Nhóm Lazarus của Triều Tiên bị nghi ngờ trong vụ trộm tiền điện tử lớn
Một vụ hack gần đây tại sàn giao dịch tiền điện tử DMM Bitcoin của Nhật Bản, dẫn đến mất 4.502,9 BTC (305 triệu USD), được cho là có liên quan đến Tập đoàn Lazarus của Triều Tiên. Nhà phân tích trên chuỗi ZachXBT gợi ý những điểm tương đồng trong kỹ thuật rửa tiền và các chỉ số ngoài chuỗi cho thấy sự tham gia của nhóm khét tiếng này.
DMM Bitcoin đã xác nhận việc chuyển Bitcoin trái phép từ ví của họ vào ngày 31 tháng 5, đánh dấu một trong những vụ hack sàn giao dịch toàn cầu lớn nhất về mặt giá trị tiền pháp định.
Nghi ngờ rửa tiền
Điều tra viên ZachXBT lưu ý rằng số tiền bị đánh cắp đã được chuyển đến Huione Assurance, một thị trường trực tuyến được cho là được sử dụng cho các hoạt động tài chính bất hợp pháp ở Đông Nam Á. Khu chợ có liên kết với Tập đoàn Huione của Campuchia, bị cáo buộc có liên quan đến các tổ chức tội phạm.
Elliptic, một công ty phân tích blockchain, tiết lộ rằng Bảo đảm Huione tạo điều kiện thuận lợi cho các giao dịch bao gồm rửa tiền, dịch vụ công nghệ và dữ liệu.
Ví trong danh sách đen Tether đã chuyển 14 triệu đô la từ Bitcoin DMM
Tether đã đưa vào danh sách đen một ví dựa trên Tron chứa 29,6 triệu USDT được kết nối với Huione, đã nhận được 14 triệu USD số tiền bị hack trong vòng ba ngày.
Phương thức hoạt động
ZachXBT đưa ra những điểm tương đồng giữa vụ vi phạm DMM Bitcoin và các hoạt động trước đây của Tập đoàn Lazarus, nêu bật chiến lược rửa tiền tinh vi. Các tin tặc đã sử dụng các công cụ trộn và các mạng blockchain khác nhau để che giấu nguồn gốc của số BTC bị đánh cắp, giống như chiến thuật đặc trưng của Tập đoàn Lazarus.
Mặc dù bằng chứng cho thấy sự tham gia của Tập đoàn Lazarus nhưng vẫn cần điều tra thêm để xác định chính xác thủ phạm và đánh giá tác động rộng hơn đối với bảo mật tiền điện tử.