Хакеры из Северной Кореи украли криптовалюту на сумму более 625 млн. долларов

Изображение: Micha Brändli (unsplash)
Американские власти обвинили северокорейских хакеров в причастности к крупномасштабной краже криптовалюты на сумму более 625 млн. долларов. Уточняется, что средства были украдены у пользователей популярной онлайн-игры Axie Infinity в марте 2022 года.
С помощью Axie Infinity можно зарабатывать криптовалюту, просто играя в неё или же торгуя своими аватарами. По мнению экспертов, взлом и последующая кража являются одними из наиболее крупных, когда-либо совершенных в сфере криптовалютных активов.
По мнению властей США, инцидент безопасности связан с известной прогосударственной северокорейской хакерской группой Lazarus. Предполагается, что группировка контролируется Главным разведывательным управлением Северной Кореи.
«В ходе проведенного расследования мы нашли подтверждения тому, что хакерская группа Lazarus, также известная как APT 38, несёт полную ответственность за кражу криптовалюты на 625 млн. долларов у Axie Infinity», – заявили в ФБР.
Уточняется, что кража была осуществлена из сети Ronin, блокчейна, поддерживающего криптоигру Axie Infinity.
Ранее сообщалось, что неизвестным хакерам удалось украсть из игры Axie Infinity около 173 тыс. монет Ethereum (что соответствует около 600 млн. долларов США), а также 25,5 млн. долларов в криптовалюте, которая привязана к доллару. По словам экспертов, злоумышленники использовали для проведения кибератаки взломанные закрытые ключи безопасности, что позволило им скомпрометировать сетевые узлы, проверяющие переводы в блокчейн Ronin и из него. Благодаря этому киберпреступники незаметно вывели огромное количество монет Ethereum и USDC.
Интересно, что сам инцидент безопасности произошёл ещё 23 марта 2022 года, а взлом и кража криптовалюты были выявлены только 29 марта, когда один из пользователей попытался осуществить вывод своих 5000 монет Ethereum через блокчейн Ronin.
По данным компании по расследованию киберинцидентов Chainanalysis, группировка Lazarus связана со спецслужбами Северной Кореи и несёт ответственность за семь крупномасштабных кибератак в прошлом году.
