Share this article

Coreia do Norte é culpada pelo hack de US$ 305 milhões em maio na bolsa de Cripto japonesa DMM

A polícia japonesa e agências dos EUA disseram que o ataque foi "afiliado" ao TraderTraitor, que é caracterizado por engenharia social.

What to know:

  • O roubo de mais de 4.500 Bitcoin da exchange de Cripto japonesa DMM foi perpetrado por hackers ligados à Coreia do Norte, disseram o FBI, o Departamento de Defesa e a polícia do Japão.
  • O ataque teve como alvo um funcionário da empresa de carteira de Cripto Ginco, dando aos hackers acesso ao seu sistema de comunicação.
  • Mais tarde, eles usaram esse acesso para interceptar uma transação legítima de um funcionário da DMM, o que levou à perda.

Os 308 milhões de dólareshack da exchange de Cripto japonesa DMMem maio foi otrabalho de hackers norte-coreanos, disseram as agências de segurança dos EUA e do Japão na segunda-feira.

O roubo de 4.502,9 Bitcoin (BTC), que é forçando o fechamento da bolsa, era "afiliado" a um grupo conhecido como TraderTraitor, disse o FBI em um comunicado ao Centro de Crimes Cibernéticos do Departamento de Defesa e à Agência Nacional de Polícia do Japão.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the State of Crypto Newsletter today. See all newsletters

Hackers ligados aA Coreia do Norte dominou o crime Cripto este ano, disse a Chainalysis em seu relatório anual sobre o assunto. O país, cujo nome oficial é República Popular Democrática da Coreia (RPDC), está vinculado a mais da metade do valor Cripto roubado em 2024. Seus agentes são responsáveis ​​pelo roubo de US$ 1,34 bilhão em 47 incidentes, mais que o dobro dos US$ 660 milhões (um valor revisado para baixo de uma estimativa inicial) roubados no ano passado.

TraderTraitor, também conhecido como Jade Sleet, UNC4899 e Slow Pisces, geralmente funciona por engenharia social direcionada, de acordo com a declaração. Neste caso, um código malicioso foi inserido em um script Python usado em um teste fictício de pré-emprego e enviado por um agente se passando por recrutador no LinkedIn para um candidato que trabalhava em uma empresa externa, a empresa de carteiras Cripto Ginco.

A vítima copiou o código para sua página pessoal do Github, dando ao TraderTraitor acesso às informações do cookie de sessão que lhe permitiram acessar o sistema de comunicações da Ginco. Meses depois, ele provavelmente usou o acesso para interceptar uma Request de transação legítima de um funcionário do DMM, levando ao roubo, disseram as agências.

Sheldon Reback

Sheldon Reback é o chefe regional da Europa da CoinDesk editorial. Antes de ingressar na empresa, ele passou 26 anos como editor na Bloomberg News, onde trabalhou em assuntos tão diversos quanto Mercados de ações e o setor de varejo, além de cobrir a bolha das pontocom de 2000-2002. Ele gerenciou a página principal de notícias do Bloomberg Terminal e também trabalhou em um projeto global para produzir histórias curtas baseadas em gráficos na redação. Anteriormente, ele trabalhou como jornalista para várias revistas de Tecnologia em Hong Kong. Sheldon é formado em química industrial e tem MBA. Ele possui ether e Bitcoin abaixo do limite notificável da CoinDesk.

Sheldon Reback