ФБР: северокорейские хакеры пытаются обналичить BTC на 40 млн долларов
Агенты призвали криптокомпании отслеживать активность их кошельков
23.08.2023 - 11:45
1833
3 мин
0
Что произошло? Представители ФБР предупредили криптокомпании о том, что зафиксировали передвижения цифровых активов, украденных в результате взломов на сотни миллионов долларов. Так, за последние сутки агенты бюро отследили операции с активами, подконтрольными северокорейским хакерским группировкам Lazarus и APT38. По их мнению, хакеры могут попытаться обналичить биткоины на сумму 40 млн долларов.
Что еще известно? Согласно расследованию ФБР, лица, связанные с группой TraderTraitor, куда входят Lazarus и APT38, переместили 1580 биткоинов, полученных в результате нескольких взломов. На момент публикации пресс-релиза ФБР 22 августа активы хранились на шести адресах.
По словам агентов бюро, TraderTraitor стоит за взломами платежных платформ Alphapo и CoinsPaid 22 июля с ущербом в 60 и 37 млн долларов соответственно, а также кошелька Atomic Wallet на 100 млн долларов 2 июня. Ранее эксперты SlowMist также заявили, что атаку на проекты осуществила группа Lazarus.
РБК: пользователи из РФ подадут коллективные иски к криптокошельку Atomic Wallet
По словам специалистов DestraLegal и PlainChain, основаниями для этого стали условия обслуживания сервиса
ФБР призвало криптокомпании изучить связанные с адресами хакеров ончейн-данные и не проводить для них транзакции.
Согласно данным TRM Labs, с начала года северокорейские хакеры украли криптовалюты на 200 млн долларов. А всего ущерб от 30+ атак, проведенных с 2018 года, превысил 2 млрд.
Также представители ФБР сообщили, что с марта по июль конфисковали криптовалюты стоимостью 1,7 млн долларов в связи с нарушениями федерального законодательства. Большая часть арестованных активов принадлежала пользователям биржи Binance.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.