В отчете ФБР от 6 сентября говорится, что организация Lazarus Group из Северной Кореи несет ответственность за эксплойт платформы онлайн-казино Stake 4 сентябрей в результате которого было потеряно около 41 миллиона долларов США криптовалютой.
Группа Lazarus Group, более известная как APT38 состоит из агентов, которые подчиняются Корейской Народно-Демократической Республике (КНДР). Lazarus Group часто указывается как поддерживаемая государством хакерская группа.
Органы правопорядка выявили 33 криптоадреса, на которые поступили украденные средства. В нем перечислены четыре адреса Ethereum (ETH), пять адресов Binance Smart Chain, два адрес Polygon и 22 (+BTC) адресах bitcoins.
ФБР не сообщили подробностей о текущем статусе украденных денег, например были ли они проданы за обыкновенную валюту или же перехвачены следующие транзакции. Обычно биржи и криптоплатформы сотрудничают с правоохранительными органами, дабы предотвратить движение украденных средств.
ФБР также подтвердила более ранние догадки о причастности Северной Кореи. Но агентство не смогло подтвердить, что злоумышленники воспользовались стратегией проникновения в трудоустройство ранее описанной крипторазработчиком Тейлором Монаханом. Он же tayvano.
Lazarus в большинстве своем нацелен на криптовалюту
Как отметили в ФБР, именно Lazarus Group несет ответственность за ряд предыдущих атак на криптоплатформы. Группа совершила нападения на мост Горизонт и Ронин в июне 2022 года, а также атаки мостов ранее.
Как отмечают правоохранительные органы, в 2019 году Управление по контролю за иностранными активами Министерства финансов США (OFAC) ввело санкции против Lazarus Group. Там Министерство юстиции (DOJ) назвало использование Лазарусом микшера монет Tornado Cash в своих обвинениях против создателей этого сервиса.