Эксперты выявили, что более 70% украденных средств, насчитывающих $1,7 млрд, были украдены путем компрометации приватных ключей. Этот метод использовался хакерской группировкой Lazarus Group с 2020 года.
Анализ данных и оценка ущерба
Отчеты ООН указывают, что с 2017 года группировка украла около $3 млрд, однако аналитики Chainalysis считают, что эти цифры занижены и оценивают потери за 2023 год в $1 млрд. Они также отмечают, что определение причастности группировки к атакам часто затруднено.
Методы атаки и подготовка
Хакеры из Lazarus Group используют сочетание фишинга и социальной инженерии для достижения своих целей. Предпосылкой к атаке служит тщательный анализ целей и подготовка, что позволяет им находить и использовать уязвимости в компьютерных системах компаний.
Последние атаки и возвращение украденных средств
Недавней целью группировки стала игровая платформа Munchables, на которой было украдено 17 500 ETH. Один из разработчиков проекта был связан с Lazarus Group. Однако после давления команды проекта он вернул все украденные средства и отказался от контроля над активами.