Trang chủ Tạp chí Tin tức Scam -Hack Nhóm hacker khét tiếng Lazarus của Triều Tiên đã trốn thoát khỏi...

Nhóm hacker khét tiếng Lazarus của Triều Tiên đã trốn thoát khỏi vụ trộm tiền điện tử bằng cách nào?

Nhóm hacker khét tiếng Lazarus đã sử dụng kế hoạch lừa đảo tinh vi và các công cụ rửa tiền hiện đại để đánh cắp tiền điện tử.

hacker Trieu Tien

Các cuộc tấn công mạng hầu hết đều hướng tới các sàn giao dịch phổ biến. Vào tháng 3 năm ngoái, sàn giao dịch DragonEx có trụ sở tại Singapore đã bị đánh cắp 7 triệu đô la.

Các hacker đã lên kế hoạch rất cẩn thận, chúng đã tạo ra các trang web và các bot giao dịch tiền điện tử giả và sau đó nhanh chóng rửa tiền. Dường như tất cả các hacker này đều làm việc cho chính phủ.

Theo báo cáo của công ty phân tích blockchain Chainalysis, các hacker ngày càng tinh vi và rất khó đối phó. Người ta cho rằng các hacker này hoạt động dưới sự chỉ huy của chính phủ và đây dường như là một phần trong chiến lược sinh tồn của Triều Tiên sau khi bị cắt đứt khỏi hệ thống tài chính toàn cầu bởi các lệnh trừng phạt kinh tế quốc tế nhằm ngăn chặn chương trình vũ khí hạt nhân.

DragonEx không phải là nạn nhân đầu tiên của Lazarus. Nhóm này dường như đã hoạt động từ năm 2017 tập trung vào các tổ chức tài chính lớn. Vào tháng 8, một nhóm các chuyên gia đã báo cáo với Liên Hợp Quốc rằng Triều Tiên đã tạo ra khoảng 2 tỷ đô la cho chương trình tên lửa bằng cách đánh cắp tiền từ các ngân hàng và các sàn giao dịch.

Nhóm Lazarus được cho là thủ phạm đứng sau nhiều vụ hack lớn, bao gồm cả sự vi phạm của Sony Pictures năm 2014 và vụ hack ransomware WannaCry năm 2017, ảnh hưởng đến hàng trăm nghìn máy tính ở 150 quốc gia. Vụ hack 81 triệu đô la từ ngân hàng trung ương Bangladesh vào năm 2016 là điềm báo cho thấy mục tiêu cuối cùng của các hacker là các sàn giao dịch. Theo FBI, những kẻ tấn công đã dành ra hơn một năm để thăm dò và tìm hiểu hệ thống máy tính, sau đó thực hiện chiến dịch lừa đảo công phu.

Priscilla Moriuchi, trưởng nhóm nghiên cứu quốc gia tại Recorded Future cho biết việc bảo mật trong hệ sinh thái tiền điện tử vẫn còn rất lỏng lẻo, chính vì vậy các hacker mới có thể dễ dàng thâm nhập vào các tổ chức tài chính.

Theo Chainalysis, để thỏa hiệp với DragonEx, Lazarus đã tạo ra một công ty giả để quảng cáo cho một bot giao dịch tiền điện tử tự động có tên Worldbit-bot. Công ty này cũng tạo ra một trang web fake, giới thiệu bản dùng thử miễn phí phần mềm giao dịch cho nhân viên DragonEx, dẫn dụ họ tải phần mềm độc hại về máy tính chứa các khóa riêng tư của sàn giao dịch.

Trong nghiên cứu được công bố đầu tháng này, Kaspersky Labs cho biết mục tiêu của nhóm Lazarus là các doanh nghiệp tiền điện tử. Trong trường hợp này, những kẻ tấn công đã tạo ra các công ty giả mạo và sau đó dụ dỗ các mục tiêu tải phần mềm độc hại bằng ứng dụng Telegram.

Trong năm vừa qua, nhóm này đã thay đổi cách thức hoạt động. Năm ngoái, kỹ thuật rửa tiền của nó vẫn chưa quá phức tạp, thường tiền bị đánh cắp trong vòng 12 đến 18 tháng và được rút bằng cách sử dụng một sàn giao dịch không theo dõi khách hàng.

Sau vụ hack DragonEx vào tháng 3 năm ngoái, nhóm này hoạt động ngày càng tinh vi hơn. Chúng sử dụng nhiều bước trung gian hơn, bao gồm các sàn giao dịch và nhiều loại ví kỹ thuật số. Các coin được lưu trữ trong một loại ví đặc biệt sử dụng công nghệ bảo mật tương thích với Bitcoin có tên CoinJoin. Theo Chainalysis, gần như toàn bộ số tiền đã được chuyển sang “dịch vụ thanh khoản” trong vòng 60 ngày.

