افبیآی (FBI) پلیس فدرال آمریکا، پلیس ملی ژاپن و مرکز جرایم سایبری وزارت دفاع این کشور اعلام کردند که هکرهای مرتبط با کره شمالی، در اردیبهشت ۱۴۰۳ (مه ۲۰۲۴)، با نفوذ به صرافی ارز دیجیتال DMM بیتکوین، ۳۰۵ میلیون دلار به سرقت بردهاند. این حمله توسط گروه TraderTraitor انجام شده است؛ گروهی که به استفاده از روشهای مهندسی اجتماعی برای فریب افراد و سوءاستفاده از خطاهای انسانی در حملات سایبری شهرت دارد.
تحقیقات نشان میدهد که این حمله با گروه لازاروس (Lazarus Group)، یکی دیگر از گروههای هکری مشهور کره شمالی، مرتبط بوده است. این گروه پیش از این نیز در حملات بزرگ مانند سرقت ۶۰۰ میلیون دلاری از پل رونین (Ronin) متعلق به اکسی اینفینیتی (Axie Infinity) دست داشته است. این گزارش نشان میدهد که هکرهای کره شمالی در سال ۲۰۲۴ بیش از ۱.۳ میلیارد دلار در ۴۷ حمله جداگانه به سرقت بردهاند.
به گفته مقامات، نفوذ به صرافی DMM بیتکوین از طریق یک حمله مهندسی اجتماعی به شرکت جنکو (Ginco)، توسعهدهنده نرمافزار کیف پول ارز دیجیتال در ژاپن، صورت گرفته است. در اسفند ۱۴۰۲، فردی مرتبط با کره شمالی با هویت جعلیِ استخدامکننده در شبکه اجتماعی لینکدین، با یکی از کارکنان جنکو ارتباط برقرار کرده و با ارسال یک کد اسکریپت پایتونِ مخرب به عنوان «آزمون شغلی»، به دادههای حساس دسترسی پیدا کرده است.
هکرها در اواخر اردیبهشت ۱۴۰۳، از این نفوذ برای جعل درخواست تراکنش از طرف یکی از کارمندان صرافی DMM بیتکوین استفاده و ۴۵۰۲.۹ بیتکوین به ارزش ۳۰۵ میلیون دلار را به سرقت بردند. این اتفاق در حالی رخ داد که این صرافی اخیراً اعلام کرده بود تا پایان اسفند ۱۴۰۴ فعالیت خود را متوقف و داراییهای کاربران را به زیرمجموعه شرکت SBI VC Trade منتقل خواهد کرد.
اخبار مرتبط:
هکرهای کره شمالی و سرقت ۵۰ میلیون دلاری از رادیانت کپیتال!
هکرهای کره شمالی میلیاردها دلار ارز دیجیتال دزدیدند
کره شمالی متهم به پولشویی 147.5 میلیون دلار شد!
هکرهای کره شمالی با بدافزار جدید به شرکتهای ارز دیجیتال کره جنوبی حمله میکنند!
تحقیقات سازمان ملل متحد درمورد هکرهای کره شمالی
ارشد روابط بینالملل خوندم که قبلاً برای سایتهای سیاسی قلم میزدم. اما دنیای رمزارزها و بلاکچین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلیام را ...