- Back to menu
- Back to menuMga presyo
- Back to menuPananaliksik
- Back to menuPinagkasunduan
- Back to menu
- Back to menu
- Back to menu
- Back to menu
- Back to menuMga Webinars at Events
Sinisi ng North Korea ang $305M Hack ni May sa Japanese Crypto Exchange DMM
Sinabi ng pulisya ng Japan at mga ahensya ng U.S. na ang pag-atake ay "kaakibat" sa TraderTraitor, na nailalarawan sa pamamagitan ng social engineering.
What to know:
- Ang pagnanakaw ng higit sa 4,500 Bitcoin mula sa Japanese Crypto exchange DMM ay ginawa ng mga hacker na naka-link sa North Korea, sinabi ng FBI, Department of Defense at puwersa ng pulisya ng Japan.
- Ang pag-atake ay naka-target sa isang empleyado sa Crypto wallet company na Ginco, na nagbibigay sa mga hacker ng access sa sistema ng komunikasyon nito.
- Nang maglaon, ginamit nila ang access na iyon upang maharang ang isang lehitimong transaksyon mula sa isang empleyado ng DMM, na humahantong sa pagkawala.
Ang $308 milyon hack ng Japanese Crypto exchange DMM noong Mayo ay ang gawain ng mga hacker ng North Korean, sinabi ng mga ahensyang nagpapatupad ng batas ng U.S. at Japan noong Lunes.
Ang pagnanakaw ng 4,502.9 Bitcoin (BTC), which is pinipilit na isara ang palitan, ay "kaakibat" sa isang grupo na kilala bilang TraderTraitor, sinabi ng FBI sa isang pahayag kasama ang Department of Defense Cyber Crime Center at National Police Agency ng Japan.
Mga hacker na naka-link sa Pinangunahan ng North Korea ang krimen sa Crypto ngayong taon, sinabi ng Chainalysis sa taunang ulat nito sa paksa. Ang bansa, na ang opisyal na pangalan ay ang Democratic People's Republic of Korea (DPRK), ay nakatali sa higit sa kalahati ng halaga ng Crypto na ninakaw noong 2024. Ang mga operatiba nito ay may pananagutan sa pagnanakaw ng $1.34 bilyon sa 47 insidente, higit sa doble ng $660 milyon (isang figure na binago mula sa unang pagtatantya) na kinuha noong nakaraang taon.
TraderTraitor, na kilala rin bilang Jade Sleet, UNC4899 at Slow Pisces, sa pangkalahatan ay gumagana sa pamamagitan ng naka-target na social engineering, ayon sa pahayag. Sa kasong ito, ipinasok ang malisyosong code sa isang script ng Python na ginamit sa isang fictitious pre-employment test at ipinadala ng isang operatiba na nagpapanggap bilang isang recruiter sa LinkedIn sa isang kandidato na nagtrabaho sa isang outside enterprise, ang Crypto wallet company na Ginco.
Kinopya ng biktima ang code sa kanilang personal na pahina ng Github, na nagbibigay sa TraderTraitor ng access sa impormasyon ng cookie ng session na nagbigay-daan sa pag-access nito sa sistema ng komunikasyon ng Ginco. Pagkalipas ng mga buwan, malamang na ginamit nito ang access upang maharang ang isang lehitimong Request sa transaksyon ng isang empleyado ng DMM, na humahantong sa pagnanakaw, sinabi ng mga ahensya.
Sheldon Reback
Si Sheldon Reback ay ang Regional Head ng Europe ng editoryal ng CoinDesk . Bago siya sumali sa kumpanya, gumugol siya ng 26 na taon bilang isang editor sa Bloomberg News, kung saan nagtrabaho siya sa mga beats na iba-iba tulad ng mga stock Markets at industriya ng tingi pati na rin ang sumasaklaw sa dot-com bubble ng 2000-2002. Pinamahalaan niya ang pangunahing pahina ng balita ng Bloomberg Terminal at nagtrabaho din siya sa isang pandaigdigang proyekto upang makagawa ng maikli, mga kuwentong nakabatay sa tsart sa buong silid-basahan. Dati siyang nagtrabaho bilang isang mamamahayag para sa ilang mga magazine ng Technology sa Hong Kong. Si Sheldon ay may degree sa industrial chemistry at isang MBA. Siya ang nagmamay-ari ng ether at Bitcoin na mas mababa sa naabisuhan na limitasyon ng CoinDesk.
