
Gli investigatori sudcoreani attribuiscono il furto di 30 milioni di dollari da Upbit al gruppo di hacker nordcoreano Lazarus.
Le autorità locali hanno identificato tracce digitali che collegano direttamente il Gruppo Lazarus, la famigerata organizzazione di hacker associata al regime nordcoreano, alla recente violazione subita da Upbit. L'incidente, che ha portato al furto di circa 30,4 milioni di dollari in token dalla rete Solana, ha innescato una mobilitazione di polizia senza precedenti e ha messo in stato di massima allerta l'infrastruttura finanziaria della regione e il mercato delle criptovalute.
Come riportato da questa pubblicazione, l'attacco a Upbit non è stato un atto casuale. Secondo i primi resoconti, confermati dall'exchange, gli hacker hanno ottenuto l'accesso all'hot wallet di Upbit, il portafoglio online utilizzato per il trading giornaliero e i prelievi rapidi, e hanno rubato più di 20 tipi di token Solana. Ciò indica un attacco altamente sofisticato con una conoscenza approfondita del funzionamento interno della piattaforma.
Ora, la polizia sudcoreana afferma che l'operazione porta la firma tecnica caratteristica di Lazarus, che ha fatto degli scambi di criptovalute il suo bancomat per eludere le sanzioni internazionali.
Fai trading di criptovalute in modo sicuro su Bit2MeL'attacco sofisticato del Lazarus Group a Upbit
Secondo le autorità, questo attacco si distingue per la sofisticatezza delle fasi di esfiltrazione e riciclaggio di denaro, poiché gli aggressori non si sono limitati a rubare i beni, ma hanno anche eseguito un'immediata manovra di offuscamento. Dopo aver ottenuto l'accesso ai fondi, hanno rapidamente convertito il bottino in Ethereum, sfruttando la liquidità della rete per distribuire il denaro attraverso molteplici wallet sconosciuti.
Con questa tecnica di "chain-skipping", gli hacker hanno cercato di violare la tracciabilità delle transazioni, complicando il lavoro degli analisti forensi che cercavano di rintracciare il denaro in tempo reale.
La ricerca on-siteSecondo quanto riportato da Yonhap News, la principale agenzia di stampa sudcoreana, la perquisizione è in corso presso gli uffici di Upbit da parte delle forze di sicurezza e mira a chiarire come sia stata violata la prima linea di difesa della borsa.
Le ipotesi attuali considerano scenari inquietanti, dal sfruttamento delle vulnerabilità tecniche fino alla possibilità di ingegneria sociale avanzataSi sospetta che gli hacker abbiano compromesso le credenziali dell'amministratore o addirittura agito sotto le mentite spoglie di personale autorizzato per convalidare i trasferimenti illeciti.
Per le autorità, questo modus operandi Risuona con inquietante familiarità nelle sale di Upbit. I ricercatori hanno notato parallelismi quasi identici con il massiccio attacco subito dalla piattaforma nel 2019, in cui centinaia di migliaia di ETH sono scomparsi. La ripetizione di queste tattiche suggerisce che il Gruppo Lazarus non solo ricicla strategie vincenti, ma mantiene anche una sorveglianza costante sulle infrastrutture critiche del suo vicino meridionale, in attesa che si verifichi la minima crepa.
Acquista criptovalute in tutta sicurezza, quiTutela aziendale contro la crisi
Data l'entità dell'incidente, la risposta istituzionale è stata decisiva nell'impedire la perdita di fiducia degli investitori. Dunamu, la società madre che gestisce Upbit, ha adottato la drastica ma necessaria misura di sospensione temporanea di depositi e prelievi, una misura di contenimento standard per prevenire ulteriori perdite in attesa della valutazione dell'entità del danno. Tuttavia, la decisione più significativa è stata di natura finanziaria.
L'azienda si è impegnata pubblicamente a coprire tutte le perdite utilizzando le proprie riserve aziendali. Questa promessa di rimborso completo mira a inviare un messaggio di solvibilità e responsabilità agli utenti, che non dovranno sostenere i costi della violazione della sicurezza.
Nel frattempo, la collaborazione con altri attori dell'ecosistema ha iniziato a dare i suoi frutti. È stato segnalato il congelamento di una parte degli asset rubati, in particolare circa 8 milioni di dollari in token LAYER, a dimostrazione del fatto che la risposta del settore alle blacklist e ai blocchi è ora più agile rispetto agli anni precedenti.
Crea il tuo account Bit2Me e fai trading in tutta sicurezza.

