이 미스터리한 해커 그룹의 멋진 이름은 라자루스입니다
중국어 번역은 나사로로, 예수의 좋은 친구였던 성경의 인물로 병으로 죽었다가 예수에 의해 부활한 인물입니다.
다른 사람의 이름을 문자 그대로 보지 마세요. 주권 국가의 정부가 그 뒤에 있습니다!
배경이 너무 어려워 + 비즈니스 수준이 너무 어려워, 큰 사건에서 더 :
더 큰 사례 중 몇 가지를 골라 자세히 살펴봅시다:
NiceHash
NiceHash는 무엇보다도 가장 중요한 것은 세계 최고의 비즈니스 방식을 처음으로 찾을 수 있었다는 점입니다. strong>NiceHash
로이터에 따르면, 2017년 당시 세계 최대 암호화폐 채굴 연산 마켓플레이스였던 나이스해시는 비트코인 지갑을 공격당해 약 4,700비트코인을 도난당했습니다. 당시 6,400만 달러의 가치가 있었지만, 현재 가치로 환산하면 2억 8천만 달러에 달합니다!
2021년이 다가올 무렵에는 나이스해시는 미국이 비트코인을 훔친 주체가 북한 해커라고 판단했다는 내용의 블로그를 게시했습니다!
미국은 공격을 수행한 세 명의 해커의 세부 정보를 알아낼 만큼 효율적이었습니다. 미국 로스앤젤레스 지방법원의 2021년 기소장에 따르면 해커 3명의 세부 정보가 밝혀졌습니다
4,700 비트 코인을 훔친 사람들은 31 세의 전창혁, 27 세의 김일, 36 세의 박진혁, 조선 민주주의 인민 공화국 (DPRK)의 군사 정보 기관인 정찰총국 (RGB) 부대원으로 다음과 같은 혐의를 받고 있습니다. 범죄 해킹 활동에 가담한 혐의를 받고 있습니다. 이 북한의 군 해킹 조직은 사이버 보안 커뮤니티에서 라자루스 그룹, 어드밴스드 퍼시스턴트 위협 38(APT38) 등 여러 이름으로 불리고 있습니다. 이들 중 한 명인 박 씨는 2018년 9월 비공개 형사 소송에서 기소된 바 있습니다.
그러나 세 명 모두 북한에 있는 것으로 추정되며, 미국 제국주의 법원은 그들을 잡을 수 없어야 합니다.
라자루스 사건은 아마도 이 쿠코인 도난 사건일 것입니다.
https://www.kucoin.com/announcement/en-kucoin-ceo-livestream-recap-latest-updates-about-security- 사건
이 사건은 다음과 같습니다. 3억 달러에 가까운 금액이 도난당한 이 사건은 2020년 한 해 동안 발생한 암호화폐 도난 사건 중 가장 큰 규모이며, 전체 도난 금액의 절반을 차지합니다.
루츠 로이터는 유엔 조사 결과 이 사건은 북한 해커들의 소행이라고 보도했습니다!
https://www. reuters.com/article/technology/un-experts-point-finger-at-north-korea-for-281-million-cyber-theft-kucoin-li-idUSKBN2AA08T/
이 사건으로 쿠코인도 한때 두려움에 떨었고, 사건 발생 후 불과 일주일이 지났을 때였습니다. 사용자들이 코인 출금과 입금을 재개하기까지 일주일이 걸렸습니다.
라이브 스트림에서 이 사실을 공개한 쿠코인의 CEO는 다음과 같이 말했습니다:
공식 스토리를 따라 사건의 내용을 살펴봅시다:
2020년 9월 26일 오전 2시 51분(GMT), 쿠코인은 이상 징후 알람을 받았습니다. 쿠코인은 비정상적인 이더리움 이체를 알리는 이상 징후 경고를 받았습니다:
사건 발생 20분 후인 오전 3시 15분, 쿠코인은 사건에 대응하기 위한 팀을 구성했습니다
오전 3시 20분에 쿠코인 팀은 핫월렛의 서버를 긴급히 종료했지만 여전히 비정상적인 이체가 발생했습니다
오전 4시 20분, 쿠코인 팀은 핫월렛에서 콜드월렛으로 자산을 이체하여 해커의 도난을 차단했습니다
오전 5시, 쿠코인 팀은 모든 주요 거래소에 연락하여 해커의 주소를 주요 거래소의 블랙리스트에 올렸습니다
5시, 쿠코인 팀은 모든 주요 거래소에 연락하여 해커의 주소를 블랙리스트에 올렸습니다.
오전 10시 41분, Kucoin은 사용자들에게 이번 사건에 대해 알리는 공지를 발표했습니다.
대응 속도와 적시성을 보면 북한 해커들이 쿠코인이 이렇게 빨리 대응할 것이라고는 예상하지 못한 것 같습니다.
