萌手赚网工作室游戏工作室

当前位置:首页 » 区快链资讯 » web资讯 » weex交易所资讯 »  正文»史上最猖狂的加密貨幣盜竊團伙?詳細分析黑客組織 Lazarus Group 洗錢方式

史上最猖狂的加密貨幣盜竊團伙?詳細分析黑客組織 Lazarus Group 洗錢方式

WEEX 唯客博客, 作者:Beosin    此前,路透社獲得的一份聯合國機密報告顯示,朝鮮黑客團伙Lazarus Group去年從一家加密貨幣交易所竊取資金后,今年 3 月份通過虛擬貨幣平台 Tornado Cash 洗錢 1.475 億美元。 監察員在之前提交的一份文件中告訴聯合國安理會制裁委員會,他們一直在調查 2017 年至 2024 年間發生的 97 起疑似朝鮮黑客針對加密貨幣公司的網路攻擊,價值約 36 億美元。其中包括去年年底的一次攻擊,HTX 加密貨幣交易所的 1.475 億美元被盜,然後在今年3月完成洗錢。 美國於 2022 年對 Tornado Cash 實施制裁, 2023 年,其兩名聯合創始人被指控協助洗錢超過 10億美元,其中包括與朝鮮有關的網路犯罪組織Lazarus Group。 根據加密貨幣偵探 ZachXBT 的調查,Lazarus Group在 2020年 8 月至 2023 年 10月期間將價值 2 億美元的加密貨幣洗錢為法定貨幣。 在網路安全領域,Lazarus Group長期以來一直被指控進行大規模的網路攻擊和金融犯罪。他們的目標不僅僅限於特定行業或地區,而是遍布全球,從銀行系統到加密貨幣交易所,從政府機構到私人企業。接下來,我們將重點分析幾個典型的攻擊案例,揭示Lazarus Group如何通過其複雜的策略和技術手段,成功實施了這些驚人的攻擊。 LazarusGroup操縱社會工程和網路釣魚攻擊 這個案例來自於歐洲相關媒體報道,Lazarus 此前將歐洲和中東的軍事和航空航天公司作為目標,在 LinkedIn 等平台上發布招聘廣告來欺騙員工,要求求職者下載部署了可執行文件的 PDF ,然後實施釣魚攻擊。 社會工程和網路釣魚攻擊都試圖利用心理操縱來誘騙受害者放鬆警惕,並執行諸如點擊鏈接或下載文件之類的行為,從而危及他們的安全。 他們的惡意軟體使特工能夠瞄準受害者系統中的漏洞並竊取敏感信息。 Lazarus 在針對加密貨幣支付提供商 CoinsPaid 的為期六個月的行動中使用了類似的方法,導致CoinsPaid被盜 3700萬美元。 在整個活動過程中,它向工程師發送了虛假的工作機會,發起了分散式拒絕服務等技術攻擊,以及提交許多可能的密碼進行暴力破解。 製造CoinBerry、Unibright等攻擊事件 2020年 8 月 24 日,加拿大加密貨幣交易所 CoinBerry 錢包被盜。 黑客地址: 0xA06957c9C8871ff248326A1DA552213AB26A11AE 2020年 9 月 11 日,Unbright 由於私鑰泄露,團隊控制的多個錢包中發生了 40萬美元的未經授權的轉賬。 黑客地址: 0x6C6357F30FCc3517c2E7876BC609e6d7d5b0Df43 2020年 10月 6 日,由於安全漏洞,CoinMetro熱錢包中未經授權轉移了價值 75 萬美元的加密資產。 黑客地址: 0x044bf69ae74fcd8d1fc11da28adbad82bbb42351 Beosin KYT:被盜資金流向圖 2021年初,各個攻擊事件的資金彙集到了以下地址: 0x0864b5ef4d8086cd0062306f39adea5da5bd2603。 2021年1月11日,0x0864b5地址在Tornado Cash存入了3000ETH,隨後再次通過0x1031ffaf5d00c6bc1ee0978eb7ec196b1d164129地址向Tornado Cash存入了1800多枚ETH。 隨後在1月11日至1月15日,陸續從Tornado Cash中提取了近4500枚ETH到0x05492cbc8fb228103744ecca0df62473b2858810地址。 到2023年,攻擊者經過多次轉移兌換,最終彙集到了其他安全事件資金歸集提現的地址,根據資金追蹤圖可以看到,攻擊者陸續將盜取的資金髮送至Noones deposit address以及Paxful deposit address。 NexusMutual創始人(HughKarp)遭黑客攻擊 2020年 12 月 14 日,Nexus Mutual 創始人 Hugh Karp 被盜37萬NXM(830萬美元)。 Beosin KYT:被盜資金流向圖 被盜資金在下面幾個地址之間轉移,並且兌換為其他資金。 0xad6a4ace6dcc21c93ca9dbc8a21c7d3a726c1fb1 0x03e89f2e1ebcea5d94c1b530f638cea3950c2e2b 0x09923e35f19687a524bbca7d42b92b6748534f25 0x0784051d5136a5ccb47ddb3a15243890f5268482 0x0adab45946372c2be1b94eead4b385210a8ebf0b Lazarus Group通過這幾個地址進行了資金混淆、分散、歸集等操作。例如,部分資金通過跨鏈到比特幣鏈上,再通過一系列轉移跨回以太坊鏈上,之後通過混幣平台進行混幣,再將資金髮送至提現平台。 2020年12月16日-12月20日,其中一個黑客地址0x078405將超2500ETH發送至Tornado Cash,幾個小時之後,根據特徵關聯,可以發現0x78a9903af04c8e887df5290c91917f71ae028137地址便開始了提款操作。 黑客通過轉移以及兌換,將部分資金轉移至上一個事件涉及的資金歸集提現的地址。 之後,2021年5月-7月,攻擊者將1100萬USDT轉入Bixin deposit address。 2023年2月-3月,攻擊者通過0xcbf04b011eebc684d380db5f8e661685150e3a9e地址,將277萬USDT發送到Paxful deposit address。 2023年4月-6月,攻擊者通過0xcbf04b011eebc684d380db5f8e661685150e3a9e地址,將840萬USDT發送到Noones deposit address。 Steadefi和CoinShift黑客攻擊 Beosin KYT:被盜資金流向圖 Steadefi事件攻擊地址 0x9cf71f2ff126b9743319b60d2d873f0e508810dc Coinshift事件攻擊地址 0x979ec2af1aa190143d294b0bfc7ec35d169d845c 2023年8月,Steadefi事件的624枚被盜ETH被轉移到Tornado Cash,同一個月,Coinshift事件的900枚被盜ETH被轉移到Tornado Cash。 在轉移ETH到Tornado Cash之後,立即陸續將資金提取到下面地址: 0x9f8941cd7229aa3047f05a7ee25c7ce13cbb8c41 0x4e75c46c299ddc74bac808a34a778c863bb59a4e 0xc884cf2fb3420420ed1f3578eaecbde53468f32e 2023年10月12日,上述三個地址將從Tornado Cash提取的資金都發送到了0x5d65aeb2bd903bee822b7069c1c52de838f11bf8地址上。 2023年11月,0x5d65ae地址開始轉移資金,最終通過中轉和兌換,將資金髮送到了Paxful deposit address以及Noones deposit address。 事件總結 以上介紹了朝鮮黑客Lazarus Group過往幾年的動態,並對其洗錢的方式進行了分析與總結:Lazarus Group在盜取加密資產後,基本是通過來回跨鏈再轉入Tornado Cash等混幣器的方式進行資金混淆。在混淆之後,Lazarus Group將被盜資產提取到目標地址併發送到固定的一些地址群進行提現操作。此前被盜的加密資產基本上都是存入Paxful deposit address以及Noones deposit address,然後通過OTC服務將加密資產換為法幣。 在Lazarus Group連續、大規模的攻擊下,Web3行業面臨著較大的安全挑戰。Beosin持續關注該黑客團伙,將對其動態和洗錢方式進行進一步的追蹤,幫助項目方、監管與執法部門打擊此類犯罪,追回被盜資產。 WEEX唯客交易所官網:weex.com

