Крипто-ограбление! 😱 Северная Корея наносит удар снова!

До сведения тех, кто привык наблюдать за делами современного мира – мира, все более зависящего от этих… *цифровых реестров* – дошло, что уважаемая фирма SBI Crypto, японское учреждение, имеющее определенную известность, понесла весьма прискорбную потерю. Примерно двадцать один миллион долларов, сумма, достаточная для обеспечения комфортной независимости нескольких семей, была, скажем так, *утеряна* двадцать четвертого сентября в году от Рождества Христова 2025. Можно только представить себе потрясение!

В то время как другие играют в шашки, мы играем в шахматы. Наш подход — продуманная стратегия, рассчитанная на много ходов вперед, основанная на стоимости бизнеса.

Думать на ход вперед

Некоторые лица, описываемые как «детективы блокчейна» — термин, который подозрительно напоминает профессию, изобретённую исключительно для раздражения — проследили движение этих средств. Похоже, эти средства были отправлены с адресов, начинающихся с довольно неромантичных обозначений «0x40d7» и «bc1qx0a2k». Как же это вульгарно.

Таким образом, были похищены такие активы, как Bitcoin, ETH, Litecoin, Dogecoin и Bitcoin Cash. Довольно странный набор, стоит заметить. И, увы, по данным на данный момент, они остаются неуловимо потерянными. Плачевное обстоятельство, действительно. 😞

Наиболее непристойная связь

По словам тех, кто посвящает себя изучению этих цифровых злоупотреблений, путь, пройденный украденными средствами, был на удивление прямым – или, как могли бы сказать некоторые, наглым. Монеты прошли через не менее пяти «мгновенных обменников» (концепция, которая отдаёт чрезмерной спешкой), прежде чем найти убежище в репозитории под названием Tornado Cash, довольно сомнительное заведение, ранее подвергшееся порицанию со стороны властей в 2022 году.

Можно предположить, что сам *способ* совершения этой кражи — цифровые ‘отпечатки пальцев’, время перевода, выбранный маршрут — поразительно напоминает предыдущие неудачи, приписываемые определенной Lazarus Group, кибернетическому подразделению, связанному с Демократической Народной Республикой Корея. Крайне невежливо! 😠

Недавное ослабление ограничений, касающихся этих «миксеров» — нельзя не подозревать сомнительное решение — якобы поощрило дальнейшие злоупотребления со стороны лиц с не совсем благородными намерениями.

Обман и ложное впечатление

Расследования, похоже, показывают, что неправомерные действия выходят за рамки простого технического мастерства. Создано довольно тревожное количество вымышленных личностей – даже, как утверждается, была осуществлена закупка законных номеров социального страхования! – и эти люди представляются как «разработчики блокчейна» на таких платформах, как Upwork и LinkedIn. Наглость! До чего докатилось общество?

Доказательства, тщательно собранные тринадцатого августа, связывают особенно обманчивый профиль с эксплуатацией – довольно ужасное слово – проекта Favrr, на сумму шестьсот восемьдесят тысяч долларов в июне 2025 года. Используемые методы разнообразны и крайне предосудительны: фибеттинг (действительно коварная практика!), сфабрикованные предложения о работе и даже прямое взяточничество! Кажется, ни одна уловка не осталась неисследованной. 🙄

Тревожная тенденция

Основываясь на анализе последних событий, похоже, что группы, связанные с Северной Кореей, обеспечили себе более 1,3 миллиарда долларов в 47 инцидентах в 2024 году. Весьма тревожная цифра! И 2025 год демонстрирует печальное обострение, с кражами, оцениваемыми примерно в 2,2 миллиарда долларов только за первое полугодие. Страшно представить, к чему это приведет.

Вредоносное программное обеспечение, или «malware», как его называют современные специалисты, также было развернуто. В июне Cisco Talos задокументировал особенно коварную кампанию под названием «PylangGhost», которая использовала мошеннические тесты на кодирование и сайты для собеседований, чтобы доставить свой ядовитый груз, нацеленный на популярные расширения для браузеров и ‘wallets’, такие как MetaMask и Phantom.

Правоохранительные органы, к облегчению, предприняли некоторые действия. Агенты США изъяли $7.7 миллиона и ликвидировали подставные компании, такие как Blocknovas LLC и Softglide LLC. Тем не менее, взлом на $21 миллион служит своевременным напоминанием о том, что даже самые крупные фирмы уязвимы для этих спонсируемых государством атак. Пока что этот случай является резким предупреждением: японская криптофирма SBI потеряла $21 миллион в предполагаемой кибератаке со стороны Северной Кореи. Весьма неприятное дело, действительно.

Смотрите также

2025-10-03 06:15