|
朝鮮黑客把偷來(lái)的密碼送到亞洲支付公司的錢(qián)包里
1.jpg (83.6 KB, 下載次數(shù): 38)
下載附件
2024-7-17 20:41 上傳
一柬埔寨支付公司從朝鮮黑客機(jī)構(gòu)拉扎魯斯使用的一個(gè)數(shù)字錢(qián)包中獲得了價(jià)值超過(guò)150,000美元(221,883美元)的密碼。
根據(jù)此前未報(bào)告的分類(lèi)鏈數(shù)據(jù),總部設(shè)在金邊,提供貨幣兌換、支付和匯款服務(wù)。 路透社。
該密碼是從一個(gè)匿名的數(shù)字錢(qián)包送到惠永支付,根據(jù)兩名連鎖分析師的說(shuō)法,去年6月和7月拉扎魯斯黑客利用該錢(qián)包存入了三家密碼公司被盜的資金,其中大部分是通過(guò)網(wǎng)絡(luò)釣魚(yú)攻擊。
美國(guó)聯(lián)邦調(diào)查局在2023年8月wp說(shuō),拉扎魯斯從保密公司那里掠奪了大約1.6億美元:愛(ài)沙尼亞的原子錢(qián)包和貨幣支付公司;圣文森特和格林納丁斯注冊(cè)的Alpapp公司。中情局沒(méi)有透露細(xì)節(jié)。
他們是拉扎魯斯一系列搶劫中最新的一次,美國(guó)曾表示正在資助平壤的武器計(jì)劃。
聯(lián)合國(guó)表示,秘密貨幣允許朝鮮規(guī)避?chē)?guó)際制裁。英國(guó)皇家聯(lián)合服務(wù)研究所(位于倫敦的國(guó)防和安全智囊團(tuán))稱(chēng),這反過(guò)來(lái)可能有助于它支付違禁商品和服務(wù)的費(fèi)用。
惠永薪酬董事會(huì)在一份聲明中表示,該公司并不知道自己"間接收到了"黑客的資金,并援引了其錢(qián)包和黑客來(lái)源之間的多重交易作為其不知道的原因。
匯永說(shuō),寄錢(qián)的錢(qián)包不在其管理之下。
第三方無(wú)法控制未受其管理的錢(qián)包之間的交易。然而,密碼安全專(zhuān)家說(shuō),連鎖分析工具使公司能夠識(shí)別高風(fēng)險(xiǎn)錢(qián)包,并設(shè)法防止與它們的相互作用。
惠永薪酬--其三位董事包括總理洪托的堂兄洪托--拒絕具體說(shuō)明為什么它從錢(qián)包里收到資金,也拒絕提供遵守政策的細(xì)節(jié)。
該公司表示,洪東的董事職位不包括日常業(yè)務(wù)監(jiān)督。
路透社 無(wú)法聯(lián)系洪恩置評(píng)。該通訊社沒(méi)有證據(jù)表明洪托或柬埔寨的統(tǒng)治家族對(duì)密碼交易有任何了解。
柬埔寨國(guó)家銀行在給路透社的一份聲明中說(shuō),惠永這樣的支付公司不允許進(jìn)行任何密碼貨幣和數(shù)字資產(chǎn)的交易。
2018年,該公司表示,該禁令旨在避免因密碼的波動(dòng)性、網(wǎng)絡(luò)犯罪和技術(shù)的匿名性而造成的投資損失,"這可能導(dǎo)致洗錢(qián)和資助恐怖主義的風(fēng)險(xiǎn)。"
全國(guó)廣播公司告訴 路透社 它"將毫不猶豫地對(duì)惠永采取任何糾正措施",但沒(méi)有說(shuō)明是否計(jì)劃采取這種行動(dòng)。
朝鮮駐紐約聯(lián)合國(guó)代表團(tuán)沒(méi)有回應(yīng)記者的置評(píng)請(qǐng)求。
一月份在日內(nèi)瓦的聯(lián)合國(guó)代表團(tuán)的一個(gè)人告訴路透社,之前關(guān)于拉扎魯斯的報(bào)道是"所有的猜測(cè)和錯(cuò)誤信息。"
原子錢(qián)包和阿爾法沒(méi)有回應(yīng)記者的置評(píng)請(qǐng)求。
付費(fèi)的 路透社 該公司自己的數(shù)據(jù)顯示,價(jià)值3700美元的密碼被偷到了惠永公司的付費(fèi)錢(qián)包里。
雖然密碼是匿名的,而且是在傳統(tǒng)的銀行系統(tǒng)之外流動(dòng)的,但它的移動(dòng)可以在一個(gè)公共的、不可變的分類(lèi)賬上找到,它記錄了從錢(qián)包到錢(qián)包的密碼數(shù)量,以及交易發(fā)生的時(shí)間。
美國(guó)連鎖分析公司德黑蘭實(shí)驗(yàn)室告訴 路透社 在一份聲明中,惠永支付是許多支付平臺(tái)和場(chǎng)外交易(OTC)經(jīng)紀(jì)人之一,他們收到了原子錢(qián)包黑客竊取的大部分密碼。
經(jīng)紀(jì)人將密碼買(mǎi)賣(mài)雙方聯(lián)系起來(lái),為交易員提供了比密碼交易所更大的隱私。
