گروه لازاروس کره شمالی به سرقتهای بزرگ ارز دیجیتال متهم است. این گروه پشت حملات Bybit به ارزش ۱.۴ میلیارد دلار و Phemex به ارزش ۲۹ میلیون دلار شناخته میشود.
گروه جرایم سایبری لازاروس از کره شمالی به اتهام دو حمله هک تاریخی، یکی سرقت 1.4 میلیارد دلاری Bybit و دیگری سرقت 29 میلیون دلاری Phemex، متهم شده است. این اطلاعات بر اساس شواهد جدید زنجیره بلوک منتشر شدهاند.
در حمله 21 فوریه به صرافی Bybit، این حادثه به عنوان بزرگترین سرقت ارز دیجیتال ثبت شده و مهاجمان بیش از 1.4 میلیارد دلار در ارزهای اتریوم و سایر توکنهای ERC-20 را به سرقت بردند.
تحلیلگران امنیتی بلاکچین از جمله Arkham Intelligence و محقق زنجیره بلوک زک، این حمله را به گروه لازاروس نسبت دادهاند.
شواهد جدید نشان میدهند که کیف پولهای مرتبط با گروه لازاروس پشت حمله 29 میلیون دلاری در صرافی Phemex در ماه ژانویه قرار داشتهاند.
براساس دادههای زنجیره بلوک، کیفهای داغ Phemex از طریق بیش از 125 تراکنش جداگانه در 11 شبکه بلاکچین، معادل 29 میلیون دلار ارز دیجیتال خالی شدند و از طریق پروتکلهای مخلوطکنندهای مانند Tornado Cash به اتریوم تبدیل شدند تا ردیابی آنها دشوار باشد.
تنها حمله به Bybit، بیش از نیمی از 2.3 میلیارد دلار دارایی دیجیتال سرقت شده در سال 2025 را تشکیل میدهد، که به عنوان یک پیامد قابل توجه برای صنعت ارز دیجیتال محسوب میشود.
میئر دولوف، همبنیانگذار و مدیر فناوری Cyvers، اعلام کرد که این حمله شباهتهایی با حمله 230 میلیون دلاری در WazirX و 58 میلیون دلاری در Radiant Capital دارد. دولوف افزود که کیف پول سرد اتریوم با واسطه یک تراکنش فریبنده به خطر افتاده بود که امضاکنندگان را فریب میداد تا تغییرات مخرب در منطق قرارداد هوشمند را تأیید کنند.
این موضوع به هکر اجازه داد تا کنترل کیف سرد را بدست آورد و تمامی اتریوم را به آدرس ناشناختهای منتقل کند.
گروه لازاروس در پارهای از بزرگترین سرقتهای ارز دیجیتال
گروه لازاروس کره شمالی به عنوان مظنون اصلی در برخی از بزرگترین حوادث هک، از جمله سرقت 600 میلیون دلاری شبکه رونین و سرقت 230 میلیون دلاری WazirX شناخته میشود.
در طول سال 2024، هکرهای کره شمالی بیش از 1.34 میلیارد دلار ارز دیجیتال را در 47 حادثه سرقت کردند، که این مبلغ 102٪ افزایش نسبت به 660 میلیون دلار در سال 2023 است، براساس دادههای Chainalysis.
این مبلغ 61٪ از کل ارز دیجیتال سرقت شده در سال 2024 را تشکیل میدهد.
ایالات متحده، ژاپن و کره جنوبی در 14 ژانویه اقدام به اعلام هشدار مشترکی درباره تهدید روزافزون هکرهای کره شمالی به صنعت ارز دیجیتال کردند.
در سال گذشته نیز، هکرهای کره شمالی به عنوان مسئول سرقت 305 میلیون دلاری از DMM Bitcoin، 50 میلیون دلاری از Upbit، 50 میلیون دلاری از Radiant Capital و 16 میلیون دلاری از Rain Management شناخته شدند، براساس بیانیه مشترک.
این بیانیه تقریباً سه هفته پس از تحریم 15 کره شمالی توسط مقامات کره جنوبی به اتهام تامین مالی برنامه توسعه تسلیحات هستهای کره شمالی از طریق سرقت ارز دیجیتال و جرایم سایبری منتشر شد.