북한 해커들은 여전히 금을 준비한 것에 대해 기뻐하고 있습니다. 대부분의 코인이 다른 거래소로 이전되자마자 동결되었다는 사실을 깨닫지 못했을 때, 쿠코인은 대부분의 손실을 만회할 수 있었습니다.
쿠코인 사용자에게는 코인을 출금할 수 없었던 일주일의 영향이 전부였습니다. 대부분의 코인이 보안을 위해 콜드월렛으로 이전되었기 때문에 코인을 출금할 수 없었던 영향은 일주일에 불과했습니다.
회수되지 못한 소수의 코인에 대해서는 Kucoin이 손실을 감수했습니다.
이 도난 사건에서 Kucoin은 대응 속도와 후속 조치 측면에서 매우 전문적인 성과를 거두었으며, 북한 해커들이 저지른 수많은 범죄 중 가장 많은 손실을 복구한 사례이기도 합니다.
2022년 초, Axie Infinity의 개발팀인 스카이마비스는 또 다른 크로스체인 브리지 프로젝트를 만들었습니다. Robin.
엑시 인피니티는 21년 말에 1억 5,200만 달러의 펀딩 라운드를 발표했으며, 새로운 코인셰어 펀딩 라운드도 준비하고 있어 좋은 봄을 맞이하고 있습니다.
그러나 그들이 예상하지 못한 것은 앞으로 그들의 제품이 아니라 역사상 가장 큰 단일 암호화폐 자산 도난 사건인 6억 2천만 달러의 도난 사건으로 기억될 것이라는 점입니다.
체인널리시스에 따르면. 이 도난 역시 라자루스 그룹에 의해 저질러졌습니다!
이 놀라운 사건과 함께 2022년은 북한 해커들에게 가장 수익성이 좋은 해였으며, 그 해 북한의 총 수출액은 1억 달러가 조금 넘었고 암호화 수입은 10억 달러가 넘었습니다.
사례를 간단히 살펴봅시다.
로닌 크로스체인 브리지는 9개의 검증자 노드로 보호되며, 이 9개의 검증자 중 5명의 서명을 받아야 합니다.
3월 23일 수요일, 북한 해커들이 이 중 5개 노드(개발팀이 직접 운영하는 검증자 노드 4개와 Axie DAO가 운영하는 검증자 노드 1개 포함)를 장악했으며, 이 5개 검증자의 개인 키가 탈취당했습니다.
공격자는 이 5개 노드의 서명을 사용하여 로닌 크로스체인 브리지에서 173,600 ETH와 2,550만 USDC(현재 가격으로 약 6억 2,500만 달러)를 인출했습니다.
코인은 며칠 동안 도난당했고, 3월 29일에야 한 사용자가 로닌 브리지를 통해 5,000 ETH를 인출하지 못하자 로닌 팀은 지난주 크로스 체인 브리지에서 자금이 유출되었다는 사실을 알게 되었습니다.
대응 속도를 보면, 쿠코인 대비는 엄청난 차이가 있고, 사람들은 도난에서 반격까지 몇 시간 만에 쿠코인
그래서이 외국 팀은 효율성의 관점에서 보면 정말
이전 쿠코인 동결 이후 북한 해커들도 진전을 이루었고, 2020년 말부터 코인을 훔친 후 코인 믹서에 가서 조금 섞어야 인출할 수 있다는 것을 알고 있습니다.
그래서 다양한 노력 끝에 3천만 달러 상당의 토큰만 회수할 수 있었습니다.
시기를 고려할 때, 로빈이 훔친 코인은 다음과 같습니다. 토네이도로 넘어간 것으로 보입니다.
그리고 코인 믹서는 과거 북한 해커들이 자금 세탁을 위해 거의 독점적으로 사용했습니다.
토네이도 팀은 2022년 8월에 적발되었습니다.
북한은 왜 코인을 훔치는 데 열중할까요?
더 디플로맷에 따르면 북한이 훔치는 암호화폐가 핵무기 연구를 지원하는 데 사용되고 있기 때문입니다.
수년간 북한의 외환 수입 추이를 살펴보세요. 마치 암호화폐에 너무 집중한 나머지 다른 사업을 하고 싶지 않은 것처럼 보입니다.
체인널리시스에 따르면 북한의 암호화폐 사업은 9월 23일 기준 누적 35억 4천만 달러의 암호화폐를 벌어들이며 매우 순조롭게 진행되고 있습니다.
북한의 암호화폐 사업은 2022년에 정점을 찍었습니다. 1년 동안 16억 5천만 달러를 벌어들였고, 인터넷에 있는 모든 암호화폐의 거의 절반이 북한 해커들에 의해 도난당했습니다.