Hacker Korea Utara Lazarus Group mencuci 200 juta Aset Kripto, metode terungkap

robot
Pembuatan abstrak sedang berlangsung

Analisis Metode Serangan Siber dan Pencucian Uang oleh Organisasi Hacking Korea Utara Lazarus Group

Sebuah laporan rahasia PBB mengungkapkan bahwa tahun lalu sebuah bursa cryptocurrency diserang oleh Lazarus Group, mengakibatkan pencurian sebesar 147,5 juta dolar. Pada bulan Maret tahun ini, dana tersebut melalui sebuah platform mata uang virtual telah menyelesaikan proses pencucian uang.

Pengawas Komite Sanksi Dewan Keamanan PBB sedang menyelidiki 97 kasus dugaan serangan siber oleh hacker Korea Utara terhadap perusahaan cryptocurrency yang terjadi antara 2017 dan 2024, dengan total kerugian sekitar 3,6 miliar dolar AS. Ini termasuk kasus pencurian 147,5 juta dolar AS yang dialami oleh sebuah bursa cryptocurrency akhir tahun lalu, di mana proses pencucian uangnya selesai pada bulan Maret tahun ini.

Pada tahun 2022, suatu negara memberlakukan sanksi terhadap platform mata uang virtual tersebut. Pada tahun berikutnya, dua pendiri bersama platform tersebut dituduh membantu pencucian uang lebih dari 1 miliar dolar AS, termasuk dana yang terkait dengan kelompok kejahatan siber Lazarus Group dari Korea Utara.

Menurut survei para ahli cryptocurrency, Lazarus Group telah mencuci uang cryptocurrency senilai 200 juta dolar AS menjadi mata uang fiat antara Agustus 2020 hingga Oktober 2023.

Lazarus Group telah lama dituduh melakukan serangan siber besar-besaran dan kejahatan keuangan, dengan target yang tersebar di seluruh dunia, mencakup sistem perbankan, bursa kripto, lembaga pemerintah, dan perusahaan swasta di berbagai bidang.

Geng pencurian cryptocurrency paling berani dalam sejarah? Analisis mendetail tentang cara pencucian uang organisasi hacker Lazarus Group

Metode Serangan Grup Lazarus

Rekayasa sosial dan serangan phishing

Lazarus Group pernah menargetkan perusahaan militer dan dirgantara di Eropa dan Timur Tengah. Mereka memposting iklan lowongan palsu di platform sosial untuk menipu pencari kerja agar mengunduh PDF yang berisi file eksekusi berbahaya, sehingga melakukan serangan phishing. Metode ini juga digunakan dalam serangan terhadap penyedia pembayaran cryptocurrency, yang mengakibatkan kerugian sebesar 37 juta dolar.

Beberapa serangan terhadap bursa cryptocurrency

Pada periode Agustus hingga Oktober 2020, banyak bursa dan proyek cryptocurrency yang mengalami serangan:

  1. Pada 24 Agustus, dompet dari salah satu bursa kripto Kanada dicuri.
  2. Pada 11 September, sebuah proyek mengalami kebocoran kunci pribadi, menyebabkan transfer tidak sah sebesar 400.000 dolar.
  3. Pada 6 Oktober, aset kripto senilai 750.000 dolar AS di dompet panas suatu platform perdagangan dipindahkan secara ilegal.

Dana yang dicuri ini telah dialihkan dan disamarkan berkali-kali, akhirnya ditarik melalui beberapa alamat tertentu.

Geng pencurian cryptocurrency paling gila dalam sejarah? Analisis mendetail tentang cara pencucian uang oleh kelompok hacker Lazarus

Serangan besar terhadap individu

Pada 14 Desember 2020, pendiri sebuah platform asuransi saling membantu mengalami serangan Hacker, kehilangan 370.000 token NXM, yang bernilai sekitar 8,3 juta dolar AS. Penyerang melalui serangkaian operasi kompleks, termasuk transfer lintas rantai, pencampuran koin, dan beberapa kali transfer, akhirnya memindahkan dana ke alamat penarikan tertentu.

Kasus Serangan Terbaru

Pada bulan Agustus 2023, dua insiden serangan besar terjadi:

  1. Sebuah proyek DeFi diserang, 624 ETH dicuri.
  2. Proyek cryptocurrency lainnya diserang, 900 ETH dicuri.

Dana yang dicuri ini telah melalui proses pengacakan dan pemindahan, dan pada akhirnya juga masuk ke alamat penarikan yang serupa.

Geng pencurian cryptocurrency paling liar dalam sejarah? Analisis mendalam tentang metode pencucian uang kelompok hacker Lazarus Group

Metode Pencucian Uang Grup Lazarus

Proses pencucian uang oleh Lazarus Group biasanya mengikuti pola berikut:

  1. Kebingungan Dana: Menutupi sumber dana melalui operasi lintas rantai dan menggunakan layanan pencampuran.
  2. Diversifikasi dan Pengumpulan Dana: Menyebarkan dana ke beberapa alamat, kemudian mengumpulkannya kembali.
  3. Menggunakan platform tertentu: Sering menggunakan layanan pencampuran cryptocurrency tertentu.
  4. Penarikan Akhir: Memindahkan dana yang telah dikaburkan ke sejumlah alamat tetap untuk melakukan operasi penarikan.

Proses pencucian uang yang rumit ini membuat pelacakan dan pemulihan aset yang dicuri menjadi sangat sulit.

Geng Pencurian Cryptocurrency Terhebat dalam Sejarah? Analisis Detail Metode Pencucian Uang Organisasi Hacker Lazarus Group

Kesimpulan

Kegiatan berkelanjutan dari Lazarus Group merupakan ancaman keamanan serius bagi industri Web3. Menghadapi kejahatan siber yang kompleks ini, diperlukan upaya bersama dari pihak proyek, lembaga regulasi, dan penegak hukum untuk memerangi tindakan kriminal semacam itu, serta melindungi keamanan aset pengguna. Selain itu, terus memantau dan menganalisis dinamika organisasi hacker ini dan metode pencucian uang mereka sangat penting untuk meningkatkan tingkat perlindungan keamanan di seluruh industri.

ETH-5.84%
DEFI-10.25%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
ServantOfSatoshivip
· Baru saja
Merugikan perkembangan industri
Lihat AsliBalas0
SatoshiLegendvip
· 13jam yang lalu
Hacker serangan ada di mana-mana
Lihat AsliBalas0
degenonymousvip
· 07-30 10:55
Hacker juga sulit mencuri DEX yang aman
Lihat AsliBalas0
LadderToolGuyvip
· 07-30 10:43
Hacker semua ingin uang ah
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)