Công ty phân tích chuỗi khối Chainalysis đã xác định một địa chỉ liên quan đến các vụ hack trước đây của Bắc Triều Tiên đã nhận được số Ethereum trị giá khoảng 170.000 đô la bị đánh cắp trong vụ hack 200 triệu đô la gần đây của Euler Finance.
Vụ hack Euler Finance là vụ hack lớn nhất thuộc loại này vào năm 2023. Những kẻ xấu đã cố gắng thực hiện một cuộc tấn công cho vay chớp nhoáng bằng cách lợi dụng việc thiếu tài sản thế chấp trong các khoản vay chớp nhoáng để vay số tiền lớn. Điều này cho phép thao túng giá mã thông báo.
Chainalysis đã xác định được hai thực thể chính trên chuỗi liên quan đến vụ hack: bot MEV (Giá trị có thể trích xuất của công cụ khai thác) chạy trước và ví cá nhân chính của tin tặc.
Cá nhân xâm nhập vào hệ thống đã được cung cấp hỗ trợ tài chính ban đầu bởi Tornado Cash, một máy trộn đã bị xử phạt, để trang trải chi phí phí gas và xây dựng các hợp đồng được sử dụng trong cuộc tấn công.
Sau đó, họ bắt đầu một khoản vay chớp nhoáng, giúp họ có thể vay 30 triệu đô la DAI từ giao thức Aave.
Sau khi vụ hack hoàn tất, tin tặc đã chuyển một số tiền trở lại Tornado Cash.
Mối liên hệ với các tin tặc Triều Tiên được tạo ra khi Chainalysis phát hiện ra rằng số Ethereum trị giá khoảng 170.000 đô la bị đánh cắp trong vụ hack Euler Finance đã được gửi đến một địa chỉ trước đây có liên quan đến các hoạt động hack của Triều Tiên.
Sự tham gia của các tin tặc Triều Tiên trong vụ hack Euler Finance làm nổi bật mối đe dọa ngày càng tăng của tội phạm mạng trong không gian DeFi.
Theo báo cáo của U.Today, Hàn Quốc đã áp đặt các lệnh trừng phạt đầu tiên liên quan đến tiền điện tử đối với Triều Tiên do các tội phạm tiền điện tử của nước này.
Các tin tặc Triều Tiên chịu trách nhiệm cho phần lớn hoạt động hack tiền điện tử vào năm 2022, đánh cắp 3,8 tỷ đô la, trong đó các giao thức tài chính phi tập trung chiếm phần lớn thiệt hại.