联合国报告显示,朝鲜黑客去年通过Tornado Cash发送了数百万被盗加密货币。

路透社获得的一份联合国机密报告显示,自去年开始,臭名昭著的朝鲜网络犯罪集团Lazarus Group,已将数百万被盗加密货币转移回这个亚洲国家。

2023年3月,朝鲜黑客团伙非法从HTX交易所窃取了价值1.475万美元的加密货币,该交易所由波场创始人孙宇晨所拥有。一年后,他们使用被制裁的加密混合器Tornado Cash将资金转入这个封闭的国家。

来自朝鲜的黑客团伙的网络攻击

根据上周提交的一份报告,监测人员告诉联合国安全理事会(UNSC)制裁委员会,他们一直在调查自2017年至2024年间97起疑似朝鲜对加密货币公司的网络攻击,价值约36亿美元。

监测人员还报告称,根据联合国成员国和私营公司的信息,海外的朝鲜IT工作者为他们的国家赚取了可观的收入。他们还在调查《纽约时报》2月6日的一篇报道,该报道声称俄罗斯已经解冻了朝鲜3000万美元资产中的900万美元,并允许平壤在南奥塞梯的俄罗斯银行开设账户,从而更方便地进入国际银行网络。

Lazarus Group和其他朝鲜黑客已在加密货币和DeFi领域执行了一些最有利可图的黑客攻击,而Tornado Cash一直是他们的首选混合器。

在2022年,美国因指控Tornado Cash协助朝鲜而对其实施了制裁。到了2023年,该平台的两名共同创始人因涉及帮助洗钱超过10亿美元,其中包括为一个与朝鲜有关的网络犯罪组织提供协助,而遭到了起诉。

朝鲜在10亿美元加密货币盗窃中多样化的目标攻击

联合国安全理事会(UNSC)早些时候发布的一份报告揭示,朝鲜有50%的外汇收入来自网络攻击。该国在2023年扩大了对加密货币平台的攻击目标,攻击次数前所未有。

然而,根据Chainalysis的分析,与2022年相比,被盗总额实际上有所下降。尽管如此,黑客攻击的数量达到了创纪录的20次,这与加密货币市场的普遍低迷期相吻合。

在2023年,一家区块链分析公司预测失窃的加密货币总值略高于10亿美元。值得注意的是,朝鲜黑客将注意力集中在去中心化金融(DeFi)平台上,从这些平台盗取了约4.29亿美元。此外,他们还攻击了中心化的服务、交易所和钱包服务提供商,分别盗取了1.5亿美元、3.309亿美元和1.27亿美元的资金。

结语:

联合国的机密报告揭示了朝鲜Lazarus Group的网络攻击行为,特别是对加密货币和DeFi领域的重大威胁。尽管面临制裁,该集团仍通过Tornado Cash等混合器转移大量被盗资金。在2023年,尽管总损失较前一年有所下降,但朝鲜黑客的活动导致加密货币盗窃案数量仍创新纪录。

未来,随着监管政策的逐步完善和国际合作的加强,我们期待能够更有效地应对网络犯罪,保护加密货币领域的安全与稳定。这需要全球共同努力,构建一个更加安全、透明和规范的加密货币生态环境。#LazarusGroup #朝鲜黑客 #UNSC