Analistas de blockchain suspeitam de hackers ligados à Coreia do Norte por trás do roubo de criptomoedas de $70 milhões

Analysts suspect North Korea-linked hackers behind $70 million cryptocurrency theft

LONDRES, 15 de setembro (ANBLE) – Pesquisadores de blockchain afirmam que hackers ligados à Coreia do Norte provavelmente estão por trás de um roubo de US$ 70 milhões da exchange de criptomoedas CoinEx.

A CoinEx, que afirma estar sediada em Hong Kong, disse na terça-feira, na plataforma de mídia social X, anteriormente conhecida como Twitter, que as carteiras usadas para armazenar os ativos de criptomoedas da exchange foram hackeadas. A empresa disse na sexta-feira que estima suas perdas em US$ 70 milhões, o que representa uma “pequena parte” de seus ativos totais.

A empresa de pesquisa em blockchain Elliptic afirmou que “uma série de fatores” indica que o grupo de hackers Lazarus – um grupo associado à Coreia do Norte – foi responsável pelo ataque.

A CoinEx não disse quem acredita estar por trás do ataque, embora tenha informado à ANBLE que está ciente de que algumas empresas de segurança afirmam que equipes de ciberespionagem ligadas à Coreia do Norte são as culpadas.

“A identidade do hacker ainda está sendo investigada”, disse a CoinEx à ANBLE por e-mail na sexta-feira. A CoinEx não respondeu a um pedido de comentário da ANBLE enviado por e-mail mais tarde na sexta-feira, fora do horário de Hong Kong, sobre a pesquisa da Elliptic, que foi publicada em um post de blog.

A Elliptic afirmou que alguns dos fundos roubados da CoinEx foram enviados para um endereço de carteira de criptomoedas que havia sido usado anteriormente pelo grupo Lazarus para lavar fundos roubados. Os fundos também foram enviados para a blockchain Ethereum usando uma “ponte” de blockchain – uma forma de transferir fundos entre diferentes blockchains – que também havia sido usada anteriormente pelo grupo Lazarus.

A missão da Coreia do Norte nas Nações Unidas em Nova York não respondeu a um pedido de comentário da ANBLE enviado por e-mail.

Outra empresa de pesquisa em blockchain, Chainalysis, disse à ANBLE na quinta-feira que tinha “confiança média-alta” de que a Coreia do Norte estava por trás do ataque.

A Elliptic afirmou que o grupo Lazarus “parece ter intensificado suas operações recentemente”, roubando cerca de US$ 240 milhões em ativos de criptomoedas em quatro ataques separados desde o início de junho, além do ataque à CoinEx.

A Coreia do Norte intensificou seu roubo de criptomoedas no ano passado, usando técnicas sofisticadas para roubar mais em 2022 do que em qualquer outro ano, de acordo com um relatório das Nações Unidas. Monitores de sanções acusaram anteriormente a Coreia do Norte de usar ciberataques para ajudar a financiar seus programas nucleares e de mísseis.

A Coreia do Norte já negou acusações de hacking ou outros ciberataques.