悪名高い北朝鮮のハッキング組織であるラザラス・グループは、最近のアトミック・ウォレットのセキュリティ侵害に関与しており、その結果、$以上の驚異的な盗難が発生しました。3,500万 暗号通貨で。 この暴露は、さまざまなウォレット、ミキサー、その他の洗浄チャネルにわたる盗まれた資金の動きを熱心に追跡しているブロックチェーン専門家チームである Elliptic からのものです。
アトミックウォレットへの攻撃は週末にかけて広がり、複数のユーザーがウォレットの侵害とそれに伴う資金の損失を報告した。 捜査が進むにつれ、 ZachXBT、暗号アナリスト、損失額は 3,500 万ドルを超えると推定され、最大の被害者は 1 人でほぼ 3,500 万ドルを占めます。 10盗難総額の%。
昨日、Elliptic は、この攻撃の主な実行者として Lazarus グループを指摘する報告書を発表し、彼らによる最初の重大な暗号通貨強盗を記録しました。 2023年。 これは、FBI が以前にラザロの帰属を明らかにしたことと一致します。 ハーモニーホライズン橋 6月のハック 2022年、 それは、 100ドル 百万件の盗難、および 3 月の Axie Infinity ハッキング 2022年、 グループが吸い上げた場所 620ドル 暗号通貨で100万。

アトミックウォレット侵害の原因は悪名高いLazarusグループに遡る
最近のアトミック・ウォレットの侵害は、脅威アクターが金銭的利益に確固たる焦点を当てていることを浮き彫りにしており、専門家らは、北朝鮮の兵器開発プログラムに直接資金を提供していると考えている。 Elliptic によると、同社のソフトウェアは多数の被害者のウォレットを特定することに成功し、盗まれた資金の追跡を可能にしました。 この綿密な分析により、ハッキングが Lazarus グループに関連していることが高い確信度で明らかになりました。
この攻撃で使用されたロンダリング戦略に関する Elliptic の調査は、以前のエクスプロイトで観察されたパターンと一致するため、Lazarus グループに結び付く最初の証拠となります。 盗まれた資金を洗浄するためのシンドバッド ミキサーの利用は 2 番目の帰属要素として機能し、ハーモニー ホライズン ブリッジ ハッキングにおけるグループの手口と一致します。
Ellipticは以前、北朝鮮のハッカーがシンドバッドを通じて数千万米ドルに達する巨額の資金を集めたことを強調しており、この新しいミキシングサービスに対する彼らの自信と依存を示している。
しかし、Lazarus が Atomic Wallet ハッキングに関与していたことを示す最も有力な証拠は、最終的にグループのメンバーが所有していると考えられる、以前の Lazarus のハッキングに関連するウォレットに保管された、盗まれた暗号通貨の大部分にあります。 この一貫したパターンにより、脅威アクターとその以前の悪意のある活動とのつながりが強化されます。
ダークサイドを暴く: 盗まれた暗号通貨がどのようにして影に閉じ込められるか
暗号通貨を盗むだけではハッカーの目的の半分しか表していないことに注意することが重要です。 ブロックチェーン監視会社の出現と法執行機関の能力の向上により、洗浄プロセスが大幅に複雑化し、盗まれた資産を他の形式の暗号通貨または法定通貨に変換することが妨げられています。

被害者は盗まれた資金が含まれているウォレットアドレスを取引所に即座に通知すると、そのようなアドレスにはフラグが立てられ、変換が阻止されます。 その結果、ハッカーは、これらの不正に得た利益を洗浄するために法外な手数料を請求するあまり評判の悪い取引所に頼らざるを得なくなりました。
要約すると、最近の Atomic Wallet ハッキングにより、超過の損失が発生しました。 3,500万ドル 暗号通貨では、悪名高いLazarusグループによるものであると考えられています。 Elliptic の綿密な分析とトランザクション追跡により、この関係が確固たるものとなり、一貫したパターン、特定のロンダリング手法の使用、および以前の Lazarus エクスプロイトに関連するウォレット内の盗まれた資金の存在が明らかになりました。
これらの調査結果は、北朝鮮の兵器開発イニシアチブを支援するためにしばしば利用される、同グループの資金源の揺るぎない追求に光を当てている。 ブロックチェーンの監視と法執行機能の進化により、ハッカーは大きな課題を抱えており、盗まれた資産をうまく現金化することがますます困難になっています。
プライバシー侵害やアカウント侵害に関するその他の最近のニュースについては、以下の記事を参照して予防策を講じる方法を確認してください。
- ハッカーが銃器オークションのウェブサイトから銃所有者のデータを盗む
- 偽のChatGPTアプリがハッカーによって個人情報を盗むために使用されている
- ハッカーが160GBの企業データを売りに出した後、Acerはセキュリティ侵害を認める








