I pirati informatici nordcoreani hanno portato via oltre un miliardo di sterline di criptovalute da ByBit (Immagine: NurPhoto)
I pirati informatici nordcoreani che hanno orchestrato un colpo da un miliardo di sterline in criptovalute hanno incassato con successo oltre 232 milioni di sterline del loro bottino.
I pirati informatici, noti come il Gruppo Lazarus, hanno compiuto il più grande colpo della storia durante una rapina alla borsa di criptovalute ByBit due settimane fa, che ha visto loro depredare criptovalute Ethereum del valore di 1,1 miliardi di sterline, la seconda criptovaluta più preziosa dopo il Bitcoin.
Da allora, le agenzie di applicazione della legge sono impegnate in un intenso gioco del gatto e del topo con i pirati informatici mentre cercano di recuperare le criptovalute rubate prima che vengano convertite in valuta non tracciabile.
“Ogni minuto conta per i pirati informatici che stanno cercando di confondere il percorso del denaro e sono estremamente sofisticati in ciò che stanno facendo”, ha detto il dott. Tom Robinson, co-fondatore degli investigatori di criptovalute Elliptic.
La Corea del Nord ha la reputazione di essere tra i migliori lavatori di criptovalute al mondo, ha aggiunto, e ha detto che le probabilità di rintracciare gli asset rubati sono incredibilmente basse.
“Immagino che abbiano un’intera stanza di persone che fanno questo utilizzando strumenti automatizzati e anni di esperienza”, ha detto alla BBC. “Possiamo anche vedere dalla loro attività che si prendono solo qualche ora di pausa al giorno, probabilmente lavorando a turni per convertire le criptovalute in contanti”.
Si ritiene che circa il 20% delle criptovalute rubate sia già “scomparse nel buio”, il che significa che è improbabile che vengano mai recuperate.
Il gruppo è fortemente ritenuto essere collegato alla Corea del Nord (Immagine: Reuters)
Il CEO di ByBit, Ben Zhou, ha assicurato ai clienti che il resto dei loro fondi è al sicuro e che l’azienda ha reintegrato i fondi rubati con prestiti da investitori.
L’azienda ha successivamente “dichiarato guerra” a Lazarus e ha annunciato un programma di taglie per incoraggiare le persone a rintracciare e segnalare le criptovalute rubate.
Tutte le transazioni di criptovalute sono visualizzate pubblicamente su una blockchain, il che significa che è tecnicamente possibile tracciare il denaro mentre viene spostato dal Gruppo Lazarus.
Se i pirati informatici cercano di convertire le criptovalute in contanti utilizzando mezzi convenzionali, le monete rubate possono essere congelate e restituite al loro proprietario.
Ma a causa dell’economia chiusa della Corea del Nord, in cui la maggior parte del denaro è convogliata verso il governo, il tracciamento delle transazioni potrebbe essere più difficile.
Finora l’iniziativa ha pagato 4 milioni di sterline in ricompense a 20 individui, anche se le autorità sono pessimiste sul recupero della maggior parte del bottino.
Il Gruppo Lazarus è stato collegato a una serie di colpi di criptovalute di alto profilo negli ultimi anni, tra cui:
Un hack da 41 milioni di dollari su UpBit nel 2019
Un attacco da 275 milioni di dollari su KuCoin nel 2020 (con la maggior parte dei fondi recuperati)
L’hack da 600 milioni di dollari al Ronin Bridge nel 2022
Un furto da 100 milioni di dollari da Atomic Wallet nel 2023
Nonostante le crescenti prove che suggeriscono il contrario, Pyongyang ha costantemente negato qualsiasi associazione con il Gruppo Lazarus.
Nel 2020, gli Stati Uniti hanno aggiunto i nordcoreani accusati di far parte del gruppo alla loro lista dei più ricercati cyber.
Ma le probabilità che gli individui vengano mai arrestati sono estremamente basse a meno che non lascino il loro paese.
Contattate il nostro team di notizie inviandoci un’email a webnews@metro.co.uk.
Per ulteriori storie come questa, consultate la nostra pagina delle notizie.
#leggolondra


