DeFi

Группа Lazarus отмывает миллионы после взлома биржи DMM Bitcoin на $305 миллионов

DeFi
Lazarus is moving millions from $305M DMM Bitcoin hack — ZachXBT

Разоблачение масштабных действий хакерской группы Lazarus, связанной с кражей $305 миллионов с криптовалютной биржи DMM Bitcoin, и пути отмывания украденных средств через онлайн-маркетплейс Huione Guarantee.

В мае 2024 года криптовалютная биржа DMM Bitcoin оказалась жертвой масштабного кибератаки, в результате которой было украдено $305 миллионов в биткоинах. Вскоре после инцидента появилось множество данных, раскрывающих методы и схемы злоумышленников по отмыванию украденных средств, среди которых особенно выделяется хакерская группа Lazarus. Эта группа, уже известная своими масштабными операциями в киберпространстве, предположительно стоит за этим взломом и активно переводит миллионы украденных активов через сложные цепочки транзакций. Основные события, связанные с взломом, начались с уязвимости в инфраструктуре DMM Bitcoin, расположенной в Японии. Преступники воспользовались критической ошибкой в системе безопасности и получили доступ к серверам биржи.

Это позволило им вывести огромные суммы биткоинов, что было зафиксировано официально 30 мая 2024 года. Несмотря на попытки биржи быстро отреагировать, ущерб оказался колоссальным. Вскоре после взлома DMM Bitcoin привлекли дополнительные инвестиции в размере $320 миллионов, направленные на компенсацию потерь пользователям и восстановление доверия. Однако истинной головной болью для правоохранительных органов и экспертов по кибербезопасности стали действия преступников по отмыванию украденных криптовалют. Аналитики, включая известного криптособлюдателя ZachXBT, следили за линиями движения украденных биткоинов и обнаружили сложную схему перевода средств через различные криптовалютные платформы и протоколы.

По их данным, более $35 миллионов из украденных активов было переправлено в июле на онлайн-маркетплейс Huione Guarantee, действующий в Камбодже. Huione Guarantee на сегодняшний день является одним из крупнейших игроков в регионе, предлагая услуги обмена и депозита криптовалют. Этот маркетплейс уже связывают с семьей Хун, которая, согласно отчётам блокчейн-аналитиков фирмы Elliptic, контролирует значительную часть экономики Камбоджи. Переход украденных средств через Huione усложняет их отслеживание и затрудняет вмешательство правоохранителей. Данные Elliptic демонстрируют, что Huione Guarantee за время своей деятельности обработал транзакции на сумму свыше 11 миллиардов долларов, большинство из которых связаны с мошенничествами, взломами и различными финансовыми преступлениями.

Таким образом, платформа стала притчей во языцех среди специалистов по борьбе с киберпреступностью и вызывает серьёзные опасения по поводу ее роли в финансовой экосистеме региона. Специалисты считают, что именно Lazarus Group стоит за этим инцидентом. Методы, применяемые для отмывания средств, совпадают с тактиками, которые группа использовала в прошлом. Lazarus известна своим мастерством в создании сложных криптотранзакций и использовании мультисетевых протоколов для маскировки источников и назначения средств. В частности, злоумышленники переводили биткоины через приватные миксеры, затем обменивали их на Ethereum и Avalanche, используя кросс-цепочные ликвидные протоколы, такие как THORChain.

После этого средства конвертировались в стабильные монеты USDT и транслировались на блокчейн Tron, откуда переводились на маркетплейс Huione. Такая многоуровневая схема позволяла значительно снизить риск обнаружения и блокирования транзакций. Однако не все попытки преступников прошли успешно. Так, 12 июля эмитент USDT, компания Tether, заблокировала адрес кошелька Tron с пометкой "TNVaK…s4Ug8". Именно с этого адреса была предпринята попытка перевести $28,2 миллиона на Huione.

Этот же кошелек ранее успешно снял около $14 миллионов за три дня после взлома DMM Bitcoin. Блокировка участвующего кошелька стала значительным ударом по цепочке отмывания и свидетельствует о том, что компании-эмитенты активнее включаются в работу по предотвращению преступной деятельности. ZachXBT в своих публикациях подробно перечисляет почти 540 адресов криптокошельков, связанных с Lazarus Group, Huione и другими субъектами, вовлечёнными в схему. Эти данные способствуют выявлению и мониторингу подозрительных операций и служат важным инструментом в борьбе с киберпреступностью. Важно отметить, что 2024 год стал рекордным по объёмам криптовалютных краж.

