自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

美国拟没收朝鲜拉撒路集团270万美元资产

2024-10-09 16:17:09
收藏

美国加大力度追缴与朝鲜黑客组织相关的加密货币

美国正加大力度,追缴与臭名昭著的网络犯罪组织——据信总部位于朝鲜的Lazarus Group——相关的价值约267万美元的加密货币。该犯罪组织利用Tornado Cash和Sinbad等加密货币混币器来清洗被盗资金。

两起重大黑客事件

根据哥伦比亚特区美国检察官提交的两份没收申请,这267万美元的被盗资金与Deribit黑客事件(约170万美元)和Stake.com黑客事件(97万美元)有关。

具体来说,2022年11月发生的Deribit黑客事件造成了约2800万美元的损失。被确认为Lazarus Group的攻击者访问了Deribit的热钱包,并将被盗资金兑换成以太坊。

黑客随后将以太坊代币转移到知名的加密货币混币器Tornado Cash,试图清洗资金并将其转换为USDT。执法机构在识别出黑客的交易和钱包后,追踪到部分被盗资金。在清洗过程中,部分资金被冻结,追回了约170万美元的USDT。截至目前,Deribit继续运营,并表示尽管遭到黑客攻击,公司仍处于财务状况良好的状态。

第二起针对在线加密货币赌场Stake.com的黑客事件发生在去年9月。黑客使用同样的热钱包策略,盗取了4100万美元,并使用Avalanche Bridge将被盗资金转换为比特币。

他们还试图通过Sinbad和Yonmix等与Tornado Cash类似的加密货币混币服务来清洗比特币。据报道,美国当局在转换和混币过程中冻结了资产,并追回了价值约97万美元的Avalanche桥接比特币。

追踪黑客

上个月,美国联邦调查局(FBI)就朝鲜黑客发出警告。这些犯罪实体密集针对Web3和DeFi员工,通过社会工程和鱼叉式网络钓鱼等先进技术获取个人信息并窃取加密货币。

FBI还警告称,传统金融机构通过交易所交易基金(ETF)越来越多地融入加密货币领域,这使它们成为这些黑客的有吸引力的目标。

联合国安理会今年早些时候报告称,朝鲜网络犯罪分子通过针对加密货币公司窃取了约30亿美元,为其武器计划提供资金,并将大量攻击追溯到Lazarus Group。

Lazarus Group被认为是加密货币领域多起安全漏洞背后的犯罪组织。该组织被怀疑与今年5月DMM Bitcoin黑客事件有关,当时被盗取了超过4500枚比特币,事发时价值约3.05亿美元。

链上侦探ZachXBT发现,DMM Bitcoin黑客使用的洗钱技术与Lazarus Group通常采用的技术有相似之处。该组织还被指与WazirX交易所黑客事件有关,这也是今年针对主要交易平台的最大黑客攻击之一。

加密货币混币器的使用

加密货币混币器,如Tornado Cash,通常被用于黑客攻击,主要是为了混淆被盗资金的来源和所有权。它们能够混合多个用户的加密货币,使得追踪资金来源变得困难,但帮助了那些希望隐藏身份并避免被执法机构发现的网络犯罪分子。

美国当局正重点关注黑客如何清洗被盗的加密货币,针对Tornado Cash等服务。执法机构提高了追踪和追回被盗资金的能力,但随着黑客不断调整策略以应对这些挑战,问题仍然存在。

在Tornado Cash和Sinbad等流行混币服务受到制裁后,黑客们已多样化其使用的混币器,以保持其操作的有效性。据报道,在对Sinbad混币器实施制裁后,Lazarus转向使用YoMix混币器。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