Национальное управление расследований Южной Кореи заявило, что за взломом местной криптовалютной биржи Upbit, в результате которого было украдено 342 000 Ethereum (ETH), стоят северокорейские хакеры из Lazarus Group и Andariel.
Речь идёт об эксплойте, который произошёл 27 ноября 2019 года. На тот момент 1 ETH стоил около $147, а сумма украденных активов оценивалась примерно в $50 млн. В настоящее время стоимость 342 000 Ethereum превысила $1 млрд.
Это первый случай, когда правоохранители Южной Кореи официально подтвердили причастность хакеров из Северной Кореи ко взлому местной площадки. Следователи выявили причастность Lazarus Group и Andariel, отследив потоки криптовалют и IP-адреса. Они также проанализировали использование северокорейского диалекта и информацию, предоставленную Федеральным бюро расследований США. Однако полиция не стала обнародовать методы, которыми пользовались преступники, чтобы не допустить подражаний.
Предположительно, хакеры продали около 57% активов, украденных с Upbit. Остальные средства были отмыты через несколько иностранных криптобирж.
Интересно, что за последние дни информация о бирже Upbit регулярно появляется в южнокорейских СМИ в связи с расследованием, которое инициировали власти страны. Комиссия по финансовым услугам уже выявила более 600 000 нарушений в отношении проверки KYC («знай своего клиента»). Бирже грозит штраф за каждый подтверждённый случай в размере $71 500, а также проблемы с продлением лицензии.