Lazarus Group отмывает деньги через Tornado Cash

Хакерская группировка Lazarus Group, поддерживаемая правительством Северной Кореи, опять отмывает деньги через скандально известный криптомиксер Tornado Cash.

Начиная с 13 марта хакеры из Lazarus перевели на адреса Tornado криптовалюту на общую сумму в $12 млн. Эти средства группировка получила от ноябрьского взлома криптобиржи HTX (бывш. Huobi). На движение средств обратили внимание аналитики Elliptic.

Что происходит

В ноябре прошлого года криптобиржа HTX и ее мост HECO подверглись масштабному взлому на $112,5 млн. По мнению экспертов Elliptic, ответственность за атаку несет Lazarus Group.

Похищенные токены хакеры сразу обменяли на Ethereum (ETH) через децентрализованные биржи (DEX). После этого средства никуда не перемещались, а спокойно лежали на адресах хакеров. Однако 13 марта началась активность — украденную криптовалюту злоумышленники отправили в миксер Tornado Cash.

Схема движения похищенных Lazarus Group средств. Источник: Elliptic

«Lazarus Group, похоже, вернулась к использованию Tornado Cash для масштабного отмывания средств и сокрытия следов транзакций», — написали специалисты.

За два дня хакеры отправили на площадку более $23 млн в ETH. Всего они провели более 60 транзакций.

Tornado Cash работает даже под санкциями

Tornado Cash находится под санкциями Министерства финансов США с августа 2022 года. Регулятор обвинил сервис в отмывании $455 млн, полученных в результате взломов Lazarus Group. С того момента хакерская группировка перешла на другой миксер — Sinbad.io.

В ноябре 2023 года американские власти наложили санкции и на Sinbad.io, а затем и вовсе конфисковали все серверы миксера. Это исключило еще один вариант для отмывания украденных средств.

При этом, вопреки запрету и блокировкам, Tornado Cash продолжает работать. Недавно аналитики SlowMist подсчитали, что в прошлом году через сервис отмыли криптовалюту на сумму более $800 млн.

Разработчики скандального миксера тем временем находятся под арестом. В начале года они основали фонд, через который привлекают средства на судебные разбирательства. Их поддержали Эдвард Сноуден и криптобиржа Coinbase.

Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram.

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

Ціни на пам’ять DDR5 у Німеччині впали на 7% — це перше зниження за останні кілька місяців

Стрімке зростання цін на пам’ять DDR5 поступово сповільнюється, і в деяких регіонах навіть почався зворотний процес. Згідно з останніми даними в Німеччині вперше за...

Dell Pro Max GB300: Суперкомпьютер Blackwell, который едва помещается на столе

Dell Pro Max GB300: локальный реактор на рабочем столе с 20 PFLOPS мощности. Источник: Dell ...

Відбувся реліз корпусу Antec Flux Pro Noctua Edition

Компанія Noctua продовжує розвивати партнерство з іншими виробниками комп’ютерного «заліза». У рамках співпраці з Antec був випущений корпус Flux Pro Noctua Edition, оформлений у...

Huawei Mate 80: 4 миллиона проданных смартфонов и амбиции на 20 миллионов

Глобальное завоевание: амбициозные планы Huawei с серией Mate 80. Источник: Huawei ...

NVIDIA представила відеокарту RTX PRO 4500 в однослотовій модифікації Server Edition

Лінійка професійних відеокарт NVIDIA Blackwell поповнилася новим варіантом моделі RTX PRO 4500. «Зелені» підготували до релізу модифікацію Server Edition, особливістю якої стало компактне виконання....