Bagaimanakah Kumpulan Lazarus Korea Utara mencuci wang kripto yang dicuri $200 juta?

Bagaimanakah Kumpulan Lazarus Korea Utara mencuci wang kripto yang dicuri $200 juta?
Diya Poddar
30 Apr 2024, 16:32 PTG
  • Siasatan itu meliputi lebih daripada 25 penggodaman merentasi pelbagai rantaian blok dari Ogos 2020 hingga Oktober 2023.
  • Laporan itu menyerlahkan bahawa Kumpulan Lazarus menggunakan pengadun syiling secara meluas.
  • Siasatan oleh ZachXBT disokong oleh pandangan daripada pemain industri utama.

ZachXBT, penyiasat rantaian samaran, telah mengeluarkan laporan terperinci yang mengesan bagaimana sindiket penggodaman Korea Utara yang dikenali sebagai Kumpulan Lazarus didakwa telah mencuci lebih $200 juta dalam mata wang kripto.

Siasatan itu meliputi lebih daripada 25 penggodaman merentasi pelbagai rantaian blok dari Ogos 2020 hingga Oktober 2023, mendedahkan kaedah canggih untuk mengaburkan aliran dana yang dicuri.

Penggunaan pengadun syiling dan pemindahan rantaian silang

Laporan itu menyerlahkan bahawa Kumpulan Lazarus secara meluas menggunakan pengadun syiling seperti Tornado Cash berasaskan Ethereum dan ChipMixer Bitcoin untuk mengaburkan asal-usul dan destinasi transaksi haram mereka.

Dengan mencampurkan dana yang dicuri dengan transaksi lain, mereka menjadikannya amat mencabar untuk mengesan wang itu kembali kepada sumber jenayahnya.

Tambahan pula, penggodam memindahkan token merentasi rantaian blok yang berbeza, menambah satu lagi lapisan kerumitan pada operasi mereka.

Pertukaran peer-to-peer sebagai alat untuk pencucian

Selain menggunakan pengadun syiling, Kumpulan Lazarus juga menggunakan pertukaran peer-to-peer (P2P), yang membenarkan transaksi langsung antara individu tanpa memerlukan pihak berkuasa berpusat.

Laporan itu secara khusus menyebut pertukaran Bitcoin P2P Noones dan Paxful sebagai platform yang memudahkan beberapa pemindahan ini, membantu penggodam menukar aset digital yang dicuri kepada mata wang fiat.

Latar belakang aktiviti jenayah Kumpulan Lazarus

Kumpulan Lazarus telah terlibat dalam beberapa serangan siber berprofil tinggi, termasuk kecurian $41 juta daripada firma permainan Stake.com dan eksploitasi besar-besaran $622 juta ke atas jambatan Ronin.

Insiden ini adalah sebahagian daripada corak jenayah siber yang lebih luas yang secara kumulatif menjaringkan kumpulan lebih $2 bilion dalam aset yang dicuri, menurut laporan FBI.

Kerjasama industri dalam mengesan dana yang dicuri

Siasatan oleh ZachXBT disokong oleh cerapan daripada pemain industri utama seperti pertukaran mata wang kripto Binance dan dompet Ethereum yang popular MetaMask.

Kerjasama mereka membantu mengenal pasti berbilang akaun yang dipercayai berkaitan dengan Kumpulan Lazarus.

Akaun-akaun ini dilaporkan menerima $44 juta daripada hasil pelbagai rompakan kumpulan itu, sebahagian daripadanya berjaya ditukar kepada mata wang fiat.