• Купить
  • Продать
  • Форум
Воскресенье, 21 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Отчет: как Lazarus Group отмыли $200 млн от 25 атак на крипторынок

Zordan by Zordan
29.04.2024
В forklog.com, Новости экономики
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

hack_a-min
hack_a-min

Ончейн-исследователь ZachXBT отследил движение $200 млн, похищенных хакерами Lazarus Group в результате 25 кибератак в период с августа 2020 по октябрь 2023 года.

Related articles

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
Таблица 0. Взломы Lazarus Group в 2020–2023 гг., описанные в этой статье
Взломы Lazarus Group в 2020–2023 гг. Данные: TRM Labs.

2020 год: взломы CoinBerry, Unibright и CoinMetro

В августе злоумышленники вывели $370 000 с горячих биткоин- и Ethereum-кошельков канадской криптобиржи CoinBerry. В сентябре — $400 000 с платформы Unbright, в октябре — $750 000 у CoinMetro.

Средства от этих трех краж Lazarus Group перемещала через промежуточные кошельки, прежде чем консолидировала на одном адресе в начале января 2021 года.

Затем средства по частям поступали на счет хакеров в Tornado Cash, а затем выводились на Ethereum-адрес, после чего объединились с активами, полученными от других краж группировки.

График криминалистической экспертизы TRM
График криминалистической экспертизы. Данные: TRM Labs.

В том же году несколько переводов поступило внебиржевому трейдеру из КНР Ву Хуэйхуэю, позднее внесенному в санкционный список OFAC.

С июля 2022 до ноября 2023 года USDT небольшими партиями выводились на P2P-платформы Paxful и Noones.

Декабрь 2020 года: взлом основателя Nexus Mutual Хью Карпа

14 декабря хакеры получили удаленный доступ к компьютеру Карпа и похитили из его MetaMask 370 000 NXM ($8,3 млн).

С 16 по 17 декабря 137,1 BTC из этой суммы шестью транзакциями поступили на централизованный сервис микширования ChipMixer. Через несколько часов 136 BTC были выведены обратно в Ethereum через Ren Project и консолидированы со средствами от других краж.

График криминалистической экспертизы TRM
График криминалистической экспертизы. Данные: TRM Labs.

Пройдя через Tornado Cash, активы оказались на новом Ren-кошельке. 

В марте 2021 года похищенная криптовалюта многократно прогонялась между сетями биткоина и Ethereum посредством ChipMixer. В апреле небольшую часть BTC продали Ву Хуэйхуэю. Остальные суммы поступили на биржу Bixin, платформы Paxful и Noones.

Апрель 2021 года: взлом основателя EasyFi Анкитта Гаура

По аналогии с предыдущим кейсом у Гауры украли $81 млн в различных токенах через вредоносную версию MetaMask.

Далее активы ушли на новые адреса при помощи кроссчейн-переводов, затем отправились в ChipMixer и вернулись в сеть Ethereum через протокол Ren. 

В июне 2022 года средства с двух адресов поступили на новые EOA-адреса, откуда консолидировались с прочими незаконно полученными криптовалютами. Далее в числе других средств они ушли на биржу Binance.

Еще одна партия средств выводилась на новые Ethereum-кошельки в виде renBTC через ChipMixer, впоследствии обмениваясь на DAI и wBTC.

Финальные перемещения опять привели исследователей к Paxful и Noones, куда активы в виде USDT поступали небольшими партиями до ноября 2023 года.

График криминалистической экспертизы TRM
График криминалистической экспертизы. Данные: TRM Labs.

Июль 2021 год: взлом Bondly

Ущерб от инцидента составил $8,5 млн в Ethereum, BSC и Polygon.

Все активы прошли миксер Tornado Cash и через мультичейн-мосты поступили на новые Ethereum-адреса. 

В июне 2022 года объединенные с другими похищенными средствами они попали на Binance. И вновь до ноября 2023 года партии USDT уходили на Paxful и Noones.

Август и сентябрь 2021 года: неизвестные хаки

Из-за компрометации закрытого ключа несколько человек потеряли $2 млн. Хакеры сразу конвертировали активы в ETH, вывели на единый адрес и отправили в Tornado Cash.

Через промежуточный кошелек средства объединили с другими нелегальными доходами и распределили по биржам. 

График криминалистической экспертизы TRM
График криминалистической экспертизы. Данные: TRM Labs.

