Invezz.com - ZachXBT, un investigador seudónimo en cadena, ha publicado un informe detallado que rastrea cómo el sindicato de hackers norcoreano conocido como Lazarus Group supuestamente lavó más de 200 millones de dólares en criptomonedas.
La investigación cubrió más de 25 hacks en varias cadenas de bloques desde agosto de 2020 hasta octubre de 2023, revelando métodos sofisticados para ocultar el flujo de fondos robados.
Uso de mezcladores de monedas y transferencias entre cadenas de bloques.
El informe destaca que Lazarus Group utilizó ampliamente mezcladores de monedas como Tornado Cash, basado en Ethereum, y ChipMixer de Bitcoin, para ofuscar los orígenes y destinos de sus transacciones ilícitas.
Al mezclar fondos robados con otras transacciones, hicieron extremadamente difícil rastrear el dinero hasta su fuente criminal.
Además, los piratas informáticos transfirieron tokens a través de diferentes cadenas de bloques, añadiendo otra capa de complejidad a sus operaciones.
Los intercambios entre pares como herramienta para el blanqueo
Además de utilizar mezcladores de monedas, Lazarus Group también utilizó intercambios entre pares (P2P), que permiten transacciones directas entre individuos sin la necesidad de una autoridad centralizada.
El informe menciona específicamente los intercambios P2P de Bitcoin, Noones y Paxful, como plataformas que facilitaron algunas de estas transferencias, ayudando a los piratas informáticos a convertir los activos digitales robados en moneda fiduciaria.
Antecedentes de las actividades criminales del Grupo Lazarus
Lazarus Group ha estado implicado en varios ataques cibernéticos de alto perfil, incluido un robo de 41 millones de dólares de la empresa de juegos Stake.com y una explotación masiva de 622 millones de dólares del puente Ronin.
Estos incidentes son parte de un patrón más amplio de delitos cibernéticos que le han reportado al grupo más de 2 mil millones de dólares en activos robados, según informes del FBI.
Colaboración de la industria para rastrear fondos robados
La investigación de ZachXBT se basó en conocimientos de los principales actores de la industria, como el intercambio de criptomonedas Binance y la popular billetera Ethereum MetaMask.
Su cooperación ayudó a identificar múltiples cuentas que se cree que están conectadas con el Grupo Lazarus.
Según se informa, estas cuentas recibieron 44 millones de dólares de las ganancias de los diversos atracos del grupo, una parte de los cuales se convirtió con éxito en moneda fiduciaria.
The post ¿Cómo lavó el Grupo Lazarus de Corea del Norte 200 millones de dólares en criptomonedas robadas? appeared first on Invezz