به گفته Elliptic، پول های رمزنگاری شده به سرقت رفته از کیف پول های اتمی از طریق صرافی تحریم شده گارانتکس مستقر در روسیه آغاز شده است.
وجوه غیرقانونی ناشی از هک 35 میلیون دلاری کیف پول اتمی دوباره در حال حرکت است و صرافی ارز دیجیتال تحریم شده مستقر در روسیه، Garantex، آخرین موردی است که با این ارز دیجیتال هک شده در تماس است.
در 13 ژوئن، شرکت امنیتی و انطباق بلاک چین Elliptic وضعیت وجوه دزدیده شده Atomic Wallet را به روز کرد. جامعه هکری کره شمالی Lazarus Group، که گمان میرود پشت این حمله باشد، ادعا میکند که از صرافی ارز دیجیتال گارانتکس مستقر در روسیه برای پولشویی استفاده کرده است.
در یک پست توییتری، این شرکت اعلام کرد که تلاشهای مهم و موفقیتآمیزی بین جامعهای بین Elliptic و بسیاری از شرکای صرافی برای مسدود کردن ارز دیجیتال به سرقت رفته وجود دارد. اما لازاروس اکنون راه های دیگری برای معامله دارایی های خود با بیت کوین (BTC) پیدا کرده است.
پس از یک تلاش مهم و موفق بین جامعه ای بین @بیضویبسیاری از شرکای تجاری و دوستان ما به سرقت رفته بودند @Atomic Wallet Lazarus اکنون به Exchange Garantex مورد تایید OFAC روی آورده است تا دارایی های خود را با BTC معامله کند. pic.twitter.com/5Lk9DeGjr8
– تحقیقات بیضوی (@Elliptic_Inv) 12 ژوئن 2023
دفتر کنترل دارایی های خارجی ایالات متحده (OFAC) در آوریل 2022 تحریم هایی را علیه Garantex و بازار وب تاریک Hydra روسیه اعمال کرد.
وزارت خزانه داری اعلام کرد که Garantex در اواخر سال 2019 تاسیس شد و برای اولین بار در استونی ثبت شد و سپس بیشتر فعالیت های خود را به مسکو منتقل کرد.
وی افزود: “تحلیل تراکنش های شناخته شده گارانتکس نشان می دهد که تراکنش های بیش از 100 میلیون دلار با بازیگران غیرقانونی و بازارهای تاریک نت مرتبط است.”
در اوایل این ماه، Cointelegraph گزارش داد که سودهای غیرقانونی از طریق میکسر Sinbad.io، سرویسی که اغلب توسط Lazarus Group استفاده میشود، منحرف شده است.
Elliptic اضافه کرد که وجوه برداشت شده از Garantex توسط هکرها همچنان از طریق میکسر Sinbad.io پنهان می شود.
وزارت خزانه داری همچنین Blender.io (تکرار قدیمی Sinbad.io) را در می 2022 تحریم کرد و هشدار داد که این سرویس توسط کره شمالی برای “حمایت از فعالیت های مخرب سایبری آنها و پولشویی ارزهای مجازی دزدیده شده” استفاده می شود.
مرتبط با: OFAC معامله گران فرابورس را که ارزهای دیجیتال را برای گروه لازاروس کره شمالی تبدیل کرده بودند، تحریم کرد.
در 3 ژوئن، تعدادی از حسابهای کاربری کیف پول اتمی در معرض خطر قرار گرفتند که منجر به از دست دادن 35 میلیون دلار در داراییهای دیجیتال شد.
پنج روز بعد، Atomic اعلام کرد که امنیت بلاک چین و شرکت تحلیلی Chainalysis را به عنوان محقق اصلی رویداد خود استخدام کرده است. Cointelegraph برای به روز رسانی در مورد تحقیقات با Chainalysis تماس گرفت، اما یک سخنگوی گفت که آنها نمی توانند در مورد پرونده کیف پول اتمی اظهار نظر کنند.
جامعه بدنام هک کره شمالی در طول سال گذشته با چندین سوء استفاده بزرگ رمزنگاری مرتبط بوده است، از جمله هک پل هارمونی و هک پل رونین.
مجله: هواوی NFT، هکاتون تویوتا، کره شمالی و بلاک چین: آسیا اکسپرس
نویسنده: Martin Young