Bitcoin Altyapı Protokolü Alex Lab, Lazarus Grubunu 4,3 Milyon Dolarlık Suistimalden Suçladı

Blockchain güvenliğine büyük ilgi duyan deneyimli bir kripto yatırımcısı olarak, bu son açıklama karşısında cesaretimin kırılmasına ve hayal kırıklığına uğramasına engel olamıyorum. Alex Lab’ın saldırısına ilişkin haberler ve suçluların Kuzey Koreli hackerlar Lazarus Grubu’nun belirlenmesi, topluluğumuzun üzerinde asılı duran sürekli tehdidin acı bir hatırlatıcısıdır.


Ünlü blockchain dedektifi ZachXBT ile birlikte Alex Lab’ın yetenekli ekibi tarafından gerçekleştirilen kapsamlı bir incelemeden sonra.

Alex Lab, Taylor hakkında 2 Mart’ta yaptığı bir sosyal medya güncellemesi aracılığıyla, her biri kötü şöhretli Kuzey Koreli bilgisayar korsanlığı grubuna ait olan, siber saldırıya karışan üç cüzdanın yerini belirlediklerini açıkladı. Devlet desteğine sahip olduğu söylenen bu gizli ekip, çok sayıda hack ve aldatıcı planla övünüyor.

Şirket, ZachXBT’nin yardımını kullanarak, bilgisayar korsanlarının sistemlerine yapılan 15 Mayıs 2024 siber saldırısıyla bağlantısına dair yeterli kanıt topladı.

Alex Lab’ın raporuna göre, içgörüleri işlemlerin takibinde etkili olan blockchain uzmanı Zachxbt’in yardımıyla yürütülen karmaşık incelemelere dayanarak, Lazarus Grubunun siber saldırıda rol oynadığını gösteren ikna edici kanıtlar var.

Saldırı ve Etkisi

Geçtiğimiz ay Alex Lab’ın blockchain platformundaki XLink köprüsü, siber saldırılara kurban giden birkaç benzer sistem arasında yer aldı. Saldırganlar, kullanıcıların varlıklarını çeşitli blockchainler arasında aktarmalarına olanak tanıyan bu özellikteki zayıf noktalardan başarıyla yararlandı.

Bir istismar toplamda yaklaşık 4,3 milyon dolarlık kayba yol açtı. Bu meblağın 300.000 doları Bitcoin (BTC), 3,3 milyon doları stabilcoinler ve 75.000 doları Sugar Kingdom (SKO) tokenlarından oluşuyordu.

Platforma yapılan saldırı sırasında, kar amacı gütmeyen bir grup olarak faaliyetlerini denetleyen Alex Vakfı, failin yerini belirlediklerini açıkladı ve 18 Mayıs’tan önce çalınan varlıkların yüzde 90’ının güvenli bir şekilde iade edilmesi karşılığında yüzde 10 ödül teklifinde bulundu.

Bir kripto yatırımcısı olarak ALEX Laboratuvar Vakfı’nın son güvenlik olayının arkasındaki kişiyi takip ettiği haberini aldım. Bir ödül programı aracılığıyla çözüm önererek işleri düzeltmeyi planlıyorlar.

Bilgisayar korsanlarından herhangi bir haber alınamadan son teslim tarihinin geçmesinin ardından Alex Lab, siber saldırının arkasında muhtemelen Lazarus Grubunun olduğu sonucuna vardı.

Şirket şu anda çalınan fonları kurtarmak için kolluk kuvvetleriyle işbirliği yapıyor. Ayrıca Alex Lab, gelecekte benzer olayların yaşanma olasılığını en aza indirmek için güvenlik önlemlerini geliştirdi.

Yüksek Profilli Hacklerin Tarihi

Tecrübeli bir kripto yatırımcısı olarak Lazarus Grubunun işleyiş tarzına fazlasıyla aşina oldum. Sektörümüzde yüksek profilli saldırılar düzenledikleri için daha önce manşetlere çıkmışlardı. 2022’de 650 milyon dolara mal olan Ronin Ağı soygununu veya Harmony köprüsündeki 100 milyon dolarlık istismarı ele alalım. Bu olaylar, onların yıkıcı yeteneklerinin acı bir hatırlatıcısı olarak hizmet ediyor.

Haziran 2023’te, önde gelen bir blockchain güvenlik şirketi olan Elliptic, Atomic Wallet’tan yapılan 35 milyon dolarlık soygunun arkasında aynı hacker grubunun olabileceğini ortaya çıkardı.

Siber güvenliğe odaklanan bir araştırmacı olarak aynı yıl Recorded Future tarafından yapılan ilgi çekici bir açıklamaya rastladım. Bu özel grubun, yaklaşık yedi yıllık bir süre içinde kripto endüstrisinden yaklaşık 3 milyar doları başarıyla çaldığını açıkladılar.

2024-06-25 12:52