Jump to content

Recommended Posts

Posted

zachxbt_birzhu_bybit_vzlomali_severokoreyskie_khakery_lazarus_group.jpg

 

Независимый «блокчейн-сыщик» ZachXBT выяснил, что за масштабным взломом криптовалютной биржи Bybit, потерявшей 400 000 ETH на $1,4 млрд, стоит северокорейская группа хакеров Lazarus.

ZachXBT выяснил, что хакеры вывели 5 000 ETH на новый адрес и начали отмывать криптовалюту через централизованный миксер eXch, а затем перевели средства в биткоин через сервис Chainflip. ZachXBT написал в соцсети Х, что пятничный взлом Bybit могли совершить те же самые хакеры, которые в январе взломали горячие кошельки сингапурской криптобиржи Phemex, украв не менее $70 млн.

 

За идентификацию злоумышленников ZachXBT получил  от аналитической компании Arkham Intelligence 50 000 токенов ARKM в качестве вознаграждения. Вчера, после инцидента, компания объявила о программе вознаграждения для тех, кто поможет вычислить взломщиков. В отслеживании похищенных средств также приняла участие команда основателя блокчейна Tron Джастина Сана (Justin Sun) и криптовалютная биржа OKX.

 

Генеральный директор Bybit Бен Чжоу (Ben Zhou) заверил, что был скомпрометирован лишь один горячий кошелек биржи, а холодные кошельки не пострадали. Спустя 12 часов после взлома Чжоу объявил, что все запросы пользователей на вывод средств были обработаны. Процедура снятия средств на бирже происходит в обычном режиме: пользователи могут вывести любые суммы без задержек. Bybit уже сообщила о взломе в правоохранительные органы. Чжоу пообещал выпустить полный отчет об инциденте, а специалисты биржи уже проводят масштабную оценку безопасности.

 

 

Подробнее: https://www.bits.media/zachxbt-birzhu-bybit-vzlomali-severokoreyskie-khakery-lazarus/

Posted
2 часа назад, News Bot сказал:

Независимый «блокчейн-сыщик» ZachXBT выяснил, что за масштабным взломом криптовалютной биржи Bybit, потерявшей 400 000 ETH на $1,4 млрд, стоит северокорейская группа хакеров Lazarus.

Тю, я это ещё вчера предположил.

Posted

Откуда у северокорейцев такие познания, если они живут в информационном вакууме, за железным занавесом и вместо интернета у них кванмён по dial-up? 😁

Posted
4 часа назад, kachinski сказал:

Откуда у северокорейцев такие познания, если они живут в информационном вакууме, за железным занавесом и вместо интернета у них кванмён по dial-up?

Действительно, откуда у них хакеры, если у них до сих пор грузовики на дровах.

1481697123140472720.thumb.jpg.b16b7ccf7ef736490330f75978838ed4.jpg

У них есть и мерседесы, и тойоты, и ниссаны, которые поступают с Китая так само, как с Казахстана в РФ поступают подсанкционные товары.

Pyeonghwa_Zunma_-_Pyongyang_DPRK_2019-10-23.thumb.jpg.fdc1e76e1d4e9dcd136e7586d2fa5bf6.jpg

А ещё у них есть свой производитель автомобилей - Пхёнхва Моторс.

 

Откуда же у Северной Корее, грузовики которой ездят на дровах, взялись хакеры?

Ранее генерал Южной Кореи Сон Ён Гюн рассказывал, что их соседи ежегодно готовят сотни хакеров.

Затем профессор Ким Хун-Кван, который покинул страну рассказал, что имеется некое бюро "Бюро-121", в других источниках "Подразделение 121". Это закрытое заведение, в которое отбирают лучших.

Отбор будущих хакеров происходит в младших школьных классах, они участвуют в международных олимпиадах. Далее им предлагают обучение в престижных вузах страны, таких как Технологический университет Ким Чаека и факультеты Государственного Университета Ким Ир Сена. По окончанию образования некоторые получаю предложение от органов госбезопасности.

Ничего нет плохого, страна ценит гениев, обучает и трудоустраивает их. В любой стране мира, работа в органах госбезопасности одна из престижных и высокооплачиваемых. Многие о таком и мечтать не могут. Читал, что у них там зарплаты маленькие, но это с чем сравнить. Если сравнивать с работником госоргана США, то да, а если сравнить с зарплатой крестьянина в своей стране, то это лучшее, что им может светить.

 

В 2014 году Sony выпустила комедию "Интервью", в которой американские спецслужбы убивают товарища Кима.

apddcj_uphuczvenoqiekpoe_a4.thumb.jpeg.187b848107aaba963f788c269af8466b.jpeg

Верхушке КНДР это не понравилось и требовали отменить премьеру. На это заявление в Sony смотрели с улыбкой, пока в открытом доступе не стали появляться письма, медицинские страховки и другие личные документы сотрудников киностудии. Даже был слит сценарий ещё не существовавшего фильма о Бонде. За этим стояла группировка Guardians of Peace, являющаяся частью Lazarus.

