最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

中国のOTCトレーダー、王一瞥がラザルス・グループに盗まれた暗号資産を cash化するのを手伝った経緯

によるジャイ・ハミドジャイ・ハミド
読了時間3分
中国のOTCトレーダー、王一瞥がラザルス・グループに盗まれた暗号資産を cash化するのを手伝った経緯
  • イーコン・ワンは2022年からラザルス・グループが盗まれた数百万ドル相当の仮想通貨を cash に換えるのを手伝ってきた。.
  • ワン氏はSeawangやGreatdtraderなどの別名を使い、Alex LabsやIrysなどの大規模ハッキングに関連する暗号通貨ミキサーやプライバシープロトコルを通じて1,700万ドル以上を移動した。.
  • 司法省による盗まれた資金の回収の取り組みは継続中だが、資金洗浄の手法とラザルスの複雑な戦術により、 tracと回収は困難となっている。.

中国のOTCトレーダーである王一瞥氏は、2022年から悪名高い北朝鮮のハッカー集団「ラザルス・グループ」のために、盗まれた仮想通貨のロンダリングを行っていた。.

Seawang、Greatdtrader、BestRhea977などの偽名を使うことで知られるWangは、銀行振込を通じて盗まれた数千万ドル相当の仮想通貨を cash に換えるのを手伝ってきた。.

オンチェーン調査機関のZachXBTは、今年初めに被害者から連絡を受け、犯罪者とのP2P取引後にアカウントが凍結されたと報告された後、王氏の関与を暴露した。また、WeChatでの会話から王氏が使用していた TRON ウォレットのアドレスもZachXBTに提供した。.

盗まれた暗号資産の洗浄における王氏の役割

ザックの 調査 により、イコン・ワンが、アレックス・ラボ、イージーファイ、ボンドリー、そしてアイリスの共同創業者に対するハッキングなど、ラザルス関連のハッキングで盗まれた資金の資金洗浄を幇助していたことが明らかになった。

具体的には、王氏が管理する1つのアドレスに、これらのハッキングによる1,700万ドルが集約され、2023年11月にテザー社によって37万4千ドルのUSDTがブラックリストに登録されました。このブラックリスト登録後、残りの資金は悪名高い暗号資産ミキサーであるトルネード Cashにすぐに移動されました。.

2023年11月から12月にかけて、100ETHずつの取引が13件引き出され、別の Ethereum アドレスに移動されました。12月後半には、4万5千ドルが TRONにブリッジされ、最終的に王氏に関連付けられたウォレットに入金されました。.

テザーがこれらの資金をブラックリストに載せようとしたにもかかわらず、彼は暗号通貨ミキシングサービスを通じて効率的に資金を移動した。.

2024年5月にLazarusがAlex Labsを攻撃し、450万ドルの損失が発生しました。その直後、ハッキングされたアドレスの1つが470ETHをプライバシープロトコルに入金しました。.

同額のETHが数時間以内に2つの新しいアドレスに引き出され、送金された。さらに449ETHが今年6月27日から28日の間に同様のパターンで送金され、最終的に王氏の口座に送金された。.

盗まれた暗号資産の洗浄が増加

7月、ラザルス・グループは新たな攻撃を開始し、今度はIrysの共同創設者を標的としました。彼らはスピアフィッシングメールキャンペーンを用いて130万ドル相当の仮想通貨を盗み出しました。盗まれたETHは前回と同じルートを辿り、ワン氏がマネーロンダリングのプロセスを支援しました。.

7月31日、盗まれた70.8ETHがプライバシープロトコルに預け入れられ、さらに338ETHが預け入れられました。これらの資金も複数のアドレスに送金された後、最終的に王氏の TRON ウォレットに送金されました。.

8月13日までに、王氏はラザルス・グループのハッキングによってさらに150万ドルのUSDTをロンダリングした。この間、資金は Ethereum から TRONにブリッジされ、王氏のアカウントに直接リンクされていた。.

これらの取引を調査したところ、8月にテザー社によってブラックリストに登録された、948K USDTを含む Ethereum アドレスも王氏に関連していることが判明した。.

ブラックリスト入りする前に、74万6千USDTが彼のアドレスの1つに送金されました。資金洗浄の疑いでPaxfulやNoonesといった主要プラットフォームから追放された後も、王氏は活動を止めませんでした。.

偽名で登録した口座は閉鎖されたが、王容疑者はオフサイト取引を続け、ラザルス・グループの資金洗浄を支援していた。.

ラザルスの暗号通貨業界への継続的な脅威

2024年10月23日現在、Lazarus Groupは依然として暗号資産業界にとって最も危険な脅威の一つであり続けています。彼らは、中央集権型および分散型プラットフォームを標的とした、大規模なハッキングを継続的に実行しています。. 

彼らの手口はますます巧妙化しており、「Eager Crypto Beavers」のようなソーシャルエンジニアリングキャンペーンを用いてブロックチェーン専門家を騙し、マルウェアをダウンロードさせています。このマルウェアはdent情報や暗号資産ウォレットへのアクセスを盗み出し、Lazarusによる資金流出を容易にしています。.

2024年だけでも、このハッカーグループは数多くの大規模なハッキング事件を起こしています。7月にはインドの仮想通貨取引所WazirXに侵入し、2億3500万ドル以上の損失をもたらしました。.

彼らはまた、2023年9月に4,100万ドルの損失を出したStake.comや、2022年11月に2,800万ドルの損失を出したDeribitなどの中央集権型プラットフォームも標的にしました。.

法執行機関は一定の進展を見せているものの、盗難資金の回収は困難を極めています。米国司法省(DOJ)は、ラザルスによって盗まれた暗号資産の tracと回収に積極的に取り組んでいますが、同グループの資金洗浄手法によって、これは困難を極めています。.

今月初め、米国司法省は、DeribitとStake.comへのハッキングに関連して盗まれた267万ドル以上のデジタル資産の回収を求める訴訟を起こしました。しかし、これらの訴訟はLazarusによって盗まれた総額のほんの一部に過ぎません。.

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ジャイ・ハミド

ジャイ・ハミド

ジェイ・ハミドは過去6年間、仮想通貨、株式市場、テクノロジー、世界経済、そして市場に影響を与える地政学的出来事について取材してきました。AMB Crypto、Coin Edition、CryptoTaleといったブロックチェーン専門メディアで、市場分析、主要企業、規制、マクロ経済動向に関する記事を執筆しています。ロンドン・スクール・オブ・ジャーナリズムで学び、アフリカ有数のテレビネットワークで3度、仮想通貨市場に関する見解を披露しました。.

もっと…ニュース
ディープ クリプト
速習コース