朝鲜黑客组织Lazarus涉嫌转移6300万美元以太坊
据报道,与朝鲜有关的网络犯罪集团Lazarus Group已从2022年大规模Harmony桥攻击中转移了价值6340万美元的以太坊,并将其存入Binance、Huobi和OKX交易所。根据区块链侦探ZachXBT的调查,该组织在整合资金并将其存入交易所之前,使用了隐私和匿名系统Railgun。Railgun是一个基于以太坊的智能合约系统,允许用户隐藏其加密货币交易的性质,去除识别信息。
大规模资金转移与冻结
侦探声称,1月13日进行的转移涉及35万个独立的钱包地址。Binance首席执行官赵长鹏(CZ)表示,他的团队与Huobi合作,检测到了这些资金的流动,并随后将其冻结和追回。赵长鹏称,总追回金额为124比特币,这表明攻击者已将资金从以太坊转换为比特币。尽管据报道,Lazarus最初是以以太坊的形式进行非法转移的,但这些代币可能在混合和整合过程中的许多节点被兑换为比特币。
Harmony桥攻击事件回顾
2022年6月,Harmony桥攻击事件中,黑客通过攻破该项目的代币桥,窃取了1亿美元。区块链桥是一种连接不同、不兼容区块链的工具。包括区块链分析公司Elliptic在内的许多机构,都将此次攻击归咎于朝鲜政府支持的黑客组织Lazarus。据说,该组织使用了现已受到制裁的加密货币混合器Tornado Cash,这是一个与Railgun类似的工具。
交易所的应对措施
目前尚不清楚OKX是否采取了任何措施来回应这些涉嫌犯罪的资金转移。赵长鹏解释说,Binance的安全团队在一定程度上是协作的,并与其他交易所进行沟通,但他补充说,“并非所有”其他交易所都进行合作。这位首席执行官还表示,他本人并未参与这些安全聊天,因此“不知道细节”。Decrypt已就这些资金转移及其回应联系了Binance、Huobi和OKX。
Lazarus的更大规模网络犯罪活动
尽管Lazarus对Harmony的攻击规模巨大,但这只是该网络犯罪集团涉嫌窃取的总资金中的一小部分。仅举一例,Lazarus还被指控参与了2022年3月对Ronin Network的攻击,该攻击的损失估计约为6.22亿美元。该组织还涉及冒充风险投资公司向多家与加密货币相关的公司传播恶意软件的计划。