Анализируя инструменты, с помощью которых разные хакеры производили атаки, была выявлена схожесть, что дало основание предполагать, что в Lazarus входят такие группировки как Hidden Cobra, APT38, ZINC и NICKEL ACADEMY.

В 2016 году Lazarus предприняли взлом банков в Бангладеше. Что бы проникнуть в сеть банка использовали фишинговую рассылку, для конкретных сотрудников учреждения. Некоторые клюнули на удочку и загрузили бекдор. Затем были месяцы исследований инфраструктуры и механизма банковских операций.

4 февраля 2016 года Федеральный Резервный Банк США получил команду на выполнение переводов на общую сумму около миллиарда долларов, в банки Шри-Ланки и Филиппин. Пять запросов на 101 млн. дол. прошли успешно. При отправке части денег на счёт в филлипинский банк, в его «стоп-лист» попало слово "Jupiter". Есть такая греческая компания Jupiter Seaways Shipping, которую ранее обвиняли в сотрудничестве Ираном. Администраторы банка получив сигнал, заморозили переводы. Но в это время в стране были праздничные выходные и никто не замечал запросы на приостановку транзакций. Из-за этого в течении 2-х суток хакеры вывели около 81 млн. дол. Обналичивали в банкоматах и меняли на фишки казино, которые вовсю работали в эти праздники. Оставив небольшую комиссию на счетах казино, основная сумма уплыла в Пхеньян.

В объектив хакеров попадал Дальневосточный международный банк (FEIB) в Тайване, мексиканский банк Bancomext, чилийский Banco De Chile, индийскоий Cosmos Bank.

В 2018 году команда сменила жертв, выбирали тех, кто менее защищён. Под удар попали азиатские криптобиржи и всё так же, через фишинговые письма, запускающие троян. По итогу потрусили на 75 млн. дол. криптобиржу из Словении, на 24,9 млн. дол. индонезийскую компанию, на 12 млн. дол. криптотрейдеров из США. Общий ущерб по данным Chainalysis - 1,75 млд. дол.

Далее был ботнет Joanap, WannaCry.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • ByBit.com

      Вопрос наверное расхожий, но ответа поиском не нашел.   Если сделка открыта лимитным ордером, у нас есть возможность установить ТР (1), лимитное значение (2), и выйти из сделки, нажава на "маркет" (3) (мгновенную продажу). Скажите, как будет меняться комиссия, в зависимости от моего выбора способа выхода из сделки? Комиссии такие: Рибейт Мейкера -  0.0250% Комиссии тейкера - 0.0750%

      in Биржи криптовалют

    • Bitget: в октябре приток капитала на биржу превысил $1,78 млрд

      Согласно отчету Bitget, в октябре биржа заняла второе место в мире по ежемесячному притокам средств на централизованные биржи. Данные подтверждает сервис DefiLlama. Отчет о прозрачности Bitget за октябрь 2025 года отражает ключевые моменты развития компании: рост ликвидности, расширение доступа и объединение традиционных и децентрализованных финансов через инновации, прозрачность и инклюзивность.   Ключевым моментом отчета стало совместное исследование Bitget x Nansen, которое выявило

      in Новости криптовалют

    • Европейская Bybit перестала открывать счета россиянам

      Европейское подразделение криптобиржи Bybit приостановило открытие счетов гражданам России, а также Беларуси, Афганистана, Ирана, Северной Кореи, Сирии и Судана. Служба поддержки компании объяснила изменения «требованиями соблюдения законодательства». Речь идет именно о Bybit EU. Специализирующийся на финансовых и платежных сервисах телеграм-канал OhMySwift опубликовал скриншот ответа службы поддержки клиенту-россиянину.    Клиент рассказал, что его аккаунт был открыт два года назад в

      in Новости криптовалют

    • Власти Великобритании обвинили биржу HTX в незаконной рекламе криптовалют

      В Высоком суде Лондона начались слушания по делу компании HTX, ранее известной как криптобиржа Huobi. Управление по финансовому регулированию и надзору Великобритании (FCA) обвинило компанию в нарушении правил рекламы финансовых услуг.  FCA обвиняет HTX в нарушении Закона о финансовых услугах и рынках (FSMA) и режима продвижений финансовых услуг, действующего с октября 2023 года. Режим требует, чтобы все компании, как британские, так и зарубежные, получали одобрение лицензированной FCA ор

      in Новости криптовалют

    • Определить биржу по адресу кошелька

      Пару раз в темах упоминались сервисы, на которых дается информация о биткойн адресах бирж. Сейчас не нахожу. Есть адрес биткойн, он явно биржи, как определить какой? 

      in Биржи криптовалют

×
×
  • Create New...