tin tặc kết nối với Tập đoàn Lazarus nổi tiếng Bắc Triều Tiên đã được báo cáo đang thực hiện các chiến dịch lừa đảo lớn nhắm vào các nhà đầu tư token không thay thế (NFT). Điều này đã dẫn đến việc trộm cắp hơn 1.000 NFT và Ether.
Tin tặc Triều Tiên nhắm vào chủ sở hữu NFT
SlowMist, một công ty bảo mật blockchain, bắt đầu điều tra nhóm Bắc Triều Tiên Advanced Persistent Threat (APT) vào tháng 9. Điều này đến sau khi một người dùng Twitter được xác định là PhantomXSec đề cập rằng họ đứng sau các cuộc tấn công lừa đảo trên nhiều dự án Ethereum và Solana NFT.
Cuộc điều tra cho thấy nhóm có gần 500 tên miền được sử dụng cho các chiến dịch lừa đảo, một số trong số đó đã được đăng ký hơn bảy tháng trước.
Theo báo cáo của SlowMist, một ví được liên kết với một trong các trang web lừa đảo đã nhận được 1.055 NFT và kiếm được lợi nhuận xấp xỉ 300 ETH thông qua doanh số bán hàng.
Mối đe dọa ngày càng tăng của Bắc Triều Tiên
Bắc Triều Tiên đang trở thành một mối đe dọa lớn đối với ngành công nghiệp mật mã hóa. Nhà nước ẩn dật ủng hộ tội phạm mạng để cướp tiền để đối phó với các biện pháp trừng phạt khắc nghiệt của Liên Hợp Quốc và hỗ trợ nền kinh tế yếu kém của nó.
Theo báo cáo, những trang web thích APT này hoạt động như các nền tảng liên quan đến NFT lừa các nạn nhân tin rằng họ đang đúc một NFT hợp pháp bằng cách kết nối ví của họ với trang web. Điều này để lại các nhà đầu tư với NFT giả và ví không được bảo vệ.
Trên Flipside
- SlowMist cũng xác định một số hình thức hợp tác giữa các tin tặc Bắc Triều Tiên và Đông Âu, khi ví tiền liên kết với các hacks NFT tương tác với một số địa chỉ rủi ro trong khu vực.
Tại sao bạn nên quan tâm
Cuộc điều tra cũng cho thấy mối đe dọa gia tăng từ Bắc Triều Tiên, mà chúng tôi báo cáo đã đánh cắp hơn 1,2 tỷ USD tài sản crypto kể từ năm 2017.
Báo cáo gần đây về hacks của Bắc Triều Tiên được đề cập trong;
Hàn Quốc cho biết tin tặc Triều Tiên đã đánh cắp 1,2 tỷ USD trong quỹ tiền điện tử kể từ năm 2017
Bạn cũng có thể đọc về một trong những mục tiêu trước đó của họ trong:
Tin tặc Triều Tiên nhắm vào cuộc tấn công Crypto của họ tại DeFi