Виртуальная реальность

Группа Лазарус объединяет средства Bybit в кошельке хакера Phemex

Виртуальная реальность
Lazarus Group consolidates Bybit funds into Phemex hacker wallet

В данной статье мы рассмотрим недавние события, связанные с хакерскими атаками на криптовалютные биржи Bybit и Phemex, и проанализируем роль северокорейской группы Лазарус в этих инцидентах.

В последние месяцы криптовалютное сообщество вновь оказалось в центре внимания из-за всплеска хакерских атак, особенно со стороны северокорейской группы Лазарус. Недавние события, связанные с атаками на криптовалютные биржи Bybit и Phemex, обнаружили использование общих адресов кошельков хакеров, что вызывает серьезные беспокойства среди активных участников рынка. В феврале 2025 года биржа Bybit была атакована, что привело к краже более 1,4 миллиарда долларов в криптовалютах, включая значительные суммы в ликвидных стейкованных эфирах и токенах ERC-20. Эта атака стала самой крупной кражей в истории криптовалют, и следствие быстро установило связь между атакующими и знаменитой группой Лазарус. Согласно данным, предоставленным аналитиками безопасности блокчейна, таким как Arkham Intelligence и ZachXBT, адреса кошельков, задействованные в атаке на Bybit, также были связаны с предыдущей атакой на Phemex, в результате которой было украдено 29 миллионов долларов.

Это открытие подтвердило долгожданные слухи о том, что Лазарус могла коммутировать средства между этими двумя инцидентами. Анализ цепочки блоков показал, что во время атаки на Phemex, которая произошла в январе 2025 года, злоумышленники осуществили более 125 транзакций через 11 различных блокчейн-сетей, прежде чем начать конвертировать украденные средства в эфир, используя протоколы смешивания, такие как Tornado Cash, что серьезно усложняет отслеживание транзакций и возвращение средств их законным владельцам. Некоторые эксперты уверены, что атака на Bybit использовала аналогичные методы, как и другие недавние хакерские инциденты, такие как $230 миллионов, похищенные с WazirX, и $58 миллионов, украденные у Radiant Capital. В частности, уязвимость заключалась в мультиподписном холодильнике Ethereum, который был скомпрометирован через обманную транзакцию, в результате которой подписанты, не осознавая, согласились на изменения вредоносной логики смарт-контракта. Специалисты по безопасности подчеркивают, что такая методология хакеров, использующая сложные манипуляции и социальной инженерии, представляет собой собой значительную угрозу для всей индустрии.

С каждым инцидентом возрастает риск для легитимных пользователей криптовалютных платформ, что приводит к необходимости институциональных мер по улучшению безопасности. Лазарус считается одной из самых известных преступных группировок в сфере киберпреступности, и ей приписывают множество крупных хакерских атак, включая кражу 600 миллионов долларов в сети Ronin. Сложная сеть адресов и методов, которые они используют, делает их операции крайне трудными для отслеживания. Согласно статистике Chainalysis, в 2024 году группа Лазарус была ответственна за кражу криптовалютных активов на сумму более 1,34 миллиарда долларов в рамках 47 инцидентов, что представляет собой увеличение на 102% по сравнению с 660 миллионами долларов, похищенными в 2023 году. Это делает Лазарус главным подозреваемым в ряде известных краж за последний год.

Совместное заявление правительств США, Японии и Южной Кореи в январе 2025 года подтверждало растущую угрозу от северокорейских хакеров для криптоиндустрии и подчеркивало необходимость более строгих мер по обеспечению безопасности как со стороны правительств, так и со стороны крупнейших бирж. Для пользователей криптовалют это служит напоминанием о важности обеспечения безопасности и соблюдения основных принципов защиты своих активов. Использование двухфакторной аутентификации, а также регулярное обновление паролей и программного обеспечения представляют собой основные шаги для защиты от киберугроз. Кроме того, пользователи должны внимательно следить за своими транзакциями и любыми необычными действиями в своих учетных записях. Важно помнить о возможных методах социальной инженерии, когда злоумышленники пытаются обманом получить доступ к личной информации и финансовым данным.

