Lưu trữ cho từ khóa: Tấn công

Báo cáo: Tin tặc Triều Tiên đã đánh cắp 3 tỷ USD tiền điện tử trong sáu năm qua

Theo công ty an ninh mạng Recorded Future của Hoa Kỳ, vào năm 2022, tin tặc Triều Tiên đã đánh cắp tiền điện tử có giá trị gấp 10 lần số tiền mà quốc gia này kiếm được từ xuất khẩu vào năm 2021.

Theo công ty an ninh mạng Recorded Future của Hoa Kỳ, tin tặc Triều Tiên đã đánh cắp khoảng 3 tỷ USD tiền điện tử kể từ năm 2017, với hơn một nửa số tiền đó bị đánh cắp chỉ trong năm qua.

Recorded Future chỉ ra trong một báo cáo gần đây rằng số lượng tiền điện tử bị đánh cắp tương đương với khoảng một nửa toàn bộ chi phí quân sự của Triều Tiên trong năm:

“Các tác nhân đe dọa của Triều Tiên đã bị cáo buộc đánh cắp số tiền điện tử trị giá ước tính 1,7 tỷ USD chỉ trong năm 2022, số tiền tương đương với khoảng 5% nền kinh tế Triều Tiên hoặc 45% ngân sách quân sự của nước này.”

Hơn nữa, số tiền bị đánh cắp vượt quá tổng thu nhập hàng năm từ xuất khẩu của quốc gia một cách đáng kể.

Báo cáo nêu rõ: “Số tiền này cũng cao gần gấp 10 lần so với giá trị xuất khẩu của Triều Tiên vào năm 2021, ở mức 182 triệu USD”.

Trong khi đó, họ giải thích rằng tin tặc Triều Tiên ban đầu nhắm mục tiêu vào Hàn Quốc vì tiền điện tử của nước này , trước khi mở rộng mục tiêu sang phần còn lại của thế giới:

“Các nhà khai thác mạng của Triều Tiên đã chuyển mục tiêu từ tài chính truyền thống sang công nghệ tài chính kỹ thuật số mới này bằng cách nhắm mục tiêu đầu tiên vào thị trường tiền điện tử Hàn Quốc trước khi mở rộng đáng kể phạm vi tiếp cận của họ trên toàn cầu.”

Cần lưu ý rằng sự hỗ trợ từ chính phủ Triều Tiên đã dẫn đến sự mở rộng đáng kể về quy mô của hoạt động bất hợp pháp.

Báo cáo tuyên bố: “Sự hỗ trợ của nhà nước cho phép các tác nhân đe dọa của Triều Tiên mở rộng quy mô hoạt động của họ vượt xa những gì có thể đối với tội phạm mạng truyền thống”.

Trong tin tức gần đây, Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Hoa Kỳ đã áp đặt các biện pháp trừng phạt đối với nhà trộn tiền điện tử Sinbad, cáo buộc nền tảng này đã tạo điều kiện cho hoạt động rửa tiền cho Tập đoàn Lazarus có trụ sở tại Triều Tiên.

Liên quan: Kho bạc Hoa Kỳ trừng phạt máy trộn tiền điện tử Sinbad, cáo buộc có quan hệ với Triều Tiên

Theo báo cáo của Liên hợp quốc, các cuộc tấn công mạng vào năm 2022 phức tạp hơn những năm trước, khiến việc truy tìm số tiền bị đánh cắp trở nên khó khăn hơn bao giờ hết.

Trong khi đó, công ty phân tích chuỗi khối Chainalysis đã coi các tập đoàn tội phạm mạng là “những kẻ tin tặc tiền điện tử phát triển mạnh nhất trong vài năm qua”.

Ngoài ra, Chainalysis lưu ý rằng các tin tặc có liên quan đến Triều Tiên đang chuyển tiền thông qua các công cụ trộn tiền điện tử như Tornado Cash và Sinbad với tốc độ cao hơn nhiều so với các nhóm tội phạm khác.

Tổng hợp và chỉnh sửa: ThS Phạm Mạnh Cường
Theo Coindesk

KyberSwap cung cấp 10% tiền thưởng cho kẻ tấn công kiếm được 50 triệu đô la

Kẻ tấn công đã nói rằng các cuộc đàm phán sẽ bắt đầu khi họ “nghỉ ngơi hoàn toàn” và kể từ đó không nhận được phản hồi nào nữa.

Tổ chức tự trị phi tập trung (DAO) điều hành sàn giao dịch phi tập trung KyberSwap (DEX) đã liên hệ với kẻ tấn công đã lấy đi 50 triệu đô la vào ngày 22 tháng 11 với một thông điệp: Chúng tôi muốn đàm phán.

(Quét Ether)

Cuộc tấn công nhắm vào nhóm thanh khoản (LP) của KyberSwap. DEX, vốn có tổng giá trị bị khóa (TVL) khoảng 80 triệu USD trước cuộc tấn công, giờ chỉ còn 7,78 triệu USD.

“Bạn đã thực hiện một trong những vụ hack phức tạp nhất. Đó là EV cao và mọi người đã bỏ lỡ nó”, DAO viết qua tin nhắn từ ví của người triển khai hợp đồng , sử dụng ký tự viết tắt cho giá trị kỳ vọng. “Trên bàn là một khoản tiền thưởng tương đương với 10% số tiền mà người dùng đã lấy do vụ hack của bạn, để lấy lại tất cả số tiền của người dùng một cách an toàn.”

KyberSwap đưa ra cho kẻ tấn công thời hạn cuối cùng là ngày 25 tháng 11, 06:00 UTC để trả lại tiền.

Tin tặc trêu chọc nạn nhân của chúng thông qua việc ký kết các giao dịch bằng chuỗi văn bản là một xu hướng ngày càng phổ biến với các hoạt động khai thác tài chính phi tập trung. Đó cũng là một cách để các nhóm giao thức đàm phán với những kẻ tấn công của họ.

Theo Coindesk

Exit mobile version