上一篇: 加密貨幣交易所 Zipmex 因財務壓力失去泰國牌照
下一篇: 數據:DWF 於兩周前從幣安轉出 8011 枚 BNB 並質押進 Lista,最多時浮盈 96 萬美元

猜你喜欢


手机赚钱:轻松实现财务自由的机会

手机赚钱:轻松实现财务自由的机会

 导语:如今,手机已经成为人们生活中不可或缺的一部分,随着科技的进步,手机不仅仅是用来沟通的工具,更是赚钱的利器。通过手机赚钱不仅可以增加收入,还能实现财务自由,让生活更加丰富多彩。本文将介绍一些手机赚钱的方法,帮助读者找到适合自己的赚钱方式。     正文:1.在线调查:许多市场调查公司会通过手机应用邀请用户参与调查,并支付一定的报酬。用户只需花费一些时间回答问题,就能获得相应的奖励。通过参与在线调查,不仅能够赚...

安卓手机如何赚钱

安卓手机如何赚钱

安卓手机作为智能手机的一种,随着科技的发展和普及,已经成为人们生活中不可或缺的一部分。除了作为通信工具和娱乐设备外,安卓手机还可以成为一种赚钱的工具。下面我将为您详细介绍如何利用安卓手机赚钱的方法。 在线调查:安卓手机上有许多可以参与的在线调查平台,注册并完成调查任务后,您可以获得一定的报酬。这种方式需要花费一些时间和精力,但相对来说较为简单,适合想要利用碎片时间赚取一些零花钱的人。 应用试玩:...

宝贝支付可信吗?是真是假?

