Severna Koreja stoji iza najveće krađe kriptovaluta u istoriji
Vesti, 27.02.2025, 14:00 PM
Američki FBI saopštio je u sredu da je Severna Koreja odgovorna za krađu oko 1,5 milijardi dolara vredne kriptovalute sa berze kriptovaluta ByBit. To je najveća krađa kriptovaluta u istoriji.
Agencija je saopštila da je napad izvela grupa koju finansira Severna Koreja, koja je praćena pod imenima TraderTraitor, Lazarus i APT38. Grupa je presrela zakazani transfer sredstava iz jednog od Bybitovih hladnih novčanika u vrući novčanik, nakon čega je preusmerila kriptovalutu na blokčejn adresu pod njenom kontrolom. Napad se dogodio 21. februara.
„TraderTraitor napreduje brzo i pretvorili su deo ukradenih sredstava u bitkoin i druga virtuelnu sredstva koja su raspršena na hiljade adresa na više blokčejnova“, navodi se u saopštenju FBI.
FBI je rekao i da se očekuje da će ukradena sredstva biti dalje oprana i na kraju konvertovana u fiat valutu.
ByBit je u petak saopštio da je napadač preuzeo kontrolu nad eter novčanikom i prebacio sredstva na neidentifikovanu adresu.
Izvršni direktor Bybita, Ben Džou, je objavio da je napad došao iz infrastrukture kojom upravlja platforma za multisign novčanike Safe{Wallet}. Fondacija Safe Ecosystem je potvrdila te nalaze, otkrivajući da je napad izveden prvo hakovanjem u Safe{Wallet} mašine za programere, što je severnokorejskim hakerima omogućilo pristup nalogu kojim upravlja Bybit.
Bybit ima više od 60 miliona korisnika širom sveta i nudi pristup raznim kriptovalutama.
Da bi se razumele razmere ove pljačke, dovoljan je podatak kompanije Chainalysis koja je rekla da su severnokorejski hakeri ukrali 1,34 milijarde dolara u 47 kripto pljački tokom cele 2024. godine, a Elliptic je objavio prošle nedelje da su „od 2017. ukrali više od 6 milijardi dolara koji su potrošeni na raketni program“ Severne Koreje.
Foto: Art Rachen | Unsplash
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





