Lazarus Grubunun 200 Milyon Dolarlık Kripto Aklama Operasyonunun İçinden: ZachXBT’den Derinlemesine Bir Araştırma

Lazarus Grubunun 200 Milyon Dolarlık Kripto Aklama Operasyonunun İçinden: ZachXBT'den Derinlemesine Bir Araştırma

Kripto para birimi ve siber güvenlik alanında geçmişi olan bir araştırmacı olarak Lazarus Group’un faaliyetlerini gerçekten endişe verici buluyorum. Grubun zincir analisti ZachXBT tarafından yapılan bir araştırmada detaylandırılan son istismarları, bu Kuzey Koreli bilgisayar korsanlarının çalıntı kripto para birimini fiat para birimine dönüştürmek için kullandıkları karmaşık yöntemleri açığa çıkarıyor.


Tanınmış bir zincir analisti olan ZachXBT, kapsamlı bir çalışmada, kötü şöhretli Kuzey Koreli hack grubu Lazarus’un, hack’lerde çalınan 200 milyon dolardan fazla kripto para birimini başarıyla akladığını ve bunu geleneksel para birimine dönüştürdüğünü ortaya çıkardı. Soruşturma, çetenin haksız kazançlarını gizlemek ve bunları itibari parayla değiştirmek için kullandığı karmaşık yöntemlere ışık tuttu.

Lazarus milyonlarca değerindeki kriptoyu hacklemesiyle ünlüdür

Kripto alanındaki faaliyetleriyle tanınan kötü şöhretli bir siber suç kuruluşu olan Lazarus Group, 2020 yazından bu yana, çeşitli blockchain ağlarını hedef alan ve Ekim 2023’e kadar uzanan çok sayıda büyük ölçekli ihlalle ilişkilendirildi.

Bilgisayar korsanları, Stake.com ve Ronin oyun ağının güvenliğini ihlal etmeyi başardı ve her seferinde yaklaşık 622 milyon dolarlık hırsızlıkla sonuçlandı. Bu başarılı saldırılar, bilgisayar korsanları tarafından çalınan sanal varlıkların toplam miktarını 2 milyar doların üzerine çıkardı.

Lazarus bunu nasıl yaptı?

ZachXBT’nin yaklaşık 25 hackleme olayıyla ilgili soruşturması, Lazarus Group tarafından yönetilen karmaşık bir kara para aklama planını ortaya çıkardı. Bu operasyonda kripto para birimi tumblerlarının ve eşler arası değişim platformlarının hizmetlerinden yararlanıldı.

Suç grubu, haksız kazançlarının kaynağını gizlemek amacıyla Ethereum işlemleri için Tornado.cash ve Bitcoin işlemleri için ChipMixer gibi popüler karıştırıcıları kullandı.

Tecrübeli bir kripto yatırımcısı olarak, haksız kazançların izini gizlemenin önemini anlamaya başladım. Kötü şöhretli bir siber suç örgütü olan Lazarus Grubu, tam da bunu yapmak için etkili bir yöntem keşfetti: işlemleri çeşitli tokenlar ve adreslerle karıştırmak. Çalınan kripto para birimini meşru işlemlerle harmanlayarak, yasa dışı gelirlerinin kaynağını ve hedefini etkili bir şekilde gizleyebiliyorlar. Bu taktik, saldırıya uğramış fonların izlenmesi ve kurtarılmasına başka bir karmaşıklık katmanı ekler.

Lazarus hack grubu, haksız kazançlarını nakde dönüştürmek için LocalBitcoins ve Paxful gibi Bitcoin eşler arası pazarlarını kullandı. Bu platformlar, kullanıcıların birbirleriyle doğrudan varlık ticareti yapmalarına olanak tanıyarak aracılara olan gereksinimi ortadan kaldırır ve sonuçta nispeten anonim bir işlem süreci ortaya çıkar.

Sektördeki ortaklar, Binance ve MetaMask gibi borsalarla yakın işbirliği içinde çalışarak Lazarus Grubu ile ilişkili 50’den fazla hesabın bağlantısını kolaylaştırdı. ZachXBT bu ağı ortaya çıkardı ve Lazarus’un hackleme faaliyetlerinden elde edilen yaklaşık 44 milyon dolarlık toplam değeri ortaya çıkardı. Bu işbirliklerini kullanarak çalınan kripto para birimleri, fiat para birimleriyle başarıyla değiştirildi.

1/ Lazarus Group, 2020 – 2023 yılları arasında 25’ten fazla kripto saldırısından fiat’a 200 milyon doları nasıl akladı

— ZachXBT (@zachxbt) 29 Nisan 2024

Kötü bir başlangıca iyi bir son

Raporda, kripto topluluğu üyelerinin Lazarus Group’un yasa dışı faaliyetlerini engellemek için gerçekleştirdiği eylemler hakkında daha fazla bilgi sağlandı. Kasım 2023’te USDT ihraççısı Tether, 374.000 USDT’nin kullanımını engelledi. Ayrıca, merkezi platformlarla ilgili belirsizlikler nedeniyle 2023 yılının son çeyreğinde merkezi olmayan borsalarda açıklanmayan miktarda fonun bekletildiği bildirildi.

Stablecoin’ler üzerinde çalışan bir araştırmacı olarak, üç ihraççının yaklaşık 3,4 milyon dolar ekleyerek ekstra önlemler aldığını ve Lazarus Grubu ile ilgili 12 şüpheli adresi kara listeye aldığını keşfettim.

Siber suç ortamının inceliklerini araştıran kendini adamış bir araştırmacı olarak, Lazarus Grubuna ve onun birbirine bağlı kuruluşlarına dikkatli bakmanın önemini abartamam. Ördükleri karmaşık ağ, araştırmaya yönelik sarsılmaz bir bağlılığı gerektirir. Kripto endüstrisindeki kolektif çabalarımız, bu suç ağlarının ortadan kaldırılması ve sistemlerimizin kara para aklama ve diğer yasa dışı faaliyetlerden korunması açısından vazgeçilmezdir.

ZachXBT’nin değerlendirmesine göre Lazarus Group’un gerçekleştirdiği saldırılar uzayda binlerce kişiyi etkiledi ve bu sayının artması muhtemel.

Bir finansal analist olarak, 26,7 milyon dolara kadar önemli miktarda fonu başarılı bir şekilde topladıktan sonra yakın zamanda girişimlerinden vazgeçen Solana meme coin projeleriyle ilgili bazı ilgi çekici haberlerle karşılaştım. Sektörün tanınmış isimlerinden ZachXBT, bu projeler için her şeyin bittiğine olan inancını ifade ederek bu gelişmeye ağırlık verdi.

2024-04-30 11:52