Severna Koreja stoji iza najveće krađe kriptovaluta u istoriji

Vesti, 27.02.2025, 14:00 PM

Severna Koreja stoji iza najveće krađe kriptovaluta u istoriji

Američki FBI saopštio je u sredu da je Severna Koreja odgovorna za krađu oko 1,5 milijardi dolara vredne kriptovalute sa berze kriptovaluta ByBit. To je najveća krađa kriptovaluta u istoriji.

Agencija je saopštila da je napad izvela grupa koju finansira Severna Koreja, koja je praćena pod imenima TraderTraitor, Lazarus i APT38. Grupa je presrela zakazani transfer sredstava iz jednog od Bybitovih hladnih novčanika u vrući novčanik, nakon čega je preusmerila kriptovalutu na blokčejn adresu pod njenom kontrolom. Napad se dogodio 21. februara.

„TraderTraitor napreduje brzo i pretvorili su deo ukradenih sredstava u bitkoin i druga virtuelnu sredstva koja su raspršena na hiljade adresa na više blokčejnova“, navodi se u saopštenju FBI.

FBI je rekao i da se očekuje da će ukradena sredstva biti dalje oprana i na kraju konvertovana u fiat valutu.

ByBit je u petak saopštio da je napadač preuzeo kontrolu nad eter novčanikom i prebacio sredstva na neidentifikovanu adresu.

Izvršni direktor Bybita, Ben Džou, je objavio da je napad došao iz infrastrukture kojom upravlja platforma za multisign novčanike Safe{Wallet}. Fondacija Safe Ecosystem je potvrdila te nalaze, otkrivajući da je napad izveden prvo hakovanjem u Safe{Wallet} mašine za programere, što je severnokorejskim hakerima omogućilo pristup nalogu kojim upravlja Bybit.

Bybit ima više od 60 miliona korisnika širom sveta i nudi pristup raznim kriptovalutama.

Da bi se razumele razmere ove pljačke, dovoljan je podatak kompanije Chainalysis koja je rekla da su severnokorejski hakeri ukrali 1,34 milijarde dolara u 47 kripto pljački tokom cele 2024. godine, a Elliptic je objavio prošle nedelje da su „od 2017. ukrali više od 6 milijardi dolara koji su potrošeni na raketni program“ Severne Koreje.

Foto: Art Rachen | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje