El hack post-mortem de WazirX de 230 millones de dólares: ¿Cómo lo logró Lazarus de Corea del Norte?

🚨 Atención, futuros millonarios criptográficos! 🚨 ¿Cansado de recibir tus consejos financieros de galletas de la fortuna? Únete a nuestro canal de Telegram para las últimas noticias en criptomonedas. ¿Dónde más puedes encontrar esquemas para hacerte rico rápidamente, caídas de mercado y memes infinitos en un solo lugar? No te lo pierdas – ¡tu Lambo te espera! 🚀📉

¡Únete ahora o arrepiéntete después!

  • El último hack ha paralizado el intercambio de cifrado con sede en la India por una suma de más de 230 millones de dólares
  • Los esfuerzos de recuperación están en marcha en este momento y los culpables también están identificados 

Como inversor en criptomonedas experimentado con años de experiencia a mis espaldas, he visto una buena cantidad de volatilidad del mercado y violaciones de seguridad. El último ataque a WazirX, un intercambio de criptomonedas indio, me ha dejado incómodo, por decir lo menos. Con más de 230 millones de dólares en tokens robados en un solo ataque, es un claro recordatorio de los riesgos que conlleva invertir en este espacio.

Ayer, WazirX, un conocido intercambio de criptomonedas en la India, tuvo que pausar momentáneamente todas las solicitudes de retiro debido a una violación de seguridad que resultó en el robo de tokens por valor de aproximadamente 230 millones de dólares. Sin embargo, al cabo de un día, parece que se ha encontrado a los autores.

Según un estudio realizado por Elliptic, una conocida empresa de análisis de blockchain, se cree que el infame grupo cibercriminal Lazarus fue el responsable de orquestar este importante robo.

La sombra de Corea del Norte

Como investigador que estudia el cibercrimen, me encontré con el infame Grupo Lazarus. Este grupo ha aparecido en los titulares por su participación en varios atracos de criptomonedas de alto perfil a lo largo de los años. Se han ganado una reputación formidable, apuntando principalmente a instituciones financieras y bolsas de criptomonedas. Utilizando métodos sofisticados, se infiltran en los sistemas y explotan cualquier vulnerabilidad que descubren.

El papel del Grupo Lazarus en este robo es parte de una tendencia más amplia de ciberataques vinculados a la administración norcoreana. Este grupo ha estado implicado en varios incidentes de alto perfil, como el ataque de ransomware WannaCry de 2017 y importantes robos de criptomonedas. Se sospecha que sus acciones financian las actividades del gobierno norcoreano, ayudándole a eludir las sanciones internacionales.

El informe de Elliptic también reveló que poco después del atraco,

«… intercambió varios tokens con Ether a través de diferentes plataformas descentralizadas, un movimiento preliminar común en el procedimiento de lavado.»

Una autopsia

Inicialmente, los piratas informáticos se llevaron 96 millones de dólares en SHIB, 52 millones de dólares en ETH y 11 millones de dólares en MATIC del intercambio. La conversión de estos tokens en ETH es digna de mención, ya que está a punto de lanzarse en EE. UU. un ETF al contado basado en Ethereum. Existe una expectativa generalizada de que este ETF aumentará significativamente el precio de Ethereum, estableciendo potencialmente un nuevo máximo histórico para la segunda criptomoneda más grande por capitalización de mercado.

El hack post-mortem de WazirX de 230 millones de dólares: ¿Cómo lo logró Lazarus de Corea del Norte?

Antes de que el intercambio publicara un informe de investigación completo, Mudit Gupta de Polygon proporcionó una explicación detallada de cómo ocurrió el ataque.

El ejecutivo descubrió que los piratas informáticos habían llevado a cabo una prueba de su ataque a la cadena de bloques nueve días antes de la infracción exitosa. Lo lograron infiltrándose y vaciando la billetera multifirma del intercambio a través de una versión maliciosa mejorada. Además, mencionó,

«Se ha accedido directamente a dos de cada cuatro claves privadas, mientras que las otras dos se han obtenido mediante phishing de firmas tras comprometer una interfaz de usuario o una billetera.»

WazirX ha asegurado a sus usuarios que están colaborando con las fuerzas del orden y los profesionales de ciberseguridad para investigar el incidente e intentar recuperar los fondos robados. Sin embargo, es importante señalar que los recientes ataques cibernéticos del Grupo Lazarus no han dado lugar a procesamientos completos. En consecuencia, recuperar los fondos en la situación actual podría presentar un desafío.

Here, it’s worth pointing out the crypto-investigator ZachXBT did identify a KYC-linked deposit address that was used to funnel funds stolen thanks to the WazirX exploit. While this may be good news on the surface, according to him,
“Sí, pero KYC no significa nada, ya que las cuentas verificadas KYC se pueden comprar fácilmente en línea por <$100”.

2024-07-19 15:35