เกาหลีเหนือใช้ Tornado Cash เพื่อดูดกลืนของสมนาคุณมูลค่า 147.5 ล้านดอลลาร์ของ HTX: UN

ในฐานะนักวิจัยที่มีพื้นฐานด้านความปลอดภัยทางไซเบอร์และสกุลเงินดิจิทัล ฉันพบว่าการใช้โปรโตคอลความเป็นส่วนตัว เช่น Tornado Cash โดยหน่วยงานที่เป็นตัวแทนของระบอบการปกครองของเกาหลีเหนือเพื่อฟอกทรัพย์สินสกุลเงินดิจิทัลที่ถูกขโมยอย่างกังวลอย่างลึกซึ้ง รายงานของ UN ที่เข้าถึงโดย Reuters ที่ให้รายละเอียดเกี่ยวกับการปล้นเงินจำนวน 147.5 ล้านดอลลาร์ของกลุ่ม Lazarus Group จาก HTX ในปี 2023 และการฟอกเงินในภายหลังผ่าน Tornado Cash ถือเป็นเครื่องเตือนใจที่ชัดเจนถึงอำนาจในการไม่เปิดเผยตัวตนที่บริการเหล่านี้มอบให้กับอาชญากรไซเบอร์ รวมถึงนักแสดงที่ได้รับการสนับสนุนจากรัฐ


ในฐานะนักลงทุน crypto ฉันพบรายงานที่แนะนำว่าหน่วยงานที่เชื่อว่าเชื่อมโยงกับรัฐบาลเกาหลีเหนือใช้โปรโตคอลความเป็นส่วนตัวที่เรียกว่า Tornado Cash เพื่อฟอก cryptocurrencies มูลค่าประมาณ 150 ล้านดอลลาร์ที่พวกเขาถูกกล่าวหาว่าขโมยไปเมื่อเดือนมีนาคมปีที่แล้ว

จากรายงานลับของ UN ที่ได้รับจาก Reuters มีข้อกล่าวหาว่ากลุ่มอาชญากรไซเบอร์ชื่อดังที่รู้จักกันในชื่อ Lazarus ได้ถ่ายโอนสกุลเงินดิจิตอลที่ถูกขโมยไปจากการโจมตีในอดีตกลับไปยังฐานของพวกเขาในเกาหลีเหนือ

ในเดือนมีนาคม 2023 อาชญากรไซเบอร์ชาวเกาหลีเหนือได้รับสกุลเงินดิจิทัลประมาณ 147.5 ล้านดอลลาร์อย่างผิดกฎหมายจาก HTX ซึ่งเป็นบริษัทแลกเปลี่ยน crypto ที่จัดการโดย Justin Sun ผู้ก่อตั้ง Tron ภายในปีต่อมา เงินทุนเหล่านี้ถูกส่งไปยังเกาหลีเหนืออย่างลับๆ ผ่านทาง Tornado Cash

แพลตฟอร์มการเข้ารหัสลับอย่าง Tornado Cash ทำหน้าที่เป็นโซลูชั่นที่สะดวกสบายสำหรับบุคคลที่ชั่วร้าย รวมถึงแฮกเกอร์และนักต้มตุ๋น พวกเขาใช้บริการเหล่านี้เพื่อสับเปลี่ยนและอำพรางสกุลเงินดิจิทัลที่ได้มาอย่างไม่ถูกต้อง ทำให้ผู้ตรวจสอบติดตามที่มาหรือความเป็นเจ้าของสินทรัพย์ได้ยาก

ในฐานะนักวิจัยที่ตรวจสอบแนวโน้มอาชญากรรมในโลกไซเบอร์เมื่อเร็วๆ นี้ ฉันได้พบข้อมูลที่น่าตกใจจากรายงานของรอยเตอร์ ขณะนี้องค์การสหประชาชาติกำลังสอบสวนการโจมตีทางไซเบอร์ของเกาหลีเหนือที่ต้องสงสัยไม่น้อยกว่า 97 ครั้ง ซึ่งประสบความสำเร็จในการขโมยเงินดิจิทัลประมาณ 3.6 พันล้านดอลลาร์ระหว่างปี 2560 ถึง 2567

ในปี 2024 สหประชาชาติระบุและตรวจสอบเหตุการณ์การโจรกรรมสกุลเงินดิจิทัล 11 เหตุการณ์แยกกัน ซึ่งมีมูลค่าประมาณ 54.7 ล้านดอลลาร์ เหตุการณ์เหล่านี้ถูกสงสัยว่าเชื่อมโยงกับพนักงานไอทีของเกาหลีเหนือที่ถูกจ้างโดยธุรกิจขนาดเล็กในภาค crypto โดยไม่ได้ตั้งใจ

ในปี 2022 สหรัฐอเมริกาได้กำหนดข้อจำกัดเกี่ยวกับพายุทอร์นาโด Cash ถูกกล่าวหาว่าช่วยเหลือเกาหลีเหนือในการเลี่ยงการคว่ำบาตรทางการเงินข้ามพรมแดน อย่างไรก็ตาม โปรโตคอลและผู้สร้างได้ปฏิเสธข้อเรียกร้องเหล่านี้อย่างฉุนเฉียวมานานกว่าสองปี

ในฐานะนักวิเคราะห์ทางการเงิน ฉันจะใช้ถ้อยคำใหม่ดังนี้: ในวันที่ 14 พฤษภาคม ฉันพบข่าวว่า Alexey Pertsev ซึ่งเป็นผู้ผลิตผลงานเบื้องหลังแพลตฟอร์มผสมสกุลเงินดิจิทัล Tornado Cash ถูกตั้งข้อหาฐานฟอกเงิน การพัฒนานี้อาจมีผลกระทบที่สำคัญสำหรับผู้สร้างโค้ดโอเพ่นซอร์สในพื้นที่ crypto

Pertsev ได้รับโทษจำคุก 5 ปี 4 เดือน ฐานมีส่วนเกี่ยวข้องในการฟอกทรัพย์สินที่ได้มาโดยมิชอบผ่านทางแพลตฟอร์มดังกล่าวประมาณ 1.2 พันล้านดอลลาร์ ทนายความของเขาได้รับเวลาสองสัปดาห์ในการยื่นอุทธรณ์คำตัดสินของศาล

ในฐานะนักลงทุน crypto ฉันเข้าใจว่าการใช้ Tornado Cash เพื่อฟอกกำไรที่ได้มาโดยมิชอบนั้นไม่ใช่แนวทางปฏิบัติเฉพาะของแฮกเกอร์ชาวเกาหลีเหนือ แต่เป็นเทคนิคที่ได้รับความนิยมอย่างกว้างขวางในชุมชนแฮ็กระดับนานาชาติ

เมื่อวันที่ 14 พฤษภาคม บริษัทสืบสวนบล็อคเชน PeckShield ถูกค้นพบว่าขโมย Ether มูลค่า 53 ล้านดอลลาร์จากการปล้น Poloniex มูลค่า 100 ล้านดอลลาร์ ได้ถูกโอนไปยัง Tornado Cash แล้ว

เกาหลีเหนือใช้ Tornado Cash เพื่อดูดกลืนของสมนาคุณมูลค่า 147.5 ล้านดอลลาร์ของ HTX: UN

แฮกเกอร์ได้โอนเหรียญ Ether มากกว่า 17,800 เหรียญจากกระเป๋าเงินดิจิทัลที่แตกต่างกัน 6 กระเป๋าไปยังกระเป๋าเงิน Tornado Cash เดี่ยวๆ ดังที่แสดงในแผนภาพด้านบน

Sorry. No data so far.

2024-05-15 15:39