BTC $83,021.39 +0.57%
ETH $2,507.90 +0.87%
BNB $750.65 +1.21%
XRP $1.40 +0.70%
SOL $110.37 +1.21%
TRX $0.3306 -0.34%
DOGE $0.0858 +0.68%
ADA $0.2506 +4.14%
BCH $280.16 +1.44%
LINK $13.03 +1.80%
HYPE $85.39 +1.37%
AAVE $168.91 +1.13%
SUI $1.11 +4.44%
XLM $0.1967 +1.54%
ZEC $1,222.41 +1.00%
AAPL $336.26 -0.06%
AMZN $262.43 -0.09%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.01%
META $719.50 +0.12%
NVDA $230.61 +0.44%
TSLA $382.65 -0.08%
SNDK $1,599.85 +1.06%
INTC $105.05 +0.43%
SPCX $163.74 +0.57%
MU $1,036.85 +0.60%
AMD $609.84 +0.34%
BTC $83,021.39 +0.57%
ETH $2,507.90 +0.87%
BNB $750.65 +1.21%
XRP $1.40 +0.70%
SOL $110.37 +1.21%
TRX $0.3306 -0.34%
DOGE $0.0858 +0.68%
ADA $0.2506 +4.14%
BCH $280.16 +1.44%
LINK $13.03 +1.80%
HYPE $85.39 +1.37%
AAVE $168.91 +1.13%
SUI $1.11 +4.44%
XLM $0.1967 +1.54%
ZEC $1,222.41 +1.00%
AAPL $336.26 -0.06%
AMZN $262.43 -0.09%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.01%
META $719.50 +0.12%
NVDA $230.61 +0.44%
TSLA $382.65 -0.08%
SNDK $1,599.85 +1.06%
INTC $105.05 +0.43%
SPCX $163.74 +0.57%
MU $1,036.85 +0.60%
AMD $609.84 +0.34%

lazarus

Tất cả
Bài viết
Tin nhanh

ZachXBT tiết lộ điều tra ngầm: thâm nhập vào băng nhóm rửa tiền bị nghi ngờ của nhóm Lazarus, và hỗ trợ đóng băng các quỹ liên quan đến sự kiện tấn công Bybit

"ChainCatcher" ZachXBT đã đăng bài cho biết, anh đã giả mạo thành khách hàng để thâm nhập vào một băng nhóm tội phạm bị nghi ngờ rửa tiền cho tổ chức hacker có nguồn gốc từ Triều Tiên Lazarus Group, và đã hỗ trợ đóng băng các khoản tiền liên quan đến sự kiện tấn công Bybit năm 2025.ZachXBT cho biết, sau khi Bybit bị tấn công trị giá 1,5 tỷ USD vào tháng 2 năm 2025, anh phát hiện có hơn 15 tài khoản trong các nhóm công khai trên Telegram và Discord đang tìm kiếm sự giúp đỡ để xử lý các giao dịch liên quan đến tiền bị đánh cắp. Sau đó, anh đã liên hệ với một người dùng Telegram có biệt danh "Jimmy Green" và thiết lập lòng tin thông qua nhiều giao dịch.Theo thông tin tiết lộ, vào ngày 6 tháng 3 năm 2025, anh đã chuyển 3.497.000 USD USDC vào một địa chỉ Ethereum để thực hiện giao dịch đổi USDC sang USDT trên chuỗi TRON. Nguồn tiền Gas của địa chỉ này có thể truy vết về quỹ tấn công Bybit và đã được công khai đánh dấu là địa chỉ trong danh sách đen tấn công Bybit.ZachXBT cho biết, trong các cuộc trao đổi tiếp theo, đối phương tiết lộ rằng đội ngũ của họ đã tham gia xử lý quỹ bị đánh cắp của Bybit và đã tiết lộ trước rằng quỹ sẽ được chuyển trên các chuỗi như Solana. Thông qua việc đối chiếu thời gian giao dịch, số tiền và dữ liệu trên chuỗi, anh phát hiện một cụm ví liên quan đến quỹ tấn công Bybit trị giá hơn 12 triệu USD, với các con đường tiền bao gồm BTC→ETH→SOL→TRON và nhiều mạng khác, trong đó khoảng 442.000 USDT đã bị Tether đóng băng, băng nhóm này còn cố gắng rửa tiền thông qua các pool thanh khoản Uniswap và các token có tính thanh khoản thấp.Ngoài ra, đối phương còn tiết lộ đã giúp các khách hàng khác xử lý khoảng 3 triệu USD tiền lừa đảo, ZachXBT đã theo dõi và phát hiện dòng tiền liên quan đã được chuyển đến ví liên quan đến Huione Guarantee, nơi đã bị trừng phạt.ZachXBT tiết lộ, trong cuộc điều tra này, anh đã đầu tư trước 3.497.000 USD và chịu rủi ro mất mát khoảng 5% cho mỗi giao dịch, thông tin thu được đã được cung cấp ngay lập tức cho các cơ quan điều tra và cơ quan thực thi pháp luật liên quan. Kể từ năm 2022, anh đã hỗ trợ đóng băng hơn 75 triệu USD quỹ liên quan đến các sự kiện có liên quan đến Triều Tiên.

