Neuen Berichten zufolge soll das berüchtigte nordkoreanische Hackerteam Lazarus Group für den Angriff auf Harmony Bridge im Juni 2022 verantwortlich gewesen sein. Darüber hinaus wird behauptet, die Bande habe das Geld über verschiedene andere Online-Dienste transferiert.
Weitere Gelder wurden über eine Brücke an das Avalance-Netzwerk (AVAX) gesendet, bevor sie an Börsen weitergeleitet wurden, um in Tether (USDT) und USDD (USDD) umgewandelt zu werden. Anschließend wurden die Gelder in Ethereum und Tron -Wallets transferiert.
Dieser komplexe Ansatz könnte Angreifern theoretisch ermöglichen, ihre Aktivitäten zu verschleiern, indem sie sowohl das Ziel als auch die Quelle des cashverbergen, und zudem dezentrale Börsen auszunutzen, die oft außerhalb herkömmlicher Regeln operieren.
Daher hätten selbst Regierungsbehörden Schwierigkeiten, diese Transaktionen zu überwachen, da sie in vielen Netzwerken nur schwer nachvollziehbar sind.
Im Anschluss an unsere letzte Untersuchung wird die Lazarus-Gruppe, eine nordkoreanische Hackerorganisation, verdächtigt, für den Harmony-Bridge-Angriff verantwortlich zu sein und Gelder an mehrere Börsen transferiert zu haben.
Krypto- trac-Plattform MistTrac
Diese Hackergruppe wurde in der Vergangenheit mit dem Diebstahl von Kryptowährung im Wert von über 2 Milliarden US-Dollar durch verschiedene Netzwerkangriffe in Verbindung gebracht. Auch im Zusammenhang mit dem Harmony-Angriff tauchte der Name der Gruppe kurz nach dessen Durchführung auf.
Es ist nicht das erste Mal, dass Lazarus verdächtigt wird
On-Chain-Forscher entdeckten vor etwa einer Woche, dass die beim Angriff auf die Harmony-Bridge erbeuteten Gelder transferiert wurden. Es handelt sich um etwa 41.000 Ethereum, was nach aktuellem Marktkurs einem Wert von rund 66,7 Millionen US-Dollar entspricht.
Das Blockchain-Analyseunternehmen Elliptic stellte als erstes den Zusammenhang zwischen den Geldern und der nordkoreanischen Lazarus-Gruppe her. Es gibttronIndizien dafür, dass die nordkoreanische Cyberkriminalitätsgruppe auch für den Ronin-Bridge-Angriff mit einem Schaden von 620 Millionen US-Dollar verantwortlich war.
Es wird spekuliert, dass Nordkorea Cyberangriffe durchführt, um digitale Ressourcen anzuhäufen und Wirtschaftssanktionen zu umgehen, wobei der Diebstahl von bitcoin ein möglicher wichtiger Anreiz ist.
Um die Cyberkriminalität Nordkoreas effektiver zu bekämpfen, setzt das US-Außenministerium dennoch eine Belohnung von zehn Millionen Dollar für Hinweise auf nordkoreanische Regierungshacker aus.
Während Befürworter von Kryptowährungen über die Anonymität der Token schwadronieren, ist es doch eine Tatsache, dass es nicht unmöglich ist, die Bewegungen dieser Token trac.
Als Folge davon hinterlassen Einzelpersonen und Organisationen wie die Lazarus-Gruppe trac, wenn sie versuchen, gestohlenes Geld zu verlagern, und hoffentlich werden die Behörden diesen tracfolgen und schließlich die Täter fassen.
Könnte die Lazarus-Gruppe hinter dem Angriff auf die Harmony Bridge stecken?