Severokórejskí hackeri šokovali svet: Ukradli rekordných 1,5 miliardy dolárov

Autor: Peter Čítanie na 2 min.

Z kryptomenovej burzy Bybit ukradli minulý piatok severokórejskí hackeri 1,5 miliardy dolárov. Ide o doteraz najväčšiu zaznamenanú krádež tohto typu. Situáciou sa už zaoberá FBI, ktorá vyzvala prevádzkovateľov a firmy zaoberajúce sa analýzou blockchainu, aby blokovali transakcie pochádzajúce z adries používaných severokórejskými hackermi. Na tému upozornil portál Bleepingcomputer. Tento incident poukazuje na vysoké riziko kybernetických útokov v kryptomenovom sektore a na aktivity, ktoré financujú kontroverzný severokórejský režim.

Hackerská skupina známa pod menami TraderTraitor,Lazarus Group a APT38, ktorá je prepojená so severokórejskou vládou, presne načasovala svoj útok.

Hackeri využili plánovaný presun finančných prostriedkov z takzvanej studenej peňaženky do horúcej peňaženky na burze Bybit a presmerovali kryptomeny na blockchainovú adresu pod ich kontrolou.

Hackeri zabezpečili, aby už peniaze neboli vystopovateľné

Hackerom sa podľa FBI niektoré zo získaných aktív podarilo premeniť na Bitcoin a ďalšie kryptomeny, ktoré následne rozdelili medzi tisíce adries na rôznych blockchainoch. Očakáva sa, že tieto prostriedky budú ďalej preprané a ich vystopovanie bude prakticky nemožné.

hackeri
Zdroj: Freepik

Podvodné aktivity odhalil známy kryptomenový analytik ZachXBT, ktorý spozoroval, že časť ukradnutých prostriedkov bola presunutá na Ethereum adresu, ktorá už bola spojená s predošlými hackmi na burzách Phemex, BingX a Poloniex. Tieto zistenia následne potvrdili aj blockchainové analytické spoločnosti Elliptic a TRM Labs.

Premyslený útok

Vyšetrovanie odhalilo, že útok začal prienikom do infraštruktúry multisig peňaženky Safe{Wallet}, ktorú využíva aj burza Bybit. Bezpečnostné firmy Sygnia a Verichains vo svojich správach uviedli, že hackeri získali prístup k zariadeniu jedného z vývojárov Safe{Wallet}, čím im umožnili vykonať návrh podvodnej transakcie, ktorá sa tvárila ako legitímna.

Zakladateľ Safe Ecosystem Foundation potvrdil, že táto zraniteľnosť umožnila útočníkom z Lazarus Group získať prístup k účtu burzy Bybit. Severokórejskí hackeri už roky využívajú kryptomenové krádeže na financovanie svojej vlády, vrátane kontroverzného balistického raketového programu.

Od roku 2017 ukradli viac ako 6 miliárd dolárov v kryptomenách. Len v roku 2024 bolo zaznamenaných takmer 50 útokov, ktorými získali 1,34 miliardy dolárov.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

AI deepfake nemá šancu. Talianska premiérka urobila „obranný“ krok, ktorý všetkým vyrazil dych

Autor: Peter Hodal

Talianska premiérka Giorgia Meloniová sa rozhodla pre bezprecedentný krok v boji proti digitálnym hrozbám a podala si žiadosť na Úrad…

ASUS spúšťa na Slovensku predaj počítačov s čipom, ktorý zmení svet Windows

Autor: Slavomír Dzuričko

AI bez cloudu a limitov ASUS spustil predobjednávky nových počítačov ProArt s platformou NVIDIA RTX Spark. Novinky sú určené najmä…

Vyvíjali ho roky: Microsoft odhalil revolúciu v nabíjaní notebookov cez magnetické USB-C

Autor: Slavomír Dzuričko

Magnetický USB-C, ktorý Microsoft vyvíjal roky Microsoft pri Surface Laptop Ultra predstavil riešenie, ktoré môže zmeniť spôsob, akým sa pozeráme…

Mal to byť jeden z najväčších filmov dekády. Teraz ho štvrtýkrát odložili

Autor: Erik Košťany

Batman 2 znovu prerušuje nakrúcanie Batman 2 (The Batman Part II) od Matt Reevesa má neľahkú produkciu. Kvôli viacerým problémom…

ChatGPT v Európe bude úplne iný ako inde vo svete. Odlíši ho zásadná vlastnosť

Autor: Peter Hodal

OpenAI začína riešiť jednu z čoraz dôležitejších otázok okolo generatívnej umelej inteligencie. Ako spoľahlivo zistiť, či text vytvorila AI a…

Obchod storočia je odklepnutý. Vznikla nová služba s 200 miliónmi predplatiteľov

Autor: Erik Košťany

Zlúčenie štúdií Paramount a Warner Bros. Dlho sledovaný obchod v Hollywoode má nateraz svoj koniec. Oficiálne prebehlo zlúčenie štúdií Paramount…