Bắc Triều Tiên được xác định trong vụ hack sàn giao dịch Upbit năm 2019
Cơ quan cảnh sát quốc gia Hàn Quốc tiết lộ vào ngày 21 tháng 11 năm 2024 rằng họ đã truy tìm vụ hack sàn giao dịch Upbit năm 2019 đến từ Triều Tiên, đánh dấu lần đầu tiên quốc gia này chính thức nêu tên quốc gia bất hảo đứng sau vụ trộm tiền điện tử.
Vụ tấn công diễn ra vào tháng 11 năm 2019 đã khiến 342.000 ETH bị đánh cắp, số tiền có giá trị khoảng 41,5 triệu đô la vào thời điểm đó.
Với giá ether tăng vọt kể từ đó, số tài sản bị đánh cắp hiện có giá trị hơn 1 tỷ đô la.
Tiết lộ này làm sáng tỏ sự tham gia liên tục của Triều Tiên vào tội phạm mạng nhắm vào ngành công nghiệp tiền điện tử.
Cuộc điều tra diễn ra như thế nào
Chính quyền Hàn Quốc đưa ra phát hiện này dựa trên một cuộc điều tra kỹ lưỡng, bao gồm việc phân tích nhiều bằng chứng.
Bao gồm việc xác định địa chỉ IP của Bắc Triều Tiên và theo dõi chuyển động của tài sản ảo bị đánh cắp.
Ngoài ra, việc sử dụng thuật ngữ cụ thể của Bắc Triều Tiên cũng cung cấp một manh mối quan trọng.
Cảnh sát Hàn Quốc cũng tận dụng sự hợp tác lâu dài với FBI để kết nối các thông tin.
Theo mộttuyên bố của cảnh sát , xác nhận sự nghi ngờ của đất nước:
“Chúng tôi đi đến kết luận này dựa trên phân tích toàn diện các bằng chứng thu thập được thông qua cuộc điều tra.”
Mặc dù chính quyền Hàn Quốc chỉ gọi sàn giao dịch liên quan là 'A', nhưng các nguồn tin tiết lộ rằng đó là Upbit.
Sau vụ tấn công, 57% số ether bị đánh cắp đã được chuyển đổi thành Bitcoin với mức chiết khấu 2,5% thông qua ba sàn giao dịch trực tuyến dường như do những kẻ tấn công thiết lập.
Số tài sản còn lại đã được chuyển qua 51 sàn giao dịch quốc tế trước khi bị rửa tiền.
Vai trò của FBI và các cơ quan chức năng Thụy Sĩ
FBI từ lâu đã biết về sự tham gia ngày càng tăng của Triều Tiên vào tội phạm mạng liên quan đến tiền mã hóa.
Nó đã liên kết đất nước này với một số vụ tấn công mạng nghiêm trọng, bao gồm vụ trộm 100 triệu đô la từ cầu Horizon của Harmony và vụ trộm 600 triệu đô la từ cầu Sky Mavis Ronin.
Đầu năm nay, cơ quan này đã cảnh báo rằng tin tặc Triều Tiên đang nhắm mục tiêu cụ thể vào các nhân viên trong lĩnh vực Web3.
Những nỗ lực liên tục của họ nhằm đánh cắp tiền điện tử đã gây ra báo động trên toàn cầu, nhiều người lo ngại các cuộc tấn công như vậy sẽ leo thang.
Trong trường hợp này, chính quyền Hàn Quốc đã phối hợp với cơ quan thực thi pháp luật Thụy Sĩ để truy tìm một phần số tiền bị đánh cắp đến một sàn giao dịch tiền điện tử của Thụy Sĩ.
Kết quả là 4,8 BTC đã được thu hồi thành công và trả lại cho Upbit, cho thấy nỗ lực quốc tế trong việc chống lại loại tội phạm mạng này.