Севернокорейски Хакери Стоят зад Най-Голямата „Кражба“ на Криптовалути за Всички Времена
Lazarus Group стои зад хакването на Bybit за близо 1,5 млрд. долара в петък, съобщи Arkham Intelligence, цитирайки ZachXBT.

Според Arkham Intelligence, on-chain изследователят ZachXBT е идентифицирал севернокорейската хакерска група Lazarus Group като основния извършител на безпрецедентния пробив в сигурността на Bybit. Атаката, извършена на 21 февруари, е довела до загуби в размер на 1,46 милиарда долара – сума, която я превръща в най-голямата хакерска кражба в историята на криптовалутите.
В отговор на този инцидент Arkham обяви награда от 50 000 ARKM токена за предоставяне на допълнителна информация относно лицата или организациите, стоящи зад атаката.
Как е Осъществена Атаката?
Анализът на Blockaid, платформа за блокчейн сигурност, показва, че атаката е била извършена чрез механизъм, известен като „сляпо подписване“ (blind signing). Този метод позволява одобряване на транзакции в умни договори (smart contracts), без потребителят да знае изчерпателно тяхното съдържание, което създава сериозна уязвимост.
„Този вектор на атака бързо се превръща в любима техника на напреднали хакерски групи, включително Северна Корея,“ заяви главният изпълнителен директор на Blockaid Идо Бен Натан. Той допълни, че същият метод е бил използван при атаките срещу Radiant Capital и WazirX.
„Проблемът се корени в начина, по който се управляват ключовете за подписване. Дори и с най-сигурните решения, голяма част от процеса е делегиран на софтуерни интерфейси, които взаимодействат с децентрализирани приложения (DApps). Това отваря врата за злонамерена манипулация, позволяваща на атакуващите да променят логиката на подписване и да прехвърлят средства към собствени портфейли.”
Социално Инженерство – Новата Тактика на Lazarus Group
Освен използването на „сляпо подписване” като вектор за атака, хакерската група Lazarus, свързана със Северна Корея, е внедрила и усъвършенстван метод за социално инженерство. Основната стратегия включва изпращане на криптовалута на целевите жертви, за да спечелят доверието им преди осъществяване на атаката.
Според 23pds, главен директор по информационна сигурност във фирмата за блокчейн сигурност Web3 SlowMist, този метод е създаден така, че жертвите да възприемат хакерите като легитимни контрагенти. Например, един от идентифицираните случаи показва, че на жертва са изпратени 400 USDT, но в някои случаи сумите могат да достигнат хиляди долари.
„Хакерите от Lazarus често извършват плащания в криптовалути, които могат да достигнат стотици или дори хиляди долари, само за да спечелят доверието на жертвата“ - 23pds.
След като доверието е установено, атакуващите манипулират жертвите да изпълнят вграден зловреден код. Често този процес се осъществява чрез частни хранилища в GitHub, инструменти за комуникация на живо и други платформи, които изглеждат напълно легитимни.
Хакерите идентифицират служители на крипто компании, установяват контакт и ги подмамват да взаимодействат с компрометиран код, което в крайна сметка води до неоторизиран достъп до вътрешните системи.
Според 23pds, всички бизнеси и проекти трябва да засилят вътрешните мерки за сигурност и да обучават служителите си да разпознават такъв тип атаки. Той подчертава, че „е необходимо незабавно да се предприемат мерки за защита на потребителите“ и призовава всички крипто платформи да проверят сигурността на своите системи.
Lazarus Group – Заплаха за Крипто Индустрията
Атаките на Lazarus Group демонстрират сериозната и нарастваща заплаха, която хакерските организации, подкрепяни от държавни структури, представляват за крипто индустрията. Само през 2024 г. хакерите, свързани със Северна Корея, са откраднали 1,34 милиарда долара – повече от половината от общо 2,2 милиарда долара, загубени в резултат на крипто атаки през годината. Това бележи 103% ръст спрямо 2023 г., когато сумата, приписвана на Lazarus, възлизаше на 660 милиона долара.
С последния пробив в сигурността на Bybit, кибер престъпната група отново доказа, че развива своите тактики и внедрява все по-сложни методи за атака. Комбинацията между експлойт чрез „blind signing” и социално инженерство я прави особено трудна за неутрализиране заплаха.
Настоящите събития подчертават спешната необходимост от подобрени мерки за сигурност в крипто индустрията, както от страна на платформите, така и от самите потребители. Време е крипто компаниите да засилят своите механизми за кибер защита, да инвестират в информационна сигурност и да обучават служителите си в разпознаването на социално инженерство и зловредни схеми.
С оглед на еволюиращите тактики на Lazarus Group, бъдещето на кибер сигурността в крипто сектора ще зависи от това доколко индустрията може да предвиди и предотврати следващата голяма атака.
Източници: CoinDesk, CryptoSlate
Забележка: Информацията, публикувана в Cryptoria.bg, има изцяло образователен и информационен характер и не представлява финансова, правна или инвестиционна консултация. Нито една статия, анализ или новина на този уебсайт не следва да се тълкува като препоръка, оферта или покана за покупка, продажба или участие в каквито и да е криптовалути, дигитални активи или финансови инструменти.
Отказ от отговорност: Криптовалутите и свързаните с тях технологии са обект на висока волатилност и повишен риск. Препоръчваме ви винаги да провеждате собствено проучване (DYOR) и да се консултирате с лицензиран финансов или правен експерт, преди да вземате инвестиционни решения. Cryptoria.bg не носи отговорност за загуби или щети, произтичащи от използването на информацията, публикувана на този уебсайт.
Ако тази статия ви е харесала, но искате да се запознаете с още материали от света на Биткойн и криптовалутите, не се колебайте да посетите страницата „Крипто знание" или терминологичния ни „Крипто речник".




