Tech
Történelmi kriptovaluta-lopással vádolja Észak-Koreát az FBI
Az Egyesült Államok Szövetségi Nyomozó Irodája (FBI) szerint Észak-Korea áll minden idők legnagyobb kriptovaluta-hackertámadása mögött, amelyben 1,5 milliárd dollár értékű digitális eszközt tulajdonítottak el a Bybit nevű, Dubajban működő kriptotőzsdéről.
2025.02.28 10:43ma.huA múlt héten jelentett támadás során a hackerek állítólag egy kifinomult módszert alkalmaztak, hogy hozzáférjenek a tőzsde eszközeihez, majd az ellopott vagyont különböző kriptovalutákba – például Bitcoinba – konvertálták, és több ezer különböző címre szórták szét a blokkláncokon.
Az FBI szerint a hackerek az úgynevezett „TraderTraitor” nevű rosszindulatú szoftvercsomagot használták, amelyet hamis állásajánlatok álcájával juttattak el a célpontokhoz. A szoftver telepítése után a támadók teljes hozzáférést szereztek az áldozatok pénzügyi rendszereihez, és átirányították a pénzeszközöket.
A Bybit közlése szerint a támadás egy rutinszerű digitális pénztárca-transzfer során történt, amikor az offline tárolt eszközöket egy online kereskedési tárcába mozgatták át. Ezt a folyamatot kihasználva mintegy 401 000 Ethereum tokent (1,5 milliárd dollár értékben) utaltak át egy ismeretlen címre.
A tőzsde szerint a hackerek olyan kifinomult technikát alkalmaztak, amely meghamisította a digitális aláírási felületet, így az áldozatok a megfelelő címet látták, miközben a háttérben a támadók átírták az okosszerződés logikáját.
A Bybit a támadást követően több mint 350.000 kifizetési kérelmet kapott, ami jelentős késéseket okozhat a feldolgozásban. A vállalat felhívást tett közzé kiberbiztonsági és blokklánc-forenzikai szakértők számára, hogy segítsenek a lopott összegek visszaszerzésében – és 10%-os jutalmat ajánlott fel az esetleges visszaszerzett pénzekre.
Nyugati hírszerző ügynökségek szerint Észak-Korea hosszú évek óta használ kiberbűncselekményeket a fegyverkezési programjainak finanszírozására és a nemzetközi szankciók megkerülésére. Az egyik legismertebb észak-koreai hackercsoport, a Lazarus Group több nagyszabású támadáshoz is köthető, köztük a 2022-es Ronin Network hackhez, amely során 620 millió dollárnyi kriptovalutát loptak el.
Bár Észak-Korea még nem reagált az FBI vádjaira, korábban többször is tagadta a hasonló vádakat, azt állítva, hogy ezek csupán arra szolgálnak, hogy befeketítsék az ország hírnevét.