Az észak-koreai hackerek újra csúcson: 11 millió dolláros kriptolopás Tajvanon

Az észak-koreai hackerek újra csúcson: 11 millió dolláros kriptolopás Tajvanon
A tajvani BitoPro kriptotőzsde május 8-án egy kifinomult kibertámadásban 11 millió dollárnyi (kb. 3,8 milliárd forintnyi) digitális eszközt veszített el. A vizsgálatok szerint a hírhedt észak-koreai Lazarus-csoport áll a támadás mögött – ezt a korábbi, hasonló módszerekkel végrehajtott nemzetközi banki csalások és kriptovaluta-rablások mintázata is alátámasztja.

Kifinomult módszerekkel támadtak

A hackercsoport az alkalmazottak egyikének eszközét fertőzte meg rosszindulatú szoftverrel, miután sikeres közösségi manipulációt (social engineering) hajtottak végre. Az így megszerzett AWS (felhőszolgáltatási) session-tokenekkel ki tudták játszani a többlépcsős azonosítást, és teljes hozzáférést szereztek a BitoPro rendszeréhez. Parancsokat továbbítottak, amelyek segítségével az éppen frissített hot wallet rendszerből, több blokkláncon – Ethereum, Tron, Solana, Polygon – keresztül emelték le a kriptovalutát.

Ellopott coinok tisztára mosása

A megszerzett kriptovalutát azonnal szétszórták decentralizált tőzsdéken és pénzmosó platformokon (mint például a Tornado Cash, a ThorChain vagy a Wasabi Wallet), hogy elrejtsék a nyomokat. A BitoPro csak késve ismerte el a lopást, de hangsúlyozták, hogy minden walletet visszatöltöttek, az ügyfelek forrásai nem voltak veszélyben.

Vizsgálat és következmények

Külső szakértőkkel vizsgálták ki az ügyet, a nyomozást június 11-én zárták le. Nem volt belső közreműködő, minden felügyeleti szervet értesítettek, a kulcsokat és a rendszereket lecserélték. A Lazarus-csoport tovább folytatja rekorddöntő rablásait a decentralizált pénzügyi szektorban – úgy tűnik, a kriptopiac továbbra is népszerű célpont marad.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az Apple most már tényleg komolyan veszi az MI-t

MA 23:51

Az Apple most már tényleg komolyan veszi az MI-t

Az Apple vezetése összehívta minden dolgozóját, hogy megerősítse: a cég kitart a mesterséges intelligencia (MI) fejlesztése mellett, hiába vannak késések és problémák. Tim Cook vezérigazgató szerint az Apple...

Az új Exchange biztonsági rés: hétfőig mindenki javítsa!

MA 22:51

Az új Exchange biztonsági rés: hétfőig mindenki javítsa!

⚠ Az amerikai szövetségi ügynökségeknek hétfő reggelig kötelező biztonsági frissítést végrehajtaniuk a Microsoft Exchange szervereken, miután egy súlyos sebezhetőséget (CVE-2025-53786) fedeztek fel. Ez az előírás a Szövetségi Polgári Végrehajtó...

Az alabamai patak partra mosta a dinoszaurusz fogát

MA 22:29

Az alabamai patak partra mosta a dinoszaurusz fogát

Egy fényes, különös kövületet találtak Alabama egyik patakjában, amelyről kiderült, hogy egy hatalmas dinoszauruszhoz, egy hadrosaurushoz tartozó fog – annak ellenére, hogy ez a faj inkább szárazföldi volt,...


MA 22:25

Az orrszarvúk sorsa: van remény, de sok a rossz hír

A súlyosan veszélyeztetett fekete orrszarvú állománya kismértékben emelkedett: Afrikában 6 195-ről 6 788-ra nőtt. Ugyanakkor a fehér orrszarvúak száma csökkent, 15 942-ről 15 752 egyedre. Afrika továbbra is...


MA 22:21

Az MI titkos botjaival játszanak a weboldalak türelmével

Az internet harmincéves története során sok minden megváltozott, de az átláthatóság mindvégig kulcsszerepet játszott a web fejlődésében. A megbízhatóság alapja, hogy a kereső- és MI-botok egyértelműen beazonosíthatók, világos...


MA 21:54

A Microsoft elszólta magát: itt a GPT-5, Mini és Nano

Az OpenAI ma 10:00 PT szerint élőben jelenti be a GPT-5-öt, de egy, idő előtt kikerült és gyorsan eltávolított Microsoft-oldal már hivatalosan megerősítette: még ma érkezik — ez...


MA 20:29

A holdkutatás hidegzuhanya: elnémult a Lunar Trailblazer

A NASA ma közölte, hogy a Lunar Trailblazer küldetése idő előtt véget ért: a kis holdszonda az üzembe helyezés után elhallgatott, és az irányítók nem tudták helyreállítani a...


MA 20:04

Az AirTag négyes csomag most 28 800 Ft az Amazonon

Augusztus 7-én az Amazonon 79,99 dollárért (kb. 28 800 Ft) kapható az Apple AirTag négyes csomag, a szokásos 99 dollár (kb. 35 640 Ft) helyett, ami 19%-os kedvezményt...


MA 19:54

A vegyi szennyezés: az új klímaválság

Az ipari gazdaság több mint 100 millió, a természetben nem létező „új vegyi entitást” hozott létre, ezek közül 40–350 ezer közé tehető a kereskedelmi forgalomban és a gyártásban...