Kradzież 290 mln dolarów w kryptowalutach. Podejrzani hakerzy z Korei Płn.
Północnokoreańska grupa hakerów Lazarus jest podejrzana o kradzież kryptowalut o wartości 290 mln dolarów – podaje Polska Agencja Prasowa za AFP.
Najważniejsze informacje
- KelpDAO straciło ok. 290 mln dolarów w tokenach powiązanych z Ethereum.
- LayerZero wskazało na wysoce zaawansowany podmiot państwowy, prawdopodobnie grupę Lazarus.
- Według ONZ Korea Płn. od 2017 r. ukradła ok. 3,6 mld dolarów w krypto i 1,65 mld dolarów w styczniu–wrześniu 2025 r.
Pierwsze informacje o poważnym włamaniu do KelpDAO pojawiły się po weekendzie. Jak podaje PAP za AFP, to największa kradzież kryptowalut w tym roku - straty sięgają ok. 290 mln dolarów. Sprawcy mieli wykorzystać infrastrukturę partnerskiej aplikacji, co pozwoliło im przejąć środki powiązane z drugą co do wielkości kryptowalutą na świecie.
Do naruszenia bezpieczeństwa doszło przez przejęcie kontroli nad dwoma serwerami aplikacji LayerZero współpracującej z KelpDAO. Hakerzy wyprowadzili tokeny powiązane z Ethereum, co – według opisów przekazanych mediom – umożliwiła luka na poziomie warstwy integracyjnej. W oświadczeniu spółka potwierdziła skalę szkód i od razu wskazała możliwego sprawcę.
Korea Północna testuje niszczyciel. Nadzorował sam Kim Dzong Un
LayerZero wprost przypisało atak podmiotowi działającemu na poziomie państwa. "Z wstępnych ustaleń wynika, że za atakiem stoi wysoce zaawansowany podmiot państwowy, prawdopodobnie północnokoreańska grupa Lazarus" - czytamy w komunikacie firmy, cytowanym przez PAP.
Co wiadomo o grupie Lazarus?
Lazarus Group, znana także jako Grupa Łazarza, według ekspertów jest powiązana z Biurem ds. Rozpoznania Ogólnego, czyli główną agencją wywiadowczą Korei Płn. Specjaliści zwracają uwagę, że tylko taki zespół dysponuje wiedzą i zasobami pozwalającymi na tak złożony atak. Trop łączący KelpDAO i Lazarusa wpisuje się w szerszy obraz celowanych działań na rynku krypto.
Dane prezentowane w najnowszym raporcie ONZ z 2024 r. wskazują, że od 2017 r. Korea Północna mogła ukraść ok. 3,6 mld dolarów w cyfrowych aktywach. Organizacja podaje także, że w okresie styczeń–wrzesień 2025 r. doszło do kolejnych kradzieży wartych 1,65 mld dolarów. Pjongjang wielokrotnie zaprzeczał, by reżim stał za cyberprzestępczością i kradzieżami kryptowalut.