Severokórejskí hackeri šokovali svet: Ukradli rekordných 1,5 miliardy dolárov

Autor: Peter Čítanie na 2 min.

Z kryptomenovej burzy Bybit ukradli minulý piatok severokórejskí hackeri 1,5 miliardy dolárov. Ide o doteraz najväčšiu zaznamenanú krádež tohto typu. Situáciou sa už zaoberá FBI, ktorá vyzvala prevádzkovateľov a firmy zaoberajúce sa analýzou blockchainu, aby blokovali transakcie pochádzajúce z adries používaných severokórejskými hackermi. Na tému upozornil portál Bleepingcomputer. Tento incident poukazuje na vysoké riziko kybernetických útokov v kryptomenovom sektore a na aktivity, ktoré financujú kontroverzný severokórejský režim.

Hackerská skupina známa pod menami TraderTraitor,Lazarus Group a APT38, ktorá je prepojená so severokórejskou vládou, presne načasovala svoj útok.

Hackeri využili plánovaný presun finančných prostriedkov z takzvanej studenej peňaženky do horúcej peňaženky na burze Bybit a presmerovali kryptomeny na blockchainovú adresu pod ich kontrolou.

Hackeri zabezpečili, aby už peniaze neboli vystopovateľné

Hackerom sa podľa FBI niektoré zo získaných aktív podarilo premeniť na Bitcoin a ďalšie kryptomeny, ktoré následne rozdelili medzi tisíce adries na rôznych blockchainoch. Očakáva sa, že tieto prostriedky budú ďalej preprané a ich vystopovanie bude prakticky nemožné.

hackeri
Zdroj: Freepik

Podvodné aktivity odhalil známy kryptomenový analytik ZachXBT, ktorý spozoroval, že časť ukradnutých prostriedkov bola presunutá na Ethereum adresu, ktorá už bola spojená s predošlými hackmi na burzách Phemex, BingX a Poloniex. Tieto zistenia následne potvrdili aj blockchainové analytické spoločnosti Elliptic a TRM Labs.

Premyslený útok

Vyšetrovanie odhalilo, že útok začal prienikom do infraštruktúry multisig peňaženky Safe{Wallet}, ktorú využíva aj burza Bybit. Bezpečnostné firmy Sygnia a Verichains vo svojich správach uviedli, že hackeri získali prístup k zariadeniu jedného z vývojárov Safe{Wallet}, čím im umožnili vykonať návrh podvodnej transakcie, ktorá sa tvárila ako legitímna.

Zakladateľ Safe Ecosystem Foundation potvrdil, že táto zraniteľnosť umožnila útočníkom z Lazarus Group získať prístup k účtu burzy Bybit. Severokórejskí hackeri už roky využívajú kryptomenové krádeže na financovanie svojej vlády, vrátane kontroverzného balistického raketového programu.

Od roku 2017 ukradli viac ako 6 miliárd dolárov v kryptomenách. Len v roku 2024 bolo zaznamenaných takmer 50 útokov, ktorými získali 1,34 miliardy dolárov.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Android dobehol Apple. Nepraktické obmedzenie je fuč, nový spôsob je bleskový

Autor: Slavomír Dzuričko

Plynulé prepojenie aj zmena zariadenia Google pokračuje v zjednodušovaní zdieľania súborov medzi smartfónmi. Funkcia Quick Share sa postupne rozširuje o…

Ďalší známy slovenský predajca elektroniky končí

Autor: Slavomír Dzuričko

Značka po 36 rokoch končí Slovenský trh s elektronikou prichádza o ďalšie známe meno. Predajca DOMOSS Technika definitívne ukončil svoju…

TV JOJ odvysiela na Slovensku najdrahší seriál sveta. Raz na ňom poriadne pohorela

Autor: Erik Košťany

JOJ odpovedá, či budú pokračovať Prstene moci Televízia JOJ začiatkom roka prekvapila divákov, keď uviedla seriál Prstene moci. Ide o…

Za sekundu sú zlodeji cez Bluetooth dnu. 2,2 milióna áut má vážnu chybu

Autor: Peter Hodal

Viac ako 2 milióny áut môžu mať bezpečnostný problém, ktorý umožňuje útočníkom na diaľku odomknúť dvere, zatrúbiť či zabliknúť svetlami.…

Vodiči sú poriadne naštvaní. Waze má vážny problém

Autor: Kristína Sudorová

Používatelia Waze zúria Používate Waze ako navigáciu a zároveň sa spoliehate na upozornenia od ostatných vodičov? Práve táto skutočnosť vás…

Google Pixel Watch 5 dorovnajú najväčšiu špičku sveta – čo nové prinášajú?

Autor: Slavomír Dzuričko

Google upravil samotné hodinky Pixel Watch Dnes predstavené Google Pixel Watch 5 dostali nový 3000-nitový domed Actua 360 displej a…