L'ellittica accusa il gruppo di Lazzaro di aver attaccato l'armonia di Masterminding
- Il rapporto Elliptic mostra che il gruppo ha utilizzato il mixer Tornado Cash per trasferire circa il 41% dei fondi.
Una società globale di conformità alla criminalità finanziaria, Elliptic Enterprises ha incriminato un team di criminalità informatica nordcoreano, identificato come Lazarus Group, di aver ideato lo sfruttamento recentemente subito da Harmony Horizon Bridge. Secondo Bloomberg, l'azienda che si concentra sull'analisi delle risorse digitali ha lasciato intendere che le tecniche utilizzate nello sfruttamento erano simili a quelle precedentemente utilizzate dal gruppo di hacker.
Harmony un attacco al sistema all'inizio di questo mese, uno sviluppo che ha portato al sifonamento di circa $100 milioni.
Perché Elliptic accusa il gruppo Lazzaro dell'attacco
Le imprese ellittiche hanno spiegato che il Lazarus Group è uno dei principali sospettati nelle sue indagini a causa del manierismo dell'attacco. L'azienda ha inoltre rivelato che il gruppo mirava al nome utente e alla password del personale dell'Asia Pacifico che lavora con Harmony.
I loro ricerca ha anche rivelato che gli hacker hanno trasferito i fondi attraverso servizi di riciclaggio automatizzati, con un'indicazione che il cablaggio è avvenuto a tarda notte secondo il fuso orario dell'Asia del Pacifico. Elliptic ha affermato che tutti questi sono indizi del coinvolgimento del Lazarus Group nell'hacking.
Inoltre, il rapporto illustra anche che il gruppo ha utilizzato il mixer Tornado Cash per trasferire circa 41% dei fondi. L'utilizzo del mixer Tornado Cash renderà impossibile tracciare il percorso della transazione. Inoltre, Elliptic ha reso noto che ci sono parallelismi tra l'attacco Harmony e l'hacking da $600 milioni su Ronin Bridge di Axie Infinity. Questo punto rafforza ulteriormente la pretesa dell'azienda nei confronti del gruppo Lazarus.
Tuttavia, Horizon ha divulgato che le indagini sono in corso per determinare la gravità dell'attacco agli utenti. L'attacco sottolinea ulteriormente l'indifesa connessione tra criptovalute e attacchi informatici. La complessità tecnologica dei ponti crittografici ha reso difficile per gli utenti coinvolgerli, rendendoli così preda degli hacker.
Una serie di accuse simili
Le autorità statunitensi hanno apertamente accusato il governo nordcoreano di sostenere il gruppo Lazarus. Tuttavia, il governo nordcoreano ha continuamente negato le accuse.
Intorno al 23 marzo 2022, Axie Infinity ha subito il più grande hack nella storia della criptovaluta, l'attacco è stato avviato tramite Ronin Bridge. Il videogioco ha perso circa $600 milioni a causa dell'attacco. Poche settimane dopo l'attacco, il Federal Bureau of Investigation ha accusato entrambi i Gruppo Lazzaro e il governo nordcoreano.
Successivamente, l'attacco non è il primo collegato al governo nordcoreano. L'anno scorso, la principale organizzazione di analisi blockchain, Chainalysis ha rivelato che il governo nordcoreano ha avviato più di sette hack su aziende crittografiche che hanno portato al governo circa $400 milioni. Si aggiunge alla storia del governo come figura popolare negli hack e in altri crimini informatici finanziari.