Crédito da imagem: Freepik

Na mais recente série de ataques a empresas de blockchain, as evidências coletadas apontam fortemente que hackers norte-coreanos estão por trás desses roubos digitais. O principal alvo, CoinEx, uma corretora de criptomoedas, relatou uma perda de 31 milhões de dólares no início desta semana. Aqui está o que sabemos:

O hack da CoinEx e a conexão com o grupo Lazarus

Os especialistas em rastreamento de criptomoedas da Elliptic monitoraram de perto a situação e indicaram que o grupo Lazarus, uma notória operação do governo norte-coreano, pode ser responsável pelo ataque à CoinEx. Sua análise conecta o hack da CoinEx a ataques cibernéticos anteriores atribuídos ao Lazarus.

A Elliptic descobriu que parte dos fundos roubados da CoinEx foi encaminhada para um endereço anteriormente usado pelo grupo Lazarus para lavar ganhos ilícitos de ataques ao cassino online Stake.com e ao serviço de carteira de criptomoedas Atomic Wallet. Embora esses ataques anteriores tenham ocorrido em diferentes blockchains, a sobreposição de endereços levanta suspeitas.

Os fundos roubados da CoinEx passaram inicialmente pela blockchain Ethereum antes de serem enviados de volta a um endereço que se sabe ser controlado pelo hacker da CoinEx. Isso reforça a alegação de que o grupo Lazarus pode estar envolvido.

A crescente onda de roubos de criptomoedas pela Coreia do Norte

O hack da CoinEx é apenas a ponta do iceberg dos roubos de criptomoedas atribuídos à Coreia do Norte. Segundo pesquisadores da empresa de rastreamento de criptomoedas Chainalysis, essas atividades ilegais já renderam mais de 340,4 milhões de dólares apenas este ano, após um espantoso butim de 1,65 bilhão de dólares em 2022.

O desafio para os cibercriminosos no espaço das criptomoedas é ocultar suas ações, dada a transparência das transações em blockchain. A Chainalysis destacou que grupos norte-coreanos estão cada vez mais recorrendo a corretoras de criptomoedas sediadas na Rússia para lavar seus ativos ilegais.

As táticas em evolução do grupo Lazarus

A Elliptic também observou uma mudança nas táticas do grupo Lazarus. Os ataques recentes, incluindo o roubo da CoinEx, visaram plataformas centralizadas de criptomoedas. Essas plataformas, caracterizadas por uma única entidade controladora, são vulneráveis a ataques de engenharia social, uma tática preferida do Lazarus. Já os serviços financeiros descentralizados (DeFi) distribuem a autoridade entre vários nós e se mostram mais resistentes a esses ataques.

Essa mudança pode ser devido a medidas de segurança aprimoradas em serviços DeFi, que dificultam a identificação e exploração de vulnerabilidades por hackers. Em contraste, as corretoras centralizadas, com suas equipes maiores e serviços de TI centralizados, continuam sendo alvos atraentes para cibercriminosos.

Investigações em andamento e negações

A CoinEx ainda não identificou oficialmente os responsáveis pelo ataque. No entanto, a empresa está ciente de que empresas de segurança apontaram para equipes de ciberespionagem norte-coreanas. As investigações sobre o hack estão em andamento.

Enquanto isso, a missão norte-coreana nas Nações Unidas em Nova York não respondeu a perguntas sobre as acusações.

O programa de roubo de criptomoedas dos hackers norte-coreanos

A caça agressiva de hackers norte-coreanos por roubo de criptomoedas está bem documentada. Um relatório das Nações Unidas destacou que o país intensificou o roubo de criptomoedas no ano passado, empregando técnicas cada vez mais sofisticadas para se tornar o principal ladrão de criptomoedas em 2022.

A Coreia do Norte sempre negou as acusações de hacking e ataques cibernéticos, apesar das crescentes evidências em contrário.