Hakerzy z grupy Lazarus ukradli co najmniej 1055 NFT | Wiadomości | CrypS.

Hakerzy z grupy Lazarus ukradli co najmniej 1055 NFT

Autor: Redakcja
Redaktor: Albert Czajkowski
Ponad 25 mln USD straty na rzecz grupy botów Ethereum MEV w ataku

Masowa kampania phishingowa, wspierana przez powiązanych z grupą Lazarus hakerów z Korei Północnej, doprowadziła do kradzieży 1055 NFT. Taką informację podali eksperci z firmy SlowMist.


Napastnicy stworzyli około 500 domen, podszywając się pod znane rynki NFT OpenSea, X2Y2 i Rarible, a także stronę poświęconą Mistrzostwom Świata. Oferowały one użytkownikom fałszywą emisję monet, która w rzeczywistości dawała oszustom dostęp do portfela ofiary.

Drugi schemat polegał na zapisywaniu danych odwiedzających na zewnętrznych stronach w celu późniejszego ataku na podłączane portfele i przekazywane poufne informacje. Wszystkie strony phishingowe działały na dwóch adresach IP.

Kampania trwa od 7 miesięcy

Jak podaje SlowMist, kampania rozpoczęła się około siedmiu miesięcy temu i trwa nadal. Całkowite szkody z ataków nie są znane, ale na sam jeden z adresów phishingowych wpłynęło 1055 NFT o wartości 300 ETH (367 000 dolarów w momencie sprzedaży tokenów).

Eksperci podkreślili jednak, że w rzeczywistości skala kradzieży NFT może być większa, ponieważ zbadali “tylko niewielki ułamek materiałów” dotyczących działalności północnokoreańskich hakerów.

Według południowokoreańskiej Narodowej Służby Wywiadowczej, tylko w 2022 roku Korea Północna ukradła kryptowaluty o wartości 620 milionów dolarów.

Przypomnijmy, że na początku grudnia firmy zajmujące się inwestycjami w kryptowaluty padły ofiarą niezidentyfikowanych napastników za pośrednictwem grup Telegram wykorzystywanych do komunikacji z klientami VIP firm. Badacze bezpieczeństwa powiązali te ataki z hakerami z firmy Lazarus.

Ponad 25 mln USD straty na rzecz grupy botów Ethereum MEV w ataku



reklama

Dodaj komentarz

Ostrzeżenie o ryzyku Kryptowaluty oraz produkty lewarowe to bardzo ryzykowne istrumenty finansowe, mogące spowodować szybką utratę kapitału.

Materiały opublikowane na tej stronie mają jedynie cel informacyjny i nie należy ich traktować jako porady inwestycyjnej (rekomendacji) w rozumieniu przepisów ustawy z dnia 29 lipca 2005r. o obrocie instrumentami finansowymi. Nie są również doradztwem prawnym ani finansowym. Opracowania zamieszczone w serwisie Cryps.pl stanowią wyłącznie wyraz poglądów redakcji i użytkowników serwisu i nie powinny być interpretowane w inny sposób.

Niektóre artykuły opatrzone są odnośnikami do innych stron. Służy to uzupełnieniu przedstawionych informacji.
Niektóre jednak linki mają charakter afiliacyjny: prowadzą do oficjalnych stron producentów, na których można kupić opisywany produkt. Jeśli użytkownik dokona transakcji po kliknięciu w link, nasz serwis pobiera z tego tytułu prowizję. Nie wpływa to na finalną cenę produktu, a w niektórych przypadkach ją obniża. Portal CrypS.pl nie ponosi odpowiedzialności za treści, które znajdują się na podlinkowanych stronach.