ตำรวจเกาหลีใต้ยืนยันว่าเกาหลีเหนือเตรียมการปล้น Crypto Upbit มูลค่า 50 ล้านเหรียญ

ในฐานะนักลงทุน crypto ผู้ช่ำชองและมีประสบการณ์มากกว่าทศวรรษในตลาดที่ผันผวนนี้ ฉันอดไม่ได้ที่จะรู้สึกหงุดหงิดและกังวลผสมผสานกันเมื่ออ่านเกี่ยวกับเหตุการณ์การแฮ็ก Upbit เมื่อห้าปีที่แล้ว ความจริงที่ว่ากลุ่มแฮ็คชาวเกาหลีเหนือมีส่วนเกี่ยวข้องนั้นน่าตกใจ เนื่องจากเป็นการเน้นย้ำถึงภัยคุกคามอย่างต่อเนื่องที่หน่วยงานเหล่านี้ก่อให้เกิดต่อชุมชน crypto ทั่วโลก

นักวิจัยชาวเกาหลีใต้ได้เปิดเผยว่าการโจมตีทางไซเบอร์ในปี 2019 บนการแลกเปลี่ยนสกุลเงินดิจิทัลของ Upbit ส่งผลให้ Ethereum สูญเสียมูลค่า 50 ล้านดอลลาร์ ได้รับการจัดเตรียมโดยกลุ่มแฮ็ก Lazarus และ Andariel ซึ่งมีรายงานว่าเกี่ยวข้องกับหน่วยข่าวกรองหลักของเกาหลีเหนือ นั่นคือ Reconnaissance General Bureau องค์กรข่าวกรองที่สำคัญภายในสาธารณรัฐประชาธิปไตยประชาชนเกาหลี

เมื่อห้าปีก่อนในฐานะนักลงทุน crypto ฉันพบว่าตัวเองกำลังเผชิญกับเหตุการณ์ที่ไม่สงบเมื่อ Upbit หนึ่งในบริษัทแลกเปลี่ยนสกุลเงินดิจิทัลที่มีชื่อเสียงของเกาหลีใต้ รายงานการละเมิดความปลอดภัย ในการโจมตีครั้งนี้ แฮกเกอร์สามารถขโมย Ether จำนวน 342,000 Ether จากกระเป๋าเงินร้อนของ Exchange ในเวลานั้น แต่ละ Ether มีมูลค่าประมาณ 147 ดอลลาร์ หากเราแปลงทรัพย์สินที่ถูกขโมยเหล่านี้เป็นมูลค่าปัจจุบัน จะมีมูลค่าประมาณ 1.47 ล้านล้านวอนหรือมากกว่า 1.04 พันล้านดอลลาร์ในปัจจุบัน คำเตือนที่ชัดเจนถึงความสำคัญของความปลอดภัยในโลก crypto

การสืบสวนการแฮ็ก Upbit

ตามรายงานของสำนักข่าวยอนฮับในกรุงโซล ทีมสืบสวนได้ทำงานร่วมกับเอฟบีไอเพื่อรวบรวมหลักฐาน หลักฐานดังกล่าวรวมถึงที่อยู่ IP ของเกาหลีเหนือ รูปแบบการไหลของสินทรัพย์เสมือน และเบาะแสทางภาษา Ethereum ที่ถูกขโมยประมาณ 57% ถูกซื้อขายเป็น Bitcoin ในอัตราที่ลดลงจากการแลกเปลี่ยนที่ควบคุมโดยเกาหลีเหนือ ในขณะที่ส่วนที่เหลือถูกฟอกผ่าน 51 แพลตฟอร์มที่แตกต่างกันซึ่งตั้งอยู่ในต่างประเทศ

ในเดือนตุลาคม ทางการเกาหลีใต้ ซึ่งทำงานร่วมกับอัยการสวิส สามารถดึง Bitcoins ประมาณ 4.8 Bitcoins (เทียบเท่าประมาณ 600 ล้านวอน) จากการแลกเปลี่ยนสกุลเงินดิจิทัลของสวิส และส่งคืนให้กับ Upbit

เจ้าหน้าที่ยังตั้งข้อสังเกตอีกว่า

นับเป็นครั้งแรกที่มีการยืนยันอย่างเป็นทางการจากหน่วยงานสืบสวนในประเทศเกี่ยวกับข้อกล่าวหาเรื่องการแฮ็กที่เกี่ยวข้องกับสินทรัพย์เสมือนในเกาหลีเหนือ ก่อนหน้านี้ มีรายงานและแถลงการณ์จากสหประชาชาติและรัฐบาลต่างประเทศเกี่ยวกับปัญหานี้

หลังจากการละเมิดความปลอดภัยในเดือนพฤศจิกายน 2019 Upbit ได้ดำเนินการหลายขั้นตอนเพื่อหลีกเลี่ยงเหตุการณ์อื่น เช่น การปรับใช้และการจัดการกระเป๋าร้อน อย่างไรก็ตาม แม้จะมีความพยายามเหล่านี้ Dunamu ผู้ดำเนินการแพลตฟอร์มเปิดเผยว่า Upbit เผชิญกับความพยายามในการแฮ็กมากกว่า 159,000 ครั้งในช่วงครึ่งแรกของปี 2566 ซึ่งเพิ่มขึ้นอย่างมากถึง 117% เมื่อเทียบกับตัวเลขในปี 2565 และเพิ่มขึ้นอย่างน่าประหลาดใจ 1,800% จากครึ่งปีแรก ประจำปี 2563

สงครามไซเบอร์ของเกาหลีเหนือ

แฮกเกอร์ชาวเกาหลีเหนือมีประวัติกำหนดเป้าหมายไปที่เกาหลีใต้สำหรับอาชญากรรมที่เกี่ยวข้องกับการเข้ารหัสลับ

ในปีที่แล้ว อาชญากรไซเบอร์ชาวเกาหลีเหนือปลอมตัวเป็นเจ้าหน้าที่รัฐบาลเกาหลีใต้และนักข่าวเพื่อหลอกเป้าหมายของตน ด้วยการใช้วิธีการฟิชชิ่งทางอีเมล พวกเขาประสบความสำเร็จในการรับข้อมูลจากบุคคลประมาณ 1,500 รายในช่วงเดือนมีนาคมถึงตุลาคม เหยื่อเหล่านี้ส่วนใหญ่เป็นของภาคเอกชน ในขณะที่ 57 รายเป็นเจ้าหน้าที่ของรัฐทั้งในปัจจุบันและอดีต

2024-11-22 01:42