Los piratas informáticos de Corea del Norte robaron USD 400 millones en criptomonedas en 2021

Los piratas informáticos de Corea del Norte lanzaron al menos siete ataques en los intercambios de criptomonedas en 2021, robando activos digitales por valor de alrededor de $ 400 millones, reveló la firma de análisis de blockchain Chainalysis en el último informe.

El valor de los criptoactivos robados por estos piratas informáticos aumentó un 40 por ciento en 2021 con respecto al año anterior.

Aunque el informe no nombró a todas las víctimas de estos ataques, sí mencionó la criptografía japonesa.
 
 Intercambio 
Liquid.com, que perdió 91 millones de dólares a manos de los piratas informáticos. El informe indicó además que los ataques se dirigieron principalmente a empresas de inversión y bolsas centralizadas.

Los piratas informáticos utilizaron varias tácticas como
 
 suplantación de identidad 
señuelos, exploits de código, malware e ingeniería social avanzada para obtener acceso a los intercambios de cifrado.

“Una vez que Corea del Norte obtuvo la custodia de los fondos, comenzaron un cuidadoso proceso de lavado para encubrir y retirar dinero”, declaró Chinalysis. "La creciente variedad de criptomonedas robadas necesariamente ha aumentado la complejidad de la operación de lavado de criptomonedas de la RPDC".

Lavado de las ganancias robadas

Los piratas informáticos generalmente intercambian tokens criptográficos por Ether en intercambios descentralizados (DEX) y luego los envían a mezcladores para ocultar su historial de transacciones. Nuevamente, intercambian Ether por Bitcoin en DEX y envían esos Bitcoins a los mezcladores antes de depositarlos en intercambios de cifrado con sede en Asia para cobrarlos.

“Más del 65 % de los fondos robados de la RPDC se lavaron a través de mezcladores este año, frente al 42 % en 2020 y el 21 % en 2019, lo que sugiere que estos actores de amenazas han adoptado un enfoque más cauteloso con cada año que pasa”, agrega el informe.

La compañía de análisis identificó además USD 170 millones en criptomonedas robadas sin lavar que se ubicaban perfectamente en billeteras controladas por Corea del Norte. Estas criptomonedas robadas se vincularon a 49 hacks separados que abarcaron desde 2017 hasta 2021.

“Cualquiera que sea la razón, el tiempo que la RPDC está dispuesta a retener estos fondos es esclarecedor, porque sugiere un plan cuidadoso, no uno desesperado y apresurado”, agregó Chainalysis.

Mientras tanto, un panel de las Naciones Unidas también señaló anteriormente la participación de piratas informáticos norcoreanos patrocinados por el estado que atacan los intercambios de cifrado. El estado fue acusado de utilizar las ganancias robadas para financiar su programa de armas nucleares. Corea del Norte, sin embargo, negó estas acusaciones y emitió un comunicado.

Los piratas informáticos de Corea del Norte lanzaron al menos siete ataques en los intercambios de criptomonedas en 2021, robando activos digitales por valor de alrededor de $ 400 millones, reveló la firma de análisis de blockchain Chainalysis en el último informe.

El valor de los criptoactivos robados por estos piratas informáticos aumentó un 40 por ciento en 2021 con respecto al año anterior.

Aunque el informe no nombró a todas las víctimas de estos ataques, sí mencionó la criptografía japonesa.
 
 Intercambio 
Liquid.com, que perdió 91 millones de dólares a manos de los piratas informáticos. El informe indicó además que los ataques se dirigieron principalmente a empresas de inversión y bolsas centralizadas.

Los piratas informáticos utilizaron varias tácticas como
 
 suplantación de identidad 
señuelos, exploits de código, malware e ingeniería social avanzada para obtener acceso a los intercambios de cifrado.

“Una vez que Corea del Norte obtuvo la custodia de los fondos, comenzaron un cuidadoso proceso de lavado para encubrir y retirar dinero”, declaró Chinalysis. "La creciente variedad de criptomonedas robadas necesariamente ha aumentado la complejidad de la operación de lavado de criptomonedas de la RPDC".

Lavado de las ganancias robadas

Los piratas informáticos generalmente intercambian tokens criptográficos por Ether en intercambios descentralizados (DEX) y luego los envían a mezcladores para ocultar su historial de transacciones. Nuevamente, intercambian Ether por Bitcoin en DEX y envían esos Bitcoins a los mezcladores antes de depositarlos en intercambios de cifrado con sede en Asia para cobrarlos.

“Más del 65 % de los fondos robados de la RPDC se lavaron a través de mezcladores este año, frente al 42 % en 2020 y el 21 % en 2019, lo que sugiere que estos actores de amenazas han adoptado un enfoque más cauteloso con cada año que pasa”, agrega el informe.

La compañía de análisis identificó además USD 170 millones en criptomonedas robadas sin lavar que se ubicaban perfectamente en billeteras controladas por Corea del Norte. Estas criptomonedas robadas se vincularon a 49 hacks separados que abarcaron desde 2017 hasta 2021.

“Cualquiera que sea la razón, el tiempo que la RPDC está dispuesta a retener estos fondos es esclarecedor, porque sugiere un plan cuidadoso, no uno desesperado y apresurado”, agregó Chainalysis.

Mientras tanto, un panel de las Naciones Unidas también señaló anteriormente la participación de piratas informáticos norcoreanos patrocinados por el estado que atacan los intercambios de cifrado. El estado fue acusado de utilizar las ganancias robadas para financiar su programa de armas nucleares. Corea del Norte, sin embargo, negó estas acusaciones y emitió un comunicado.

Fuente: https://www.financemagnates.com/cryptocurrency/news/north-korean-hackers-stole-400m-worth-crypto-in-2021/