Báo cáo bí mật của Liên Hợp Quốc tiết lộ vụ chuyển tiền điện tử trị giá 147,5 triệu USD của Tập đoàn Lazarus sang Triều Tiên

Là một nhà phân tích có nền tảng về an ninh mạng và tiền điện tử, tôi nhận thấy sự tham gia của Triều Tiên vào tội phạm mạng, đặc biệt là trong lĩnh vực tiền điện tử, là một sự phát triển đáng lo ngại. Báo cáo của Liên Hợp Quốc mà Reuters thu được đã làm sáng tỏ mức độ hoạt động của Triều Tiên trong lĩnh vực này, dẫn đến thiệt hại tài chính đáng kể cho các nạn nhân như HTX và người sáng lập Justin Sun.


Được Reuters thu thập, một báo cáo bí mật của Liên Hợp Quốc tiết lộ rằng nhóm hacker khét tiếng của Triều Tiên, Lazarus Group, đã chuyển một lượng lớn tiền điện tử bị đánh cắp về quê hương của họ, Triều Tiên, trong năm trước.

Với tư cách là một nhà phân tích tài chính, tôi có thể kể lại một sự kiện hấp dẫn xảy ra vào tháng 3 năm 2023. Tin tặc từ Triều Tiên đã bí mật đánh cắp khoảng 147,5 triệu đô la tiền điện tử từ HTX, một sàn giao dịch tiền điện tử do người sáng lập TRON Justin Sun giám sát. Chuyển nhanh đến tháng 4 năm 2024, chính những tin tặc này đã chuyển thành công những khoản lợi bất chính vào quê hương biệt lập của họ bằng cách sử dụng máy trộn tiền điện tử bị trừng phạt, Tornado Cash.

Chiến tranh mạng của Triều Tiên

Dựa trên một báo cáo được đệ trình gần đây, các nhà giám sát đã tiết lộ với ủy ban trừng phạt của Hội đồng Bảo an Liên hợp quốc (UNSC) rằng họ đã điều tra khoảng 97 vụ tấn công mạng bị nghi ngờ có liên quan đến Triều Tiên nhằm vào các công ty tiền điện tử trong khoảng thời gian từ năm 2017 đến năm 2024. Tổng thiệt hại ước tính do các cuộc tấn công này gây ra lên tới khoảng 3,6 tỷ USD.

Theo báo cáo từ các nước Liên hợp quốc và các tập đoàn tư nhân, các công nhân CNTT Triều Tiên đóng quân ở nước ngoài tạo ra thu nhập đáng kể cho quê hương họ. Ngoài ra, còn có cuộc điều tra về một bài báo của tờ New York Times xuất bản vào ngày 6 tháng 2, cho thấy rằng Nga đã chuyển 9 triệu USD trong số 30 triệu USD trong số tiền trị giá 30 triệu USD của Triều Tiên bị đóng băng trước đây và cấp cho Bình Nhưỡng quyền mở tài khoản ngân hàng ở Nam Ossetia, qua đó cải thiện quan hệ của họ. kết nối với hệ thống ngân hàng quốc tế.

Là một nhà nghiên cứu đi sâu vào thế giới tội phạm mạng, tôi phát hiện ra rằng Tập đoàn Lazarus và các thực thể hack khác của Triều Tiên đã để lại những dấu ấn không thể xóa nhòa trong bối cảnh tiền điện tử và Tài chính phi tập trung (DeFi) bằng những thành tích đáng khen ngợi về mặt tài chính của chúng. Đáng chú ý, họ thích sử dụng Tornado Cash làm công cụ lật đổ đáng tin cậy để rửa những khoản lợi bất chính của họ.

Với tư cách là nhà nghiên cứu đang điều tra những diễn biến trong thế giới tiền điện tử, tôi đã biết được một số tin tức quan trọng vào năm 2022. Chính phủ Hoa Kỳ đã áp đặt các biện pháp trừng phạt đối với Tornado Cash, cáo buộc công ty này tạo điều kiện thuận lợi cho các giao dịch tài chính cho các thực thể có liên quan đến Triều Tiên. Cuối năm 2023, hai trong số các thành viên sáng lập của nó phải đối mặt với cáo buộc vì bị cáo buộc đã tạo điều kiện cho các hoạt động rửa tiền trị giá hơn một tỷ đô la. Trong số các giao dịch bất hợp pháp này có những giao dịch liên quan đến một nhóm tội phạm mạng được cho là có liên quan đến Triều Tiên.

Các mục tiêu đa dạng của Triều Tiên trong vụ trộm tiền điện tử trị giá 1 tỷ USD

Một báo cáo trước đây của UNSC tiết lộ rằng Triều Tiên đã tạo ra khoảng một nửa doanh thu ngoại tệ thông qua các cuộc tấn công mạng. Vào năm 2023, quốc gia này tăng cường tập trung vào các nền tảng tiền điện tử làm mục tiêu, dẫn đến số vụ tấn công thành công kỷ lục.

Theo báo cáo của Chainalysis, mặc dù số lượng tiền điện tử bị đánh cắp vào năm 2023 ít hơn so với năm trước, nhưng một số vụ hack chưa từng có đã xảy ra, lên tới tổng số 20 vụ. Số vụ hack gia tăng này diễn ra trong thời kỳ thị trường tiền điện tử sụt giảm trên diện rộng.

Vào năm 2023, với tư cách là một nhà đầu tư tiền điện tử nhìn lại một năm, tôi sẽ lưu ý rằng theo các công ty phân tích blockchain, số tiền điện tử trị giá hơn 1 tỷ USD đã bị đánh cắp trong năm. Đáng ngạc nhiên là tin tặc Triều Tiên đặc biệt hoạt động trong lĩnh vực Tài chính phi tập trung (DeFi), đã đánh cắp thành công khoảng 429 triệu USD. Hơn nữa, chúng không ngần ngại nhắm mục tiêu vào các dịch vụ tập trung như sàn giao dịch và nhà cung cấp ví, nơi chúng đã đánh cắp lần lượt khoảng 150 triệu USD, 330,9 triệu USD và 127 triệu USD.

2024-05-20 01:34