宝贝支付可信吗?是真是假?

宝贝支付现在在支付行业火的不要不要的,越来越多的传统POS机代理商加入,很多用户体验了一次以后也再也不愿意用POS机了,因为太方便了,费率也比机子低,但毕竟POS机在国内发展了10多年,每年交易量破百万亿,要让用户使用宝贝支付完成刷卡交易还有一个很漫长的过程,很多用户没有使用过手机POS机,觉得不可信,那么宝贝支付可信吗?是真是假?今天宝贝支付小朗哥为你揭秘!   先来看看公司情况。宝贝支付是上海飞付信息科技有限公...

信用卡取现手续费最低的方法:手机POS机小额费率0.38%

信用卡取现手续费最低的方法:手机POS机小额费率0.38%

用卡取现手续费最低的方法:手机POS机小额0.38%,可以的,不过有两种取现形式。 第一种是额度取现,就是把信用卡的预借现金额度取出,取现额度通常不超过信用卡总额度的50%,银行是会收取手 续费和利息的。另外一种就是溢缴款取现,这个就是用户把多余的钱存到信用卡当中,这笔钱是可以取现的,但是也 会产生手续费。所以不建议把钱存到信用卡当中的,不仅会没有利息甚至取现有限制,并且会产生手续费。 手机取现才最划算手续费最低&h...

宝贝支付代理(最新):付费直签模式和免费代理模式

宝贝支付代理(最新):付费直签模式和免费代理模式

很多人看到别人做宝贝支付赚到钱了,其实宝贝支付是真的能赚钱,就这么说吧,我是去年4月底开始推广宝贝支付的,从一开始的零收入,到现在的月赚2万 ,目前已经提现14万了。如果你想要推广宝贝支付可以选择有两种方式,付费模式和免费代理模式,付费模式可以联系我微信:1460293896,我这里有补贴! 宝贝支付代理政策有两种:付费直签模式和免费代理模式 一、付费直签模式 直签就是直接和总部签约代理模式,需要交纳代理保证金,目前费用...

代理宝贝支付挣钱吗?宝贝支付用户刷1万能赚多少钱?

代理宝贝支付挣钱吗?宝贝支付用户刷1万能赚多少钱?

代理宝贝支付挣钱吗?这个是肯定的,不然不会有那么多人去做,我朋友甚至为了拿到更低的成本结算价花了40000多开通了机构权限。 宝贝支付是一款聚合支付APP,所有的收益都来源于用户的刷卡分润,宝贝支付APP已经有四五年的运营历史,同时取得了银联安全认证、聚合支付牌照等资质,所以安全上是没有问题的。   当然大家最关键的可能就是加入我推广一个用户刷1万能赚多少钱? 举个例子:你是顶级代理分成费率是0.46%,用...

宝贝支付是干什么的?有人用过吗?

宝贝支付是干什么的?有人用过吗?

宝贝支付是一款通过中国银联报备的移动支付收款APP,提供个人收款、店铺收款。宝贝支付是上海飞付公司的产品,公司总部在上海阿里巴巴创新中心张江基地,产品上线多年,非常稳定,安全靠谱。 宝贝支付上线5年时间,具体用户量公司并没有透露,据我估计至少上百万了,对于用户来说信用卡收款费率是一个很关心的问题,宝贝支付的费率小额0.38%,大额0.45%-0.6%,新用户注册都会有一个35元的红包,用来冲抵收款费率,相当于新用户的大额费...

宝贝支付邀请码怎么填?是不是我填了对方就有刷卡分润?

宝贝支付邀请码怎么填?是不是我填了对方就有刷卡分润?

宝贝支付邀请码怎么填?是不是我填了对方就有刷卡分润? 首先说下这个确实如此,如果你填了他邀请码对方肯定是可以拿到分润的,但是你不填的后果应该是更加严重!对于大部分用户来说主要还是刷卡手续费,要知道你不填邀请码刷卡费率肯定是最高的,如果你经常刷,一年可不是省一点点钱,很多用户信用卡都是十几万的,一年就要刷十几万,这样一计算一年至少可以省几百块,如果你不在乎几百块也就无所谓了,既然是刷卡,肯定是困难,能省一点还是省一点,积少成多没那...

信用卡一族必备的手机POS机软件

信用卡一族必备的手机POS机软件

信用卡一族必备的手机POS机刷卡软件,今天小编给大家介绍一款无卡支付手机POS机 APP,一部手机就可以刷卡,从此告别传统POS机!——宝贝支付! 宝贝支付APP,第一天刷卡限额1万,也就是说一共最多只能刷1万,这是这个平台的安全 限制,第二天就可以不限额了,单笔5万,不限笔数。 扫描下方二维码注册宝贝支付账号   注册完账号,可以通过手机应用市场搜索“宝贝...

会员中心

联系我们

  • 微信商务号
  • QQ交流1群
  • 联系站长
二维码