Furto di criptovalute: 4.5M USDT e altre attività rubate

- Gli hacker hanno rubato milioni di criptovalute e si sospetta il coinvolgimento del gruppo Lazarus.
- Una sicurezza inadeguata del portafoglio ha permesso la violazione nonostante gli avvisi precedenti.
- I fondi rubati sono stati convogliati verso exchange centralizzati per evitare le rilevazioni.
In uno spettacolare furto informatico, gli hacker sono riusciti a portarsi via una somma sostanziale di varie criptovalute, tra cui 4,5 milioni di USDT, 500 ETH, 106.000 USDC, 924.000 BSC-USD, 268,5 BNB e uno sbalorditivo 97 milioni di CPD. I responsabili di questo atto audace hanno convertito rapidamente le attività rubate in Ethereum (ETH).
Le hanno trasferite a conti di proprietà esterna sulle reti Ethereum e Binance Smart Chain (BNB). Successivamente, hanno convogliato i guadagni illeciti in diversi exchange centralizzati, tra cui MEXC, ChangeNow e WhiteBit.
Il furto
L'identità degli hacker rimane avvolta nel mistero. Tuttavia, gli esperti di cybersecurity di Cyvers stanno lanciando l'allarme, sospettando il coinvolgimento del noto Gruppo Lazarus, un collettivo di hacker sponsorizzato dallo stato nordcoreano.
Questo ultimo incidente ha scosso la comunità delle criptovalute, riaccendendo le preoccupazioni sulla sicurezza delle attività digitali e la persistente minaccia che i criminali informatici rappresentano.
Cyvers, l'azienda di cybersecurity che ha monitorato da vicino la situazione, ha identificato il controllo inadeguato dell'accesso ai portafogli come la causa radice di questa violazione della sicurezza. Allarmantemente, non è la prima volta che l'exchange è stato preso di mira.
Nel luglio 2023, Cyvers ha avvisato l'exchange di potenziali vulnerabilità dopo un furto da 100 milioni di dollari legato al Gruppo Lazarus nordcoreano che ha preso di mira il sistema Coinspaid e Alphapo.
Si svolge il furto di criptovalute
Il furto è iniziato con gli hacker che hanno ottenuto l'accesso non autorizzato ai portafogli dell'exchange, consentendo loro di rubare varie criptovalute. Le attività rubate includevano 4,5 milioni di USDT, 500 ETH, 106.000 USDC, 924.000 BSC-USD, 268,5 BNB e uno sbalorditivo 97 milioni di CPD, ammontando a una somma sostanziale nel mondo sempre volatile delle criptovalute.
I hacker hanno mostrato alta sofisticazione convertendo rapidamente le attività rubate in Ethereum (ETH). Questa conversione ha permesso loro di oscurare l'origine dei fondi, rendendo più difficile per le autorità tracciare le attività.
Per complicare ulteriormente gli sforzi di tracciamento delle attività rubate, gli hacker hanno trasferito l'ETH convertito a conti di proprietà esterna sulle reti Ethereum e Binance Smart Chain (BNB). Questa tattica ha reso sempre più difficile per gli investigatori seguire la traccia dei fondi.
Convogliati negli exchange centralizzati
I criminali informatici non si sono fermati alla conversione e al trasferimento delle attività rubate. Hanno compiuto l'audace passo di convogliare i guadagni illeciti in diversi exchange centralizzati, tra cui MEXC, ChangeNow e WhiteBit. Questa mossa mirava a facilitare il riciclaggio delle criptovalute rubate e potenzialmente a convertirle in altre valute digitali o fiat.
Mentre l'identità degli attaccanti rimane incerta, il dito del sospetto punta verso il Gruppo Lazarus. Questo collettivo di hacker sponsorizzato dallo stato nordcoreano ha una storia nota di attacchi informatici di alto profilo, inclusi precedenti furti di criptovalute. La loro competenza nell'evadere le forze dell'ordine e nel condurre operazioni informatiche complesse li rende un sospettato principale in questo ultimo incidente.
Avvertimenti di Cyvers
Cybers, l'azienda di cybersecurity che monitora da vicino la situazione, ha emesso severi avvertimenti riguardo al controllo inadeguato dell'accesso ai portafogli che ha permesso questa violazione. Il loro precedente avviso all'exchange nel luglio 2023, in seguito a un furto simile legato al Gruppo Lazarus, sembra essere stato ignorato, portando infine a un'altra sostanziale perdita.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

James Kinoti
Appassionato di criptovalute, James trae piacere nel condividere conoscenze su fintech, criptovalute, blockchain e tecnologie all'avanguardia. Le ultime innovazioni nel settore crypto, il gaming crypto, l'intelligenza artificiale, la tecnologia blockchain e altre tecnologie sono i suoi principali interessi. La sua missione: rimanere aggiornato sulle applicazioni trasformative in vari settori.















