kim jong un noord-korea lazarus

Noord-Korea mogelijk achter hack van 36 miljoen dollar bij crypto exchange Upbit

We schreven gisteren over een Solana hack bij de Zuid-Koreaanse exchange Upbit. Zuid-Koreaanse autoriteiten denken dat het wel eens opnieuw het werk kan zijn van Lazarus, de beruchte Noord-Koreaanse hackersgroep. Dat meldt het persbureau Yonhap. De timing en de manier waarop de aanval is uitgevoerd lijken verdacht veel op eerdere hacks van dezelfde groep.

Upbit legde donderdag alle stortingen en opnames stil nadat er vreemde transacties opdoken in Solana tokens. Later bleek dat er ongeveer 54 miljard won was verdwenen. Dat is ongeveer 36 tot 37 miljoen dollar. De cryptobeurs bevestigde dat het ging om een aanval op een hot wallet. Dat maakt het de tweede grote hot wallet hack in zes jaar tijd voor het bedrijf.

Banner Default 1 (Razendsnel investeren)

Methode lijkt op die van 2019

Volgens onderzoekers hebben de daders mogelijk gebruikgemaakt van gehackte of nagemaakte beheerdersgegevens. Dat is precies dezelfde techniek die Lazarus in 2019 gebruikte, toen er 342 duizend ETH werd gestolen. Die aanval werd later officieel aan Noord-Korea gekoppeld.

Beveiligingsexperts zeggen dat er een grote kans is dat Noord-Korea opnieuw betrokken is. Het land kampt met een tekort aan buitenlandse valuta. Cryptodiefstal is de afgelopen jaren een van hun vaste inkomstenbronnen geworden. Ook nu zouden de gestolen tokens direct zijn verstuurd naar mixingdiensten, een bekende manier van Lazarus om geld wit te wassen.

Opvallende timing op dag van grote deal

De hack vond gisteren plaats, precies de dag waarop Upbit eigenaar Dunamu een grote samenwerking met techbedrijf Naver aankondigde. De bedrijven willen samen fors investeren in kunstmatige intelligentie en Web3.

Die timing zorgt voor extra argwaan. Een expert die door Yonhap werd geïnterviewd zegt dat hackers soms graag willen laten zien waartoe ze in staat zijn. Volgens hem is het goed denkbaar dat de datum bewust is gekozen om indruk te maken op de dag dat de grote deal met Naver naar buiten kwam.

Voor gebruikers blijft de schade volgens Upbit volledig vergoed. Toch groeit de druk op het bedrijf om de beveiliging van hot wallets verder op te schroeven, zeker nu Lazarus opnieuw in beeld is als mogelijke dader.

Mis nooit meer wat in crypto

Het laatste cryptonieuws direct in de BLOX-app
Download BLOX

Jerrymie Marcus komt uit de journalistiek en gelooft dat crypto de wereld kan verbeteren. Dat ondervond hij jaren geleden toen hij binnen een minuut waarde verzond naar zijn Indonesische familie. Bekend van o.a. Emerce, VPRO en EUclaim.

Geen reacties

Sorry, the comment form is closed at this time.