Severna Koreja je odgovorna za krađu oko 1,5 milijardi dolara virtuelne imovine sa berze kriptovaluta "Bibit" sa sedištem u Dubaiju, saopštio je u juče američki Federalni istražni biro (FBI).
Veruje se da je pljačka, koja je prijavljena prošle nedelje, najveća kripto krađa u istoriji.
Iako FBI nije pripisao krađu specifičnoj severnokorejskoj grupi, rekao je da su napadači koristili nešto što se zove "TraderTraitor" skup zlonamernih aplikacija za kriptovalute koje obmanjuju žrtve da instaliraju malver ("zlonameran softver") pod maskom ponuda za posao.
Jednom instaliran, malver omogućava hakerima da kompromituju finansijske sisteme i da kradu sredstva.
FBI je saopštio da su hakeri brzo počeli da pretvaraju delove ukradene imovine u bitkoin i druge kriptovalute da ih prenose na hiljade adresa na više blokova. Očekuje se da će navodni severnokorejski počinioci kasnije oprati sredstva i pretvoriti ih u tradicionalne valute kako bi izbegli otkrivanje, navodi se u saopštenju.
"Bibit" je berza kriptovaluta koja opslužuje više od 60 miliona korisnika, objavila je da je do krađe došlo tokom rutinskog prenosa između digitalnih novčanika. Hakeri su iskoristili proces prenosa sredstava sa sistema za skladištenje van mreže u novčanik koji se koristi za trgovanje, ukravši oko 401.000 Eterijum tokena (u vrednosti od 1,5 milijardi dolara) i prebacivši ih na nepoznatu adresu.
Kompanija je navela da je primila više od 350.000 zahteva korisnika da povuku svoj novac. Bibit je pozvao stručnjake za sajber-bezbednost i forenziku blokčejna da pomognu u povratu ukradenih sredstava, nudeći nagradu od 10 odsto na svaki vraćeni iznos.
Zapadne obaveštajne agencije dugo su optuživale Severnu Koreju da koristi sajber-napade za finansiranje svojih programa naoružanja i izbegavanje međunarodnih sankcija. Lazarus grupa, jedna od navodnih severnokorejskih hakerskih jedinica, povezana je sa prethodnim pljačkama kriptovaluta, uključujući hakovanje Ronin mreže od 620 miliona dolara 2022.
Iako Severna Koreja tek treba da komentariše navode FBI-ja, ona je ranije demantovala optužbe da je umešana u krađu kriptovaluta, sugerišući da one imaju za cilj narušavanje imidža zemlje.