Защита данных и средств клиентов должна быть приоритетом для всех участников криптовалютной экосистемы, и биржи должны инвестировать в специальные решения для повышения безопасности. Одним из вариантов является сотрудничество с экспертами по кибербезопасности для проведения регулярных аудитов безопасности и тренировок для своих сотрудников. Каждый новый случай хакерства подчеркивает необходимость более тщательного контроля и регулирования в криптовалютной сфере. Инвесторы и пользователи должны быть осведомлены о потенциальных рисках и активно принимать меры для минимизации угрозы кибератак. В заключение, инциденты с Bybit и Phemex могут стать важнейшими поворотными моментами для брокеров и пользователей.

Столкнувшись с растущими угрозами от таких групп, как Лазарус, важно не только повышать уровень безопасности, но и развивать осведомленность о киберугрозах и лучших практиках защиты активов. Общественное сознание и готовность принимать необходимые меры могут сыграть решающую роль в защитной стратегии для всей криптоиндустрии.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Lazarus Hack Steals Over $1.5 Billion from Bybit
Четверг, 27 Февраль 2025 Хакерская атака Lazarus: Как Bybit потерял более 1.5 миллиарда долларов

В этой статье мы рассматриваем последствия самой большой в истории хакерской атаки на криптобиржу Bybit, в результате которой было украдено более 1. 5 миллиарда долларов.

ZachXBT Identifies Lazarus Group Behind Bybit $1B Hack
Четверг, 27 Февраль 2025 ЗахXBT выявляет группу Лазаря, стоящую за хакерской атакой на Bybit на $1 миллиард

В данной статье обсуждается недавняя хакерская атака на криптобиржу Bybit, в которой участвует группа Лазаря. Анализируются методы, использованные злоумышленниками, последствия атаки и меры безопасности, которые могут быть приняты.

Trail woman defrauded of $15,000 in cryptocurrency scam; threatened with extortion - Boundary Creek Times
Четверг, 27 Февраль 2025 Женщина из Трейла стала жертвой мошенничества на $15,000 в криптовалюте

Статья о том, как женщина из Трейла попалась на удочку мошенников в сфере криптовалюты и стала жертвой эксторции, а также советы по безопасности в мире цифровых активов.

ParabolicP - TradingView
Четверг, 27 Февраль 2025 Обзор Parabolic P на TradingView: Как использовать индикатор для успешной торговли

Изучите, как использовать индикатор Parabolic P на TradingView для анализа рынка и улучшения своей торговой стратегии. В этой статье мы рассмотрим его преимущества и советы по использованию.

Stock Market Rip the Face Off the Bears Rally! - The Market Oracle
Четверг, 27 Февраль 2025 Рынок акций: мощный ралли, которое шокировало медведей

В этой статье рассматривается недавний рост рынка акций, который стал шоком для медвежьих инвесторов. Узнайте о ключевых факторах, способствовавших этому ралли, и как оно может повлиять на будущее финансовых рынков.

Best Altcoins To Watch: 5 Crypto Coins Showing Strong Growth - TronWeekly
Четверг, 27 Февраль 2025 Топ 5 альткоинов для инвестирования: криптовалюты с сильным ростом

Изучите пять альткоинов, которые показывают сильный рост и привлекают внимание инвесторов. Узнайте, какие криптовалюты стоит отслеживать в 2023 году.

Lazarus hacked Bybit via a breached Safe{Wallet} developer machine
Четверг, 27 Февраль 2025 Крупнейшая криптографическая кража: Хакеры Lazarus взломали Bybit через взломанную машину разработчика Safe{Wallet

В этом статье мы рассмотрим, как группа хакеров Lazarus из Северной Кореи смогла украсть 1. 5 миллиарда долларов у криптовалютной биржи Bybit, используя взломанную машину разработчика Safe{Wallet}.