گروه لازاروس کره شمالی تلاشهای خود را برای پولشویی از صرافی بایبیت پس از بزرگترین هک تاریخ در مبلغ ۱.۴ میلیارد دلار، افزایش داده است.
هکرها در تاریخ اول مارس، ۶۲,۲۰۰ اتر (ETH) به ارزش ۱۳۸ میلیون دلار منتقل کردند. این اقدام، موجودی آنها را به ۱۵۶,۵۰۰ اتر از سرقت اولیه کاهش میدهد، بر اساس تحلیلهای انجام شده توسط محقق کریپتو امبرسیان.
آخرین انتقال مقدار پولشویی شده را به حدود ۳۴۳,۰۰۰ اتر رسانده که نزدیک به ۶۸.۷٪ از ۴۹۹,۰۰۰ اتر دزدیدهشده در حمله ۲۱ فوریه است. بر اساس سرعت فعلی، امبرسیان پیشبینی میکند که هکرها در سه روز آینده، باقیمانده موجودی را پاکسازی خواهند کرد.
این شتاب در پولشویی با وجود مداخله اخیر اداره فدرال تحقیقات (FBI) صورت میگیرد. FBI بهطور رسمی هک ۱.۵ میلیارد دلاری را در اطلاعیهای عمومی به کره شمالی نسبت داد.
FBI مسئولیت کره شمالی را تأیید میکند
بر اساس اطلاعیه FBI، کره شمالی مسئول سرقت حدود ۱.۵ میلیارد دلار داراییهای مجازی از صرافی کریپتو بایبیت در یا حدود تاریخ ۲۱ فوریه ۲۰۲۵ بوده است.
FBI این عملیات سایبری خاص کره شمالی را به عنوان “تریدرتریتر” شناسایی کرده است.

این اطلاعیه جزئیات میدهد که بازیگران تریدرتریتر به سرعت در حال حرکت هستند و قبلاً بخشهایی از داراییهای دزدیدهشده را به بیتکوین و دیگر ارزهای دیجیتال تبدیل کرده و در هزاران آدرس در چندین بلاکچین پراکنده شدهاند.
مقامات FBI انتظار دارند این داراییها بیشتر پولشویی شده و در نهایت به ارز فیات تبدیل شوند.
FBI بهطور فعال درخواست همکاری از بخش خصوصی را دارد. آنها همچنین از اپراتورهای نود RPC، صرافیها، پلها، شرکتهای تحلیل بلاکچین، خدمات دیفای و ارائهدهندگان خدمات داراییهای مجازی دیگر خواستهاند تا تراکنشهای مرتبط با آدرسهایی که بازیگران تریدرتریتر برای پولشویی استفاده میکنند، مسدود نمایند.
FBI آدرسهای مرتبط با هکرها را به اشتراک گذاشته و در عین حال شرکت تحلیل بلاکچین الیپتیک تلاشهای خود را با علامتگذاری بیش از ۱۱,۰۰۰ آدرس کیفپول که ممکن است به این عملیات مرتبط باشند، توسعه داده است.
بر اساس گزارش چینالیسیس، هکرها از تکنیکهای مختلف مخلوط کردن برای پنهان کردن مسیر داراییهای دزدیدهشده استفاده کردهاند. آنها همچنین بخشی از اتر را به بیتکوین (BTC)، استیبلکوین دای (DAI) و سایر داراییها تبدیل کردهاند.
این گروه عمدتاً از صرافیهای غیرمتمرکز، پلهای زنجیرهای و خدمات تبدیل سریع بدون نیاز به شناسایی مشتری (KYC) استفاده کرده است.