Severna Koreja stoji iza najveće krađe kriptovaluta u istoriji
Vesti, 27.02.2025, 14:00 PM
Američki FBI saopštio je u sredu da je Severna Koreja odgovorna za krađu oko 1,5 milijardi dolara vredne kriptovalute sa berze kriptovaluta ByBit. To je najveća krađa kriptovaluta u istoriji.
Agencija je saopštila da je napad izvela grupa koju finansira Severna Koreja, koja je praćena pod imenima TraderTraitor, Lazarus i APT38. Grupa je presrela zakazani transfer sredstava iz jednog od Bybitovih hladnih novčanika u vrući novčanik, nakon čega je preusmerila kriptovalutu na blokčejn adresu pod njenom kontrolom. Napad se dogodio 21. februara.
„TraderTraitor napreduje brzo i pretvorili su deo ukradenih sredstava u bitkoin i druga virtuelnu sredstva koja su raspršena na hiljade adresa na više blokčejnova“, navodi se u saopštenju FBI.
FBI je rekao i da se očekuje da će ukradena sredstva biti dalje oprana i na kraju konvertovana u fiat valutu.
ByBit je u petak saopštio da je napadač preuzeo kontrolu nad eter novčanikom i prebacio sredstva na neidentifikovanu adresu.
Izvršni direktor Bybita, Ben Džou, je objavio da je napad došao iz infrastrukture kojom upravlja platforma za multisign novčanike Safe{Wallet}. Fondacija Safe Ecosystem je potvrdila te nalaze, otkrivajući da je napad izveden prvo hakovanjem u Safe{Wallet} mašine za programere, što je severnokorejskim hakerima omogućilo pristup nalogu kojim upravlja Bybit.
Bybit ima više od 60 miliona korisnika širom sveta i nudi pristup raznim kriptovalutama.
Da bi se razumele razmere ove pljačke, dovoljan je podatak kompanije Chainalysis koja je rekla da su severnokorejski hakeri ukrali 1,34 milijarde dolara u 47 kripto pljački tokom cele 2024. godine, a Elliptic je objavio prošle nedelje da su „od 2017. ukrali više od 6 milijardi dolara koji su potrošeni na raketni program“ Severne Koreje.
Foto: Art Rachen | Unsplash
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





