonds laat verplaatsten.
Tornado Crypto-Mixer
Onlangs werd bekend dat er al zo’n 40% van de gestolen fondsen naar Tornado Mixer gestuurd zijn, een op Ethereum (ETH) gebaseerde mixservice die transactiegegevens anoniemer maakt. Het wordt onderzoekers hierdoor vele malen moeilijker gemaakt om de verplaatsing van het geld te traceren.
In eerste instantie werd er een premie aangeboden van $1 miljoen (of 1% van de gestolen fondsen) als stimulans voor de hackers om het geld terug te geven. Deze premie is later verhoogd tot $10 miljoen (10% van de gestolen fondsen). Ook zou er dan geen strafrechtelijke vervolging worden ingezet. Hier zijn de hackers echter niet op ingegaan.
Het is niet bekend of de hackers hiervan ooit strafrechtelijk vervolgd zullen worden voor de illegale acties die ze uitvoeren. Het zal hiermee ook niet de laatste hack zijn die onder hun naam uitgevoerd zal worden.
Hackers stelen 4.000 Bitcoin met tegoedbonnen: ‘legt kritieke zwakte bloot’
4.000 Bitcoins zijn verdwenen via een bug die valse munten liet ontstaan. Ruim 80 beurzen en bedrijven zitten nu zonder hun dekking.
Nep-app van populaire AI Claude probeert crypto te stelen
Een nepversie van Claude verspreidt malware die wachtwoorden en gegevens uit meer dan 50 cryptowallets van gebruikers kan stelen.
Eén verkeerde plak en je crypto was weg: botnet Sality opgerold
Internationale opsporingsdiensten schakelen Sality uit, een berucht botnet dat jarenlang Bitcoin en Ethereum stal door gekopieerde walletadressen ongemerkt te vervangen.
Meest gelezen
Van Ozempic naar haargroei: het volgende biotech-feest begint
Biotechs die zich richten op haaruitval presteren extreem sterk op Wall Street, en stegen in sommige gevallen met honderden procenten.
Chris vindt verloren Bitcoin uit 2011 terug: $4,5 miljoen waard
Een Brit dacht zijn Bitcoin voorgoed kwijt te zijn, maar krijgt vijftien jaar later alsnog een vermogen van 4,5 miljoen dollar terug.
Vier keer in één week: het grote geld sluipt weg uit Amerika
Grote beleggers verkleinen hun afhankelijkheid van de VS. Vier opvallende signalen wijzen deze week op een bredere verschuiving.