在聲明中,德黑蘭鐵路還說(shuō),黑客為了隱藏他們的蹤跡,通過(guò)復(fù)雜的洗錢(qián)行動(dòng)將被盜的密碼轉(zhuǎn)換成了不同的密碼貨幣,其中包括一種所謂的"穩(wěn)定生態(tài)素",它以美元為單位保持穩(wěn)定的價(jià)值。
在系繩交易中,他們使用的是快速增長(zhǎng)的注冊(cè)系統(tǒng),它以速度快、成本低而廣受歡迎。
"大多數(shù)資金都是在創(chuàng)鏈上轉(zhuǎn)換為UDS的,似乎是被送到交易所、服務(wù)部門(mén),而場(chǎng)外交易所--其中之一是惠永支付公司,"Trm實(shí)驗(yàn)室告訴記者。 路透社 是指黑客的行為。它沒(méi)有提供進(jìn)一步的細(xì)節(jié)。
英屬維爾京群島注冊(cè)的創(chuàng)世紀(jì)研究所發(fā)言人說(shuō):"創(chuàng)世紀(jì)研究所譴責(zé)濫用封鎖鏈技術(shù),并致力于打擊這些技術(shù)和其他各種形式的惡意行為者,無(wú)論它們?cè)诤翁幈话l(fā)現(xiàn)。"發(fā)言人沒(méi)有直接評(píng)論原子彈錢(qián)包黑客。
愛(ài)沙尼亞網(wǎng)絡(luò)犯罪局局長(zhǎng)阿戈·安布爾說(shuō),愛(ài)沙尼亞對(duì)2023年原子彈錢(qián)包和付費(fèi)的調(diào)查仍未結(jié)束。
圣文森特和格林納丁斯的網(wǎng)絡(luò)犯罪警察沒(méi)有回應(yīng)就阿爾法黑客案置評(píng)的請(qǐng)求。
紅旗
作為美國(guó)和英國(guó)執(zhí)法機(jī)構(gòu)的客戶,曾檢查過(guò)拉扎魯斯搶劫案的美國(guó)連鎖分析公司默克科學(xué)研究所,研究了2023年的貨幣移動(dòng)情況。 路透社。
該公司的首席執(zhí)行官馬里甘卡·帕泰內(nèi)克說(shuō),由于隱藏資金線索的復(fù)雜方法,追蹤拉扎魯斯襲擊的資金很困難。
默克勒科學(xué)說(shuō),它的調(diào)查顯示,從原子彈錢(qián)包黑客到后來(lái)轉(zhuǎn)移資金到惠永的匿名錢(qián)包,有三個(gè)"跳躍"或轉(zhuǎn)移。
金融犯罪專(zhuān)家和連鎖分析師說(shuō),在多個(gè)密碼錢(qián)包之間的轉(zhuǎn)移通常是尋求洗錢(qián)的組織的一個(gè)紅旗。
根據(jù)默克勒科學(xué)公司公布的數(shù)據(jù),2023年6月n至9月間,針對(duì)原子錢(qián)包的拉扎魯斯黑客向匿名錢(qián)包發(fā)送了價(jià)值約87000美元的繩子。
默克勒科學(xué)說(shuō),錢(qián)包還收到了價(jià)值約15,000美元的從庫(kù)恩斯支付和阿爾帕波盜竊的繩子。
一月份,聯(lián)合國(guó)稱(chēng)拉扎魯斯與東南亞的犯罪分子有共同的洗錢(qián)網(wǎng)絡(luò),但沒(méi)有指明任何涉及的平臺(tái)。
聯(lián)合國(guó)毒品和犯罪問(wèn)題辦公室前東南亞地區(qū)主任杰里米道格拉斯說(shuō),該地區(qū)充斥著不受監(jiān)管的密碼服務(wù)提供商和在線賭場(chǎng),它們充當(dāng)"地下銀行"。"他沒(méi)有對(duì)惠永發(fā)表評(píng)論。
他補(bǔ)充道,拉扎路這樣的組織努力在執(zhí)法方面領(lǐng)先,而技術(shù)和基礎(chǔ)設(shè)施已經(jīng)在整個(gè)東南亞蔓延,這是他們這樣做的能力的關(guān)鍵部分。
他說(shuō):"東南亞在很多方面已經(jīng)成為高科技洗錢(qián)和網(wǎng)絡(luò)犯罪活動(dòng)的主要測(cè)試基地--全球零點(diǎn)。"
去年,7國(guó)集團(tuán)的非法金融機(jī)構(gòu)----金融行動(dòng)特別工作組(金融行動(dòng)工作組)----將柬埔寨從其反洗錢(qián)政策存在缺陷的國(guó)家"灰色名單"中刪除,理由是該國(guó)的制度有所改進(jìn)。
不過(guò),金融行動(dòng)特別工作組發(fā)言人援引路透社2021年的一份報(bào)告,其中強(qiáng)調(diào)了柬埔寨對(duì)密碼公司的非法融資規(guī)則中的"重大差距",并補(bǔ)充說(shuō),評(píng)估仍然有效。
柬埔寨中央銀行說(shuō),它正在起草條例,以查明和懲罰使用密碼從事欺詐、洗錢(qián)和網(wǎng)絡(luò)安全威脅等非法活動(dòng)的行為。
|
|