WazirX の 2 億 3,000 万ドルのハッキングの事後分析: 北朝鮮の Lazarus はどのようにしてそれを成功させたのでしょうか?

  • 最新のハッキングにより、インドに本拠を置く仮想通貨取引所は 2 億 3,000 万ドル以上の被害を受けました
  • 現在復旧作業が進行中であり、犯人も特定されています。

長年の経験を持つベテランの仮想通貨投資家として、私は市場のボラティリティやセキュリティ侵害をそれなりに見てきました。インドの仮想通貨取引所であるWazirXでの最新のハッキングは、控えめに言っても私に不安を感じさせた。 1 回の攻撃で 2 億 3,000 万ドル相当のトークンが盗まれたことは、この分野への投資に伴うリスクをはっきりと思い出させます。

昨日、インドの有名な暗号通貨取引所である WazirX は、約 2 億 3,000 万ドル相当のトークンが盗難されたセキュリティ侵害のため、すべての出金リクエストを一時的に停止しなければなりませんでした。しかし、その日のうちに犯人は見つかったようだ。

有名なブロックチェーン分析会社である Elliptic が実施した調査に基づくと、悪名高いサイバー犯罪グループ Lazarus がこの重大な窃盗を組織した責任があると考えられています。

北朝鮮の影

サイバー犯罪を研究している研究者として、私は悪名高い Lazarus グループに遭遇しました。このグループは、長年にわたってさまざまな注目を集める暗号通貨強盗に関与し、見出しを飾ってきました。彼らは主に金融機関や仮想通貨取引所をターゲットとして、手ごわい評判を築いてきました。彼らは高度な手法を使用してシステムに侵入し、発見した脆弱性を悪用します。

この窃盗におけるラザラス・グループの役割は、北朝鮮政権に関連したサイバー攻撃のより大きな傾向の一部である。このグループは、2017 年の WannaCry ランサムウェア攻撃や大規模な暗号通貨強盗など、さまざまな注目を集める事件に関与しているとされています。彼らの行動は北朝鮮政府の活動に資金を提供し、国際制裁を回避するのに役立っている疑いがある。

Ellipticの報告書はまた、強盗の直後に、

「… さまざまな分散プラットフォームを介してイーサと複数のトークンを交換しました。これは、ロンダリング手順における一般的な予備動作です。」

死後のこと

当初、ハッカーは取引所から9,600万ドル相当のSHIB、5,200万ドル相当のETH、1,100万ドル相当のMATICを盗み出しました。イーサリアムベースのスポットETFが米国でローンチされようとしているため、これらのトークンのETHへの変換は注目に値します。このETFがイーサリアムの価格を大幅に押し上げ、時価総額で2番目に大きい仮想通貨の史上最高値を更新する可能性があると広く期待されている。

WazirX の 2 億 3,000 万ドルのハッキングの事後分析: 北朝鮮の Lazarus はどのようにしてそれを成功させたのでしょうか?

完全な調査報告書が取引所によって発表される前に、Polygon の Mudit Gupta 氏がハッキングがどのように発生したかについて詳細な説明を提供しました。

同幹部は、ハッカーらが侵害成功の9日前にブロックチェーンへの攻撃を試行していたことを発見した。彼らは、アップグレードされた悪意のあるバージョンを通じて取引所のマルチシグネチャウォレットに侵入し、空にすることでこれを達成しました。さらに、彼は次のように述べました。

「4 つの秘密キーのうち 2 つは直接アクセスされ、残りの 2 つは UI またはウォレットの侵害後の署名フィッシングを通じて取得されました。」

WazirXは、法執行機関やサイバーセキュリティの専門家と協力して事件を調査し、盗まれた資金の回収に努めているとユーザーに安心させた。ただし、Lazarus Group の最近のサイバー攻撃は完全な訴追に至っていないことに注意することが重要です。したがって、現在の状況では資金を回収することが困難になる可能性があります。

Here, it’s worth pointing out the crypto-investigator ZachXBT did identify a KYC-linked deposit address that was used to funnel funds stolen thanks to the WazirX exploit. While this may be good news on the surface, according to him,
「はい、ただし、KYC 認証済みアカウントはオンラインで 100 ドル未満で簡単に購入できるため、KYC には何の意味もありません。」

2024-07-19 15:35