- O FBI anunciou que os grupos hacker Lazarus Group e APT38 são responsáveis pela lavagem de 100 milhões de dólares da Harmony’s Horizon Bridge.
- A cadeia de bloqueio foi invadida em Junho de 2022, pelo que perderam quase 100 milhões de dólares em activos digitais.
- Após investigação, foi revelado que o roubo foi feito para apoiar os programas de mísseis balísticos e de Armas de Destruição Maciça da Coreia do Norte.
O Federal Bureau of Investigation (FBI) declarou que os dois grupos hackers relacionados com a República Popular Democrática da Coreia (RPDC) – Grupo Lazarus e APT38 – foram responsáveis pelo roubo de 100 milhões de dólares de moeda virtual da ponte Harmony‘s Horizon Bridge de câmbio criptográfico dos EUA.
Em 24 de Junho de 2022, a Harmony’s Horizon Bridge tweeted informou a sua comunidade sobre um roubo que foi identificado para acontecer naquela manhã:
A troca disse, nomeadamente, que a cadeia de bloqueio tinha sido explorada por 100 milhões de dólares em moedas digitais. A firma analisou que tinham sido realizadas 11 transacções dentro do ecossistema da cadeia de bloqueio entre as 7:08h EST e as 7:26h EST.
Ontem, a Imprensa Nacional do FBI divulgou um documento revelando o cérebro por detrás do roubo. O documento dizia que os cyber hackers norte-coreanos tinham roubado 60 milhões de dólares de Ethereum (ETH ) durante o assalto, utilizando um protocolo de privacidade chamado “RAILGUN”.
Além disso, o FBI disse que a investigação continuaria a perturbar a missão da Coreia do Norte de utilizar o dinheiro roubado para “apoiar os programas de mísseis balísticos e de Armas de Destruição Maciça da Coreia do Norte”.
FBI Los Angeles e FBI Charlotte – em coordenação com a Divisão Cibernética do FBI… e a Unidade de Bens Virtuais do FBI – continuam a identificar e a perturbar o roubo e branqueamento de moeda virtual da Coreia do Norte, que é utilizada para apoiar os programas de mísseis balísticos e Armas de Destruição Maciça da Coreia do Norte.
Em Abril de 2022, o FBI, em colaboração com a Cybersecurity and Infrastructure Agency (CISA) e o Departamento do Tesouro dos EUA, emitiu um parecer conjunto sobre Cybersecurity Advisory, explicando que o roubo estava associado a uma campanha malware chamada “TraderTraitor”, liderada pela DPRK.