Hakerska grupa za koju se veruje da radi za severnokorejski režim uspela je da unovči najmanje 300 miliona dolara od rekordne krađe kriptovaluta vredne 1,5 milijardi dolara, piše BBC.
Kriminalna grupa poznata kao Lazarus Group ukrala je ogroman iznos digitalnih tokena u napadu na kripto-berzu ByBit pre dve nedelje.
Od tada američki istražitelji intenzivno rade na praćenju i blokiranju hakera, kako bi sprečili da ukradene kriptovalute budu konvertovane u pravi novac.
Stručnjaci upozoravaju da ozloglašeni tim hakera radi gotovo neprekidno – potencijalno finansirajući vojni razvoj severnokorejskog režima, prenosi BBC.
„Svaki minut im je važan dok pokušavaju sakriti tragove novca, a neverovatno su vešti u tome što rade“, rekao je dr. Tom Robinson, suosnivač kompanije za kripto-istraživanja Elliptic.
Prema njegovim rečima, Severna Koreja je vodeća u pranju kriptovaluta među svim kriminalnim organizacijama koje se bave ovim vidom finansijskog kriminala.
„Zamislite sobu punu ljudi koji koriste automatizovane alate i godine iskustva da što brže pretvore kriptovalute u keš“, dodao je Robinson.
Analiza Elliptica poklapa se s tvrdnjama berze ByBit, koja navodi da je 20% ukradenih sredstava već „nestalo“, što znači da ih verovatno nikada neće biti moguće vratiti.
SAD i saveznici tvrde da Severna Koreja godinama sprovodi velike hakerske napade kako bi finansirala svoj vojni i nuklearni program.
Najnoviji napad dogodio se 21. februara, kada su hakeri upali u sistem jednog od dobavljača ByBita i tajno izmenili digitalnu adresu novčanika na koju je trebalo da bude poslat 401.000 Ethereuma.

Berza ByBit je verovala da prebacuje sredstva u svoj sopstveni digitalni novčanik, ali ih je zapravo poslala hakerima. Izvršni direktor ByBita, Ben Zou, uverava korisnike da njihova sredstva nisu bila ugrožena.
Kompanija je u međuvremenu nadoknadila ukradena sredstva putem investitorskih zajmova, a Zou je celu situaciju opisao kao „rat protiv Lazarusa“.
ByBit je pokrenuo program Lazarus Bounty, kojim ohrabruje javnost da pomogne u pronalaženju i zamrzavanju ukradenih sredstava gde god je to moguće.
Sve transakcije na blockchainu su javno vidljive, što omogućava praćenje kretanja ukradenog novca. Ako hakeri pokušaju da koriste velike kripto-platforme za konverziju u tradicionalni novac, te platforme mogu zamrznuti sredstva ako posumnjaju da su povezana s kriminalom.
Do sada je 20 ljudi podelilo nagrade u ukupnom iznosu od više od 4 miliona dolara za uspešno identifikovanje i blokiranje transfera 40 miliona dolara ukradenih sredstava.
Međutim, stručnjaci su skeptični oko mogućnosti povratka ostatka novca, s obzirom na to da Severna Koreja poseduje izuzetno sofisticiranu mrežu hakera specijalizovanih za pranje novca.
„Severna Koreja je zatvorena država sa izolovanom ekonomijom, pa su razvili veoma efikasnu industriju hakovanja i pranja novca. Njih ne zanima negativna percepcija cyber kriminala“, rekla je dr. Dorit Dor iz kompanije za sajber bezbednost Check Point.

Još jedan problem je što neke kripto-berze nisu voljne da pomognu u zaustavljanju kriminalaca.
Kripto-berza eXch optužena je da nije sprečila hakere u podizanju novca – preko 90 miliona dolara prošlo je kroz ovu platformu.
Međutim, misteriozni vlasnik eXcha, Johan Roberts, osporava ove optužbe. U izjavi putem emaila, priznao je da njegova platforma nije odmah blokirala sredstva jer je u sporu s ByBitom, pa njegov tim nije bio siguran da su ta sredstva zaista ukradena.
Roberts tvrdi da sada sarađuje sa istražiteljima, ali i optužuje velike kripto-platforme da „odustaju od principa privatnosti i anonimnosti“, što, prema njemu, podriva osnovne vrednosti kriptovaluta.
Severna Koreja nikada nije priznala povezanost sa hakerskom grupom Lazarus, ali se veruje da je jedina država na svetu koja koristi hakovanje kao zvaničan izvor finansiranja.
U prošlosti su Lazarus hakeri ciljali banke, ali su se u poslednjih pet godina specijalizovali za napade na kripto-kompanije, koje su često slabije zaštićene i imaju manje mehanizama za sprečavanje pranja novca.
Neki od najvećih napada za koje se sumnja da su povezani sa Severnom Korejom uključuju:
SAD je 2020. godine dodao severnokorejske hakere sa Lazarus liste na spisak najtraženijih cyber kriminalaca. Međutim, šanse za njihovo hapšenje ostaju izuzetno male – osim ako ne napuste Severnu Koreju.
Učestvuj u diskusiji ili pročitaj komentare