Severna Koreja stoji iza najveće krađe kriptovaluta u istoriji

Vesti, 27.02.2025, 14:00 PM

Severna Koreja stoji iza najveće krađe kriptovaluta u istoriji

Američki FBI saopštio je u sredu da je Severna Koreja odgovorna za krađu oko 1,5 milijardi dolara vredne kriptovalute sa berze kriptovaluta ByBit. To je najveća krađa kriptovaluta u istoriji.

Agencija je saopštila da je napad izvela grupa koju finansira Severna Koreja, koja je praćena pod imenima TraderTraitor, Lazarus i APT38. Grupa je presrela zakazani transfer sredstava iz jednog od Bybitovih hladnih novčanika u vrući novčanik, nakon čega je preusmerila kriptovalutu na blokčejn adresu pod njenom kontrolom. Napad se dogodio 21. februara.

„TraderTraitor napreduje brzo i pretvorili su deo ukradenih sredstava u bitkoin i druga virtuelnu sredstva koja su raspršena na hiljade adresa na više blokčejnova“, navodi se u saopštenju FBI.

FBI je rekao i da se očekuje da će ukradena sredstva biti dalje oprana i na kraju konvertovana u fiat valutu.

ByBit je u petak saopštio da je napadač preuzeo kontrolu nad eter novčanikom i prebacio sredstva na neidentifikovanu adresu.

Izvršni direktor Bybita, Ben Džou, je objavio da je napad došao iz infrastrukture kojom upravlja platforma za multisign novčanike Safe{Wallet}. Fondacija Safe Ecosystem je potvrdila te nalaze, otkrivajući da je napad izveden prvo hakovanjem u Safe{Wallet} mašine za programere, što je severnokorejskim hakerima omogućilo pristup nalogu kojim upravlja Bybit.

Bybit ima više od 60 miliona korisnika širom sveta i nudi pristup raznim kriptovalutama.

Da bi se razumele razmere ove pljačke, dovoljan je podatak kompanije Chainalysis koja je rekla da su severnokorejski hakeri ukrali 1,34 milijarde dolara u 47 kripto pljački tokom cele 2024. godine, a Elliptic je objavio prošle nedelje da su „od 2017. ukrali više od 6 milijardi dolara koji su potrošeni na raketni program“ Severne Koreje.

Foto: Art Rachen | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje