Logo
Condividi questo articolo

Северная Корея обвиняется в майской атаке на японскую Криптo биржу DMM на сумму 305 млн долларов

Японская полиция и агентства США заявили, что атака была «связана» с TraderTraitor, который использует методы социальной инженерии.

North Korean flags waving in the wind.
North Korean hackers are said to be responsible for the theft of 4,500 BTC from Japan's DMM.(Micha Brändli, Unsplash)

Cosa sapere:

  • Кража более 4500 Bitcoin с японской Криптo биржи DMM была совершена хакерами, связанными с Северной Кореей, сообщили ФБР, Министерство обороны и полиция Японии.
  • Целью атаки был сотрудник компании-разработчика Криптo кошелька Ginco, что предоставило хакерам доступ к ее системе связи.
  • Позже они использовали этот доступ для перехвата законной транзакции от сотрудника DMM, что привело к потере денег.

308 миллионов долларовВзлом японской Криптo DMMв мае былработа северокорейских хакеров, заявили в понедельник правоохранительные органы США и Японии.

Кража 4502,9 Bitcoin (BTC), что составляет заставляя биржу закрыться, был «связан» с группой, известной как TraderTraitor, говорится в заявлении ФБР, совместно с Центром по борьбе с киберпреступностью Министерства обороны и Национальным полицейским управлением Японии.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter State of Crypto oggi. Vedi Tutte le Newsletter

Хакеры связаны сСеверная Корея доминировала в сфере Криптo преступности в этом году Chainalysis сообщила в своем ежегодном отчете по этой теме. Страна, официальное название которой — Корейская Народно-Демократическая Республика (КНДР), связана с более чем половиной Криптo стоимости, украденной в 2024 году. Ее агенты ответственны за кражу 1,34 млрд долларов в 47 инцидентах, что более чем вдвое превышает 660 млн долларов (цифра, пересмотренная в сторону понижения по сравнению с первоначальной оценкой), украденных в прошлом году.

TraderTraitor, также известный как Jade Sleet, UNC4899 и Slow Pisces, обычно работает с помощью целенаправленной социальной инженерии, говорится в заявлении. В этом случае вредоносный код был вставлен в скрипт Python, используемый в фиктивном тесте перед приемом на работу, и отправлен оперативником, выдававшим себя за рекрутера на LinkedIn, кандидату, работавшему на стороннем предприятии, компании Криптo Ginco.

Жертва скопировала код на свою личную страницу Github, предоставив TraderTraitor доступ к информации о сеансовых cookie-файлах, что позволило ему получить доступ к системе связи Ginco. Спустя несколько месяцев он, вероятно, использовал этот доступ для перехвата законного Request на транзакцию сотрудника DMM, что привело к краже, заявили агентства.

Sheldon Reback

Шелдон Ребек — региональный руководитель редакции CoinDesk по Европе. До прихода в компанию он проработал 26 лет редактором в Bloomberg News, где работал над такими разнообразными темами, как фондовые Рынки и розничная торговля, а также освещал пузырь доткомов 2000–2002 годов. Он управлял главной новостной страницей Bloomberg Terminal, а также работал над глобальным проектом по созданию коротких историй на основе диаграмм в редакции. Ранее он работал журналистом в ряде Технологии журналов в Гонконге. У Шелдона есть степень в области промышленной химии и степень магистра делового администрирования. Он владеет эфиром и Bitcoin ниже уведомляемого лимита CoinDesk.

Sheldon Reback