По информации фирмы Cyvers, с начала года было украдено криптовалют на сумму более $1,4 миллиарда. Централизованные биржи, такие как DMM Bitcoin, являются наиболее уязвимыми, потеряв целых 900% больше средств, чем за предыдущий год. В то же время, представители отрасли отмечают, что децентрализованные финансовые протоколы (DeFi) показывают повышенную устойчивость к хакерским атакам, что связано с особенностями их архитектуры и прозрачностью. Современные хакеры всё активнее применяют сложные многоступенчатые методики для отмывания денег. Благодаря таким сервисам, как Huione Guarantee, использование мультичейновых стратегий и миксеров, они значительно усложняют дорогостоящим и длительным расследованиям процесс выявления и возвращения украденных активов.

Это поднимает важный вопрос о необходимости глобального сотрудничества правоохранительных органов, криптобирж и эмитентов стейблкоинов для предотвращения и пресечения подобных преступлений. В свою очередь, криптовалютные биржи обязаны усиливать свои системы безопасности и проводить регулярные аудиты на предмет уязвимостей. Случай с DMM Bitcoin показывает, что даже крупные и давно зарекомендовавшие себя компании подвержены значительным рискам и должны инвестировать в защитные технологии и обучение сотрудников. Также общество и регуляторы всё чаще обращают внимание на перспективы ужесточения правил в сфере криптовалют, чтобы сделать использование цифровых активов более безопасным и прозрачным. В будущем меры по идентификации участников рынка, отслеживанию транзакций и контролю над подозрительными операциями могут стать обязательными стандартами для всех игроков криптоиндустрии.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Bybit Hack: $1.4 Billion Stolen, Lazarus Group Laundering Funds, And A $140M Bounty
Понедельник, 15 Сентябрь 2025 Крупнейшая хакерская атака на Bybit: кража $1,4 млрд, отмывание средств группой Lazarus и награда в $140 млн

В начале 2025 года крупнейшая в истории криптобиржа Bybit подверглась масштабной хакерской атаке с кражей 1,4 миллиарда долларов в криптовалюте. В статье подробно рассматриваются обстоятельства взлома, методы отмывания средств, деятельность группы Lazarus, а также меры, предпринятые для возврата украденных активов.

Japan advances in race with largest superconducting quantum computer
Понедельник, 15 Сентябрь 2025 Япония выходит в лидеры в гонке квантовых технологий с крупнейшим сверхпроводящим квантовым компьютером

Японские учёные и компании сделали значительный прорыв в разработке сверхпроводящих квантовых компьютеров, создав систему с 256 кубитами и перспективами выпуска устройства с 1000 кубитами уже в 2026 году. Этот прорыв открывает новые возможности для исследований и прикладного использования квантовых технологий во многих сферах.

AllTracker: Efficient Dense Point Tracking at High Resolution
Понедельник, 15 Сентябрь 2025 AllTracker: Революция в высокоточной плотной трекинге точек в видео высокой четкости

Передовые технологии трекинга точек в видео высокого разрешения получили новое развитие благодаря модели AllTracker. Сочетая глубокое обучение и инновационные методы обработки оптического потока, модель обеспечивает непревзойденную точность, масштабируемость и скорость работы с материалами высокой четкости.

How to Compile a Large Language Model (LLM) to RISC-V
Понедельник, 15 Сентябрь 2025 Как скомпилировать Большую Языковую Модель (LLM) для архитектуры RISC-V: полный гайд по оптимизации и векторному программированию

Подробное руководство по преобразованию и оптимизации больших языковых моделей, таких как BERT, для выполнения на процессорах с открытой архитектурой RISC-V с векторным расширением. В статье рассмотрены современные инструменты компиляции и методы генерации эффективного кода для AI-ускорителей на базе RISC-V.

A community reading on environmental grief through children's book
Понедельник, 15 Сентябрь 2025 Экологическая скорбь через детскую книгу: сообщество, объединённое чтением «Go Go Flamingo»

Рассказ о том, как коллективное чтение детской книги «Go Go Flamingo» позволяет глубже осознать экологическую трагедию, вызванную человеческой деятельностью, и побуждает к экологической ответственности и активным действиям ради будущего планеты.

Risks and benefits of cryptocurrency
Понедельник, 15 Сентябрь 2025 Риски и преимущества криптовалют: что нужно знать каждому инвестору

Подробный анализ плюсов и минусов криптовалют, советы экспертов и особенности инвестирования в цифровые активы с целью эффективного управления капиталом и минимизации рисков.

MSG Sports Stock Still Looks Cheap After Rally on Reports of L.A. Lakers Sale
Понедельник, 15 Сентябрь 2025 Акции MSG Sports остаются недооцененными после роста на фоне слухов о продаже команды Лос-Анджелес Лейкерс

Рынок спортивных акций, включая MSG Sports, показывает интересную динамику после новостей о возможной продаже Лос-Анджелес Лейкерс. Несмотря на недавний рост котировок, эксперты считают, что акции компании все еще имеют значительный потенциал для инвестиций благодаря сильным фундаментальным показателям и перспективам развития.