隨著越來越多人開始投資加密貨幣,加密貨幣的詐騙與資安問題也越來越多,其中許多案件都與北韓駭客組織相關。
資安廠商Mandiant調查發現,北韓的駭客組織「APT43」,透過算力租賃和雲挖礦等加密服務,將盜竊來的加密貨幣「洗乾淨」。
北韓近期發起許多加密貨幣盜竊案,例如在Ronin跨鏈橋事件中盜竊獲得6.25億美元、公鏈Harmony跨鏈橋事件中也盜走了一億美金。
《路透社》報導指出,北韓2022整年竊取的加密貨幣資產,金額高達6.3億美元,創下歷年新高。北韓儼然已成為一個「駭客之國」,其中北韓最知名的駭客組織「拉撒路集團」(Lazarus Group)更是受到北韓政府資助的「官方駭客」。
北韓駭客組織在竊取足夠的加密貨幣後,會透過混幣或是會賣給一些不問來源的中間人,藉此將數位資產轉成法幣以進行洗錢。
然後,就可以購買更多組織營運所需的基礎設施,或甚至為政府的核武器或導彈計劃提供資金,從而減輕中央政府的財政壓力。
📍邀請您加入Web3+ Line社群,持續關注最重要的網路變革
👉 https://lin.ee/kItnyTh
Google的子公司Mandiant是一家資安廠商,自2018年以來,他們就一直在追蹤北韓的進階持續性滲透攻擊(Advanced Persistent Threat,APT)組織。
報告中提到,雲端挖礦服務提供用戶遠端挖比特幣的機會,用戶只需支付一定的費用便可使用,而無需直接安裝和運行礦機。Mandiant表示,APT43在支付雲端挖礦時,使用的付款方式主要有PayPal、美國運通卡和「可能源自以前操作獲得的比特幣」等。
也就是說,APT43可能利用過去偷來的比特幣,來支付算力的租賃費和雲端挖礦服務,然後就可以「洗出乾淨的比特幣」。
Mandiant表示,為了獲取加密貨幣,APT43通常會透過網路釣魚進行攻擊。
簡單來說,駭客會先建立一個看起來合法的網站,例如一個「看起來像」用戶常用的加密貨幣交易所的網站,毫無戒心的用戶就會不小心透露了個人資訊。另外,APT43也涉嫌使用Android的惡意軟體,來獲取中國想要進行加密貨幣貸款的人的憑證。
不過,不同於其他駭客組織的主要任務是為政府籌錢,APT43的行動主要應該是為了維持組織自身的營運。
📍邀請您加入Web3+ Line社群,持續關注最重要的網路變革
👉https://lin.ee/kItnyTh
資料來源:cointelegraph、coindesk、The Block
核稿編輯:高敬原