Октябрь 2021 года: взлом MGNR и PolyPlay

MGNR потеряла $24 млн. Конвертированные в Ethereum активы двумя частями прошли через Tornado Cash и оказались на ранее использовавшихся кошельках Lazarus Group. С лета 2022 года USDT уходили на Paxful и Noones.

Ущерб PolyPlay составил $1,6 млн. Отмывание проходило по аналогичной схеме. 

Ноябрь 2021: взлом bZx

Фишинговая атака на протокол принесла хакерам $55 млн. Вся криптовалюта после Tornado Cash была дополнительно замиксована с ранее отмытыми активами от перечисленных выше взломов и поступила на Paxful.

Август 2023 года: хаки Steadefi и CoinShift

Потери пользователей составили $1,2 млн. В случае со Steadefi хакеры притворились сотрудником инвестиционного фонда Spirit Blockchain Group.

CoinShift публично не заявляла об инциденте, но средства с привязанных к основателю платформы мультисиг-кошельков были одномоментно выведены 16 августа.

Похищенный Ethereum от обоих взломов частями ушел на Tornado Cash с разницей в несколько минут. 

Table 7: Steadefi & Coinshift Tornado Cash 100 ETH deposits
Депозиты Steadefi и CoinShift на Tornado Cash по 100 ETH. Данные: ZachXBT.

Распределенные по трем адресам активы в дальнейшем попали на единый кошелек. После конвертации в USDT они поступили на счета хакеров в Paxful и Noones. 

Результаты расследования

В общей сложности принадлежащие Lazarus Group аккаунты на P2P-платфомах Paxful и Noones получили $44 млн в период с июля 2022 по ноябрь 2023 года. В дальнейшем хакеры перешли на новые депозитные адреса. 

TRM forensics graph
График криминалистической экспертизы. Данные: TRM Labs.

Вся эта сумма была конвертирована в фиат посредством банковских переводов или получения наличных. Традиционно с этой целью Lazarus Group прибегает к услугам китайских внебиржевых трейдеров.

В ноябре 2023 года Tether внесла $374 000 из похищенных хакерами средств в черный список. Неназванная сумма также заморожена на централизованных биржах в четвертом квартале 2023 года.

Кроме того, трое из четырех эмитентов стейблкоинов заблокировали дополнительные $3,4 млн, на принадлежащих киберпрестпникам адресах.

Ранее ForkLog сообщал, что Lazarus Group создала фейкового инвестора для атаки на DeFi-сегмент.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGNews+PaxfulTornado CashБлокчейнисследованиякиберпреступленияКриптовалютаНовостиСеверная Корея (КНДР)
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ
forklog.com

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

by Zordan
21.06.2026
0

Первая криптовалюта прокатилась на «американских горках», в России цифровые активы признали предметом хищения, регулятор ЕС напомнил бизнесу про MiCA и...

Читать еще
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
Axelar сообщил о взломе моста с Secret Network на $4,67 млн

Axelar сообщил о взломе моста с Secret Network на $4,67 млн

21.06.2026
Bitdeer за год нарастила добычу биткоина на 370%

Bitdeer за год нарастила добычу биткоина на 370%

21.06.2026
Пенсионный фонд из Японии вложит 1% активов в криптофонд

Пенсионный фонд из Японии вложит 1% активов в криптофонд

21.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Отчет: как Lazarus Group отмыли $200 млн от 25 атак на крипторынок

Майкл Сейлор ответил на обвинения в манипуляциях акциями Стратеджи

21.06.2026
Отчет: как Lazarus Group отмыли $200 млн от 25 атак на крипторынок

Курс ААИФ к доллару: цена Американ Эй-Ай Фанд и рыночные показатели

21.06.2026
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

Итоги недели: волатильность биткоина и уточнение статуса криптовалют в РФ

21.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Отчет: как Lazarus Group отмыли $200 млн от 25 атак на крипторынок

Майкл Сейлор ответил на обвинения в манипуляциях акциями Стратеджи

by Zordan
21.06.2026
0

Майкл Сейлор, сооснователь Стратеджи, публично защитил финансовую модель компании после того, как привилегированные акции Си-ти-ар-си упали ниже номинала в 100...

Отчет: как Lazarus Group отмыли $200 млн от 25 атак на крипторынок

Курс ААИФ к доллару: цена Американ Эй-Ай Фанд и рыночные показатели

by Zordan
21.06.2026
0

Курс ААИФ к доллару сейчас составляет 0,0₄41411 доллара США за одну монету. На этой странице собраны основные данные по токену...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?