Trưởng nhóm nghiên cứu của Chainalysis, Kim Grauer, nói rằng vào năm 2019, các tổ chức tội phạm đã có một bước tiến lớn trong cơ sở hạ tầng rửa tiền. Nói cách khác, ngay cả những tên tội phạm không am hiểu về blockchain cũng có thể sử dụng các phương thức tinh vi để che đậy dấu vết sau khi đánh cắp tiền điện tử. Dù thế nào đi nữa, một khi các sàn giao dịch có lỗ hổng bảo mật thì các nhóm như Lazarus sẽ tiếp tục thực hiện hành vi phạm tội.

Thùy Ngân

Tạp chí Bitcoin | Technologyreview

MỚI CẬP NHẬT

Khối lượng giao dịch hợp đồng tương lai DEX đạt 285 tỷ đô la...

Vào tháng 12, tỷ lệ khối lượng giao dịch tương lai trên các sàn DEX so với CEX đã đạt mức cao nhất mọi...

Lời tiên tri của Satoshi Nakamoto tái xuất hiện khi Bitcoin bước sang tuổi...

Một tuyên bố mang tính lịch sử từ nhà sáng tạo Bitcoin ẩn danh, Satoshi Nakamoto, gần đây đã được tiết lộ, khiến cộng...

Ripple vs SEC: Liệu Gary Gensler sắp mãn nhiệm có nộp bản tóm tắt...

Cuộc chiến pháp lý giữa SEC và Ripple vẫn đang là một chủ đề nóng, với tất cả sự chú ý đổ dồn vào...

‘MicroStrategy của Dogecoin’ ra mắt chiến lược Lợi suất DOGE, hướng đến Bitcoin và...

Spirit Blockchain Capital, một công ty đầu tư công khai tại Canada, đã công bố kế hoạch tận dụng lượng nắm giữ Dogecoin (DOGE)...
ca-voi-xrp

Cá voi XRP dừng tích lũy, điều gì tiếp theo?

Giá XRP đã duy trì trạng thái tích lũy suốt tháng qua, với mức tăng khiêm tốn chỉ 2,2%. Mặc dù đã hình thành...
Bitcoin dành chiến thắng trong khi Fed in thêm 'giấy vệ sinh Fiat'

Arthur Hayes dự báo Bitcoin sẽ đạt 1 triệu đô la nhờ điều này

Arthur Hayes, đồng sáng lập BitMEX, mới đây đã đưa ra một nhận định đáng chú ý về tiềm năng của Bitcoin, cho rằng...
sui-tang

SUI lập đỉnh mới là 5,35 đô la, vượt TON và LINK trở thành...

Token gốc của Sui Network, SUI, hiện đang đạt vốn hóa thị trường hơn 15 tỷ đô la, vượt qua TON và Chainlink để...

Điểm tin tuần 30/12-05/01: Bitcoin phục hồi về $98.000 sau đợt điều chỉnh –...

Bitcoin hiện đã giảm hơn 10% so với mức ATH $108.300 được ghi nhận vào ngày 17 tháng 12. Dữ liệu cho thấy đồng...
altcoin-tang

Top Altcoin bứt phá mạnh mẽ trong tuần đầu tháng 1/2025

Ba altcoin nổi bật trong tuần qua gồm Fartcoin (FARTCOIN), SPX6900 (SPX) và Ethena (ENA), với những màn trình diễn ấn tượng. FARTCOIN, một...

Dòng Bitcoin vào sàn giao dịch và dòng ra của thợ đào giảm –...

Dòng Bitcoin chảy vào sàn giao dịch — tổng số BTC được chuyển đến các sàn giao dịch — và dòng ra của thợ...
7 Altcoin đáng chú ý với tiềm năng ROI lớn vào năm 2025

[QC] 7 Altcoin đáng chú ý với tiềm năng ROI lớn vào năm 2025

Các nhà đầu tư thông thái tìm kiếm các dự án có nền tảng cơ bản vững chắc và tiềm năng tăng trưởng cao...

Chuyện thật như đùa: 5 câu chuyện kỳ quặc trong giới crypto năm 2024

Năm 2024 có thể được coi như năm trưởng thành của ngành công nghiệp crypto, với sự ra mắt của các quỹ Bitcoin ETF...
Hoa Kỳ chiếm hơn 40% hashrate Bitcoin toàn cầu

Hoa Kỳ chiếm hơn 40% hashrate Bitcoin toàn cầu: Báo cáo

Vào cuối năm 2024, Hoa Kỳ đã chiếm hơn 40% hashrate toàn cầu của mạng Bitcoin — tổng sức mạnh tính toán bảo mật...
hack

Nhìn lại 10 vụ hack và exploit tiền điện tử tồi tệ nhất năm...

Năm 2024 tiếp tục là một năm đầy thách thức đối với người dùng và các công ty tiền điện tử về bảo mật...
fdic

FDIC phản đối các ngân hàng sử dụng blockchain công khai

Các ngân hàng Hoa Kỳ đang tìm cách cung cấp cho khách hàng dịch vụ được xây dựng trên mạng blockchain công khai. Tuy...

Bitcoin cần khối lượng giao dịch tăng mạnh để vuợt mốc $105.000 vào tháng...

Các nhà phân tích Bitcoin đang dự báo về một đợt phục hồi sắp xảy ra bất chấp các dấu hiệu về tình trạng...