Bybit kiện Triều Tiên và Tổng cục Tình báo, Lazarus Group, tòa án đã phê duyệt việc đóng băng tài sản bị đánh cắp đã được xác định

ChainCatcher tin tức, sàn giao dịch tiền điện tử Bybit đã đệ đơn kiện dân sự lên Tòa án Liên bang khu vực Washington D.C., kiện Bắc Triều Tiên, Tổng cục Tình báo Bắc Triều Tiên và tổ chức hacker Lazarus Group, vụ án liên quan đến sự kiện bị đánh cắp khoảng 1,5 tỷ USD vào tháng 2 năm 2025. Bybit cho biết, thẩm phán đã phê duyệt lệnh cấm tạm thời, cấm chuyển nhượng hoặc xử lý tài sản bị đánh cắp đã được xác định trong thời gian xét xử vụ án, và cho rằng khả năng Bybit thắng kiện về vấn đề thực thể là khá cao.Đơn kiện cũng liệt kê các cá nhân và thực thể không xác định nắm giữ hoặc chuyển nhượng các quỹ liên quan là bị cáo John Doe. Bybit tiết lộ, khoảng 48,4 triệu USD đã được thu hồi, khoảng 30,5 triệu USD đã bị đóng băng tại hơn 28 sàn giao dịch và tổ chức lưu ký, tổng cộng chiếm khoảng 5% số tiền bị đánh cắp. Kẻ tấn công đã chuyển khoảng 500.000 ETH từ ví lạnh của Bybit vào tháng 2 năm 2025, phần lớn số tiền sau đó đã được đổi thành Bitcoin qua Thorchain và chuyển đi qua dịch vụ trộn tiền. Bybit cho biết, vụ án đang tiến hành song song với cuộc điều tra hình sự.

Thượng nghị sĩ Lummis tích cực thúc đẩy dự luật CLARITY, nhằm chống lại các hoạt động bất hợp pháp liên quan đến tiền mã hóa như Lazarus Group

Tin tức từ ChainCatcher, theo báo cáo của Bitcoin.com, Thượng nghị sĩ Mỹ Cynthia Lummis đang thúc đẩy dự luật CLARITY hoàn thành bỏ phiếu tại Thượng viện trước khi Quốc hội nghỉ. Điều khoản 303 của dự luật trao quyền cho Bộ Tài chính thực hiện các biện pháp trừng phạt đặc biệt đối với tài sản kỹ thuật số tại các khu vực tài phán nước ngoài, điều khoản 305 cho phép các sàn giao dịch thực hiện việc đóng băng tối đa 180 ngày đối với các giao dịch nghi ngờ.Dữ liệu trên chuỗi cho thấy, nhóm Lazarus của Bắc Triều Tiên đã đánh cắp khoảng 643 triệu USD trong nửa đầu năm 2026, chiếm hai phần ba tổng số tiền bị đánh cắp trên toàn cầu trong cùng thời gian (972 triệu USD), trong đó bao gồm cuộc tấn công 285 triệu USD vào Drift Protocol vào tháng 4 và cuộc tấn công 292 triệu USD vào cầu nối KelpDAO. Tổ chức này đã tích lũy tổng số tiền đánh cắp lên tới 6.75 tỷ USD kể từ năm 2019.Hiện tại, Galaxy Research đã hạ thấp xác suất thông qua dự luật CLARITY trong năm 2026 xuống còn 30%, dự luật này cần có 60 phiếu để tiến hành, có nghĩa là ít nhất cần 7 thượng nghị sĩ đảng Dân chủ bỏ phiếu ủng hộ qua đảng.

The most commonly used attack method by the North Korean hacker group Lazarus in the past year is targeted phishing

The report "2025 Cyber Threat Trends and 2026 Security Outlook" released by AhnLab shows that the North Korean-backed hacker group Lazarus has been named the most frequently in the past 12 months, primarily using "spear phishing" to carry out attacks, often disguising themselves as seminar invitations, interview requests, and other emails to lure targets into opening attachments. The report states that Lazarus is considered the main suspect in several major attacks, including the Bybit hacking incident on February 21 this year (resulting in a loss of $1.4 billion) and the recent $30 million vulnerability attack on the South Korean exchange Upbit.AhnLab indicates that to enhance security, companies need to establish a multi-layered defense system, including regular security audits, timely patch updates, and strengthening employee education. The company also recommends that individual users employ multi-factor authentication, handle unknown links and attachments with caution, avoid excessive exposure of personal information, and only download content from official channels. AhnLab points out that with the widespread use of AI applications, attackers will find it easier to generate indistinguishable phishing emails, spoofed pages, and deepfake content, and related threats may further complicate in the future. (Cointelegraph)
app_icon
ChainCatcher Building the Web3 world with innovations.