За зломом японської біржі DMM стоять хакери з КНДР

Злочинці викрали 4503 біткоїни, через що торговий майданчик оголосив про ліквідацію.

Злом японської біржі DMM у травні на суму $303 млн був організований хакерами з Північної Кореї. Про це повідомили в понеділок правоохоронні органи США та Японії, передає CoinDesk.

Викрадення 4503 біткоїнів, яке змусило біржу закритися, було пов'язане з північнокорейською групою, відомою як TraderTraitor, заявило ФБР у спільній заяві з Центром з розслідування кіберзлочинів Міністерства оборони США та Національним агентством поліції Японії.

Група TraderTraitor, також відома як Jade Sleet, UNC4899 та Slow Pisces, зазвичай використовує цільову соціальну інженерію, йдеться у заяві. У цьому випадку шкідливий код був вставлений у Python-скрипт, використаний у фіктивному тесті для працевлаштування, який агент, що видавав себе за рекрутера в LinkedIn, надіслав кандидату, що працював у зовнішній компанії – розробнику криптогаманців Ginco.

Жертва скопіювала код на свою особисту сторінку на Github, що надало TraderTraitor доступ до інформації про сесійні файли cookie, які дозволили отримати доступ до системи комунікацій Ginco. Через кілька місяців, ймовірно, цей доступ був використаний для перехоплення запиту на транзакцію, здійсненого працівником DMM, що призвело до крадіжки, повідомили агентства.

Масштаби загрози з Північної Кореї

Хакери з Північної Кореї, відомі своїми цілеспрямованими атаками на криптовалютні платформи, представляють дедалі серйознішу загрозу глобальній кібербезпеці. У 2024 році вони були причетні до викрадення понад $1,34 млрд через 47 інцидентів, що становить понад половину всієї викраденої криптовалюти у світі. Використовуючи соціальну інженерію, фішингові атаки та складні схеми зловмисного програмного забезпечення, такі групи, як TraderTraitor, підривають довіру до криптоіндустрії.

Цей тренд викликає серйозні занепокоєння через потенціал Північної Кореї використовувати викрадені кошти для фінансування державних програм, включаючи розробку зброї, що становить загрозу міжнародній стабільності.

Що таке біткоїн-біржі
Завдяки зручності використання та доступності біткоїн-біржі – це найбільш популя...
Bitcoin Magazine 25 листопада 2023

Про злом біржі DMM

Японська біржа DMM Bitcoin готується до ліквідації після втрати BTC через злом у травні, від якого компанія так і не змогла оговтатися.

Зокрема, біржа припиняє спроби відновлення операцій і планує приблизно в березні 2025 року передати активи клієнтів оператору SBI VC Trade, що належить SBI Group – японській групі компаній, що надають фінансові послуги.

Американські біткоїн-ETF цього року можуть залучити $50 млрд Аналітики інвестиційної компанії Bitwise прогнозують значні позитивні результати у цьому сегменті найближчими місяцями. Дмитро Харьков 03 лютого 2025
Юта може стати першим штатом США з біткоїн-резервом На прийняття відповідного законопроєкту у місцевих законодавців є лише 45 днів. Володимир Гришенко 03 лютого 2025
Мемпул Біткоїна очистився Через це кілька блоків залишилися незаповненими, а комісії за транзакції наблизилися до рекордно низьких значень. Володимир Гришенко 03 лютого 2025