Rekordowy atak hakerski na giełdę kryptowalut, 1,5 miliarda dolarów w rękach cyberprzestępców

Rekordowy atak hakerski na giełdę kryptowalut, 1,5 miliarda dolarów w rękach cyberprzestępców. Hakerzy przeprowadzili atak na giełdę ByBit

Rekordowy atak hakerski na giełdę kryptowalut, 1,5 miliarda dolarów w rękach cyberprzestępców. Hakerzy przeprowadzili atak na giełdę ByBit
Foto: appshunter.io / unsplash.com

Ataki hakerskie stają się coraz bardziej wyrafinowane, a jednym z najbardziej niebezpiecznych i skutecznych graczy w tej dziedzinie jest Korea Północna. Grupa hakerów znana jako Lazarus Group dokonała kolejnego spektakularnego skoku, kradnąc ogromną sumę kryptowalut z giełdy ByBit.

Reklama

Przebieg ataku

21 lutego 2024 roku cyberprzestępcy włamali się do jednego z dostawców giełdy ByBit, co umożliwiło im zmodyfikowanie adresu portfela cyfrowego, na który miały trafić kryptowaluty. Zamiast do legalnego portfela ByBit, 401 000 tokenów Ethereum zostało przekazanych hakerom. W wyniku tej akcji stracono łącznie 1,5 miliarda dolarów, co stanowi jeden z najbardziej dotkliwych cyberataków w historii branży kryptowalutowej.

Próby odzyskania skradzionych funduszy

Od momentu ataku trwa zacięta walka o odzyskanie pieniędzy. W ramach programu „Lazarus Bounty”, ByBit zachęca obywateli do tropienia skradzionych środków i zgłaszania podejrzanych transakcji firmom kryptowalutowym. Wszystkie operacje są bowiem zapisane w publicznym blockchainie, co pozwala na ich monitorowanie.

Dotychczas w ramach tego programu 20 osób podzieliło się nagrodami o łącznej wartości ponad 4 milionów dolarów za zidentyfikowanie 40 milionów dolarów skradzionych pieniędzy. Pomimo tych wysiłków, ponad 300 milionów dolarów już zostało skutecznie wypłacone przez hakerów i prawdopodobnie nigdy nie zostanie odzyskane.

Reklama

Korea Północna jako lider w cyberprzestępczości

Eksperci ds. cyberbezpieczeństwa twierdzą, że Korea Północna to państwo, które niemal perfekcyjnie opanowało metody prania kryptowalut. Dr Tom Robinson z firmy Elliptic uważa, że przestępcy z Lazarus Group działają 24 godziny na dobę, korzystając z zaawansowanych narzędzi automatyzacji. Wskazuje on, że prawdopodobnie w specjalnie przeznaczonych do tego pomieszczeniach pracuje grupa ludzi zajmująca się wyłącznie praniem pieniędzy zdobytych w atakach hakerskich.

Wpływ cyberprzestępstw na finansowanie reżimu

Stany Zjednoczone i ich sojusznicy już od kilku lat oskarżają Koreę Północną o wykorzystywanie hakerów do finansowania rozwoju sił zbrojnych i programu nuklearnego. Hakerzy przestali koncentrować się na atakach na banki i skupiły się na giełdach kryptowalut, gdzie zabezpieczenia są mniej skuteczne, a sposoby prania pieniędzy bardziej elastyczne.

Ostatnie spektakularne ataki przypisywane Lazarus Group to:

– atak na UpBit w 2019 roku, gdzie skradziono 41 milionów dolarów,

– kradzież 275 milionów dolarów z giełdy KuCoin w 2020 roku (większość funduszy udało się odzyskać),

– atak na most Ronin w 2022 roku, w wyniku którego skradziono 600 milionów dolarów,

– atak na Atomic Wallet w 2023 roku, gdzie straty wyniosły około 100 milionów dolarów.

Reklama

Problemy z odzyskiwaniem skradzionych środków

Nie wszystkie giełdy kryptowalut są chętne do współpracy w zakresie zamrażania podejrzanych funduszy. Szczególnie eXch, jedna z mniej transparentnych platform, została oskarżona przez ByBit o umożliwenie wypłaty ponad 90 milionów dolarów bez odpowiednich zabezpieczeń.

Brak konsekwencji dla hakerów

Korea Północna nigdy oficjalnie nie przyznała się do istnienia Lazarus Group, a jej cyberprzestępcy są praktycznie nieosiągalni dla międzynarodowego wymiaru sprawiedliwości. Stany Zjednoczone umieściły członków grupy na liście „Cyber Most Wanted”, jednak dopóki nie opuszczą Korei Północnej, ich aresztowanie pozostaje mało prawdopodobne.

Reklama

Hakerzy z grupy Lazarus

Atak na giełdę ByBit to kolejny dowód na to, że cyberprzestępczość państwowa może być skutecznym narzędziem finansowania reżimów autorytarnych. Korea Północna, wykorzystując grupę Lazarus, systematycznie przeprowadza ataki na giełdy kryptowalut, powodując wielomilionowe straty. Pomimo podjętych prób odzyskania środków, ogromna część skradzionych pieniędzy już została przekształcona w gotówkę, a odzyskanie reszty wydaje się mało prawdopodobne. Dopóki międzynarodowa społeczność nie znajdzie skutecznego sposobu na przeciwdziałanie takim atakom, hakerzy będą kontynuować swoje działania, zasilając budżet państwa Kim Dzong Una.

Dziękujemy za przeczytanie całego artykułu.

źródło: media, X

autor: KZ | 10.03.2025, 9:26

tagi: Aktualności, Technologie, Biznes

NIE PRZEGAP

W tematem.pl

Reklama