ZachXBT เผยตลาดมืดมูลค่า 5-10 พันล้านดอลลาร์บน Tron เชื่อมโยงกับการแฮ็กโดยกลุ่ม Lazarus
ตามการเปิดเผยของ ZachXBT นักสืบเชนบนบล็อกเชน เงินที่ถูกขโมยจากการแฮ็กหลายครั้งล่าสุดซึ่งเชื่อมโยงกับกลุ่ม Lazarus ของเกาหลีเหนือ ถูกฟอกเงินสำเร็จผ่านเครือข่ายผิดกฎหมายและโบรกเกอร์ OTC ขนาดเล็ก
ในโพสต์ล่าสุดบน X ZachXBT พูดถึงขนาดที่เพิ่มขึ้นของอาชญากรรมที่เกี่ยวข้องกับคริปโตและประมาณการว่าตลาดมืดที่เรียกว่า "Black U" ที่ทำงานบนบล็อกเชน TRON อาจมีมูลค่าระหว่าง 5 ถึง 10 พันล้านดอลลาร์
อย่างไรก็ตาม ส่วนใหญ่ยังไม่สามารถติดตามได้
คริปโต "พร้อมสำหรับการละเมิด" หรือไม่?
เขาชี้ให้เห็นการโจมตีแพลตฟอร์มเช่น Bybit, DMM Bitcoin และ WazirX ที่ทรัพย์สินที่ถูกขโมยถูกฟอกเงิน "อย่างง่ายดาย" และเสริมว่ากลุ่มฟอกเงิน "ดูเหมือนจะชนะการต่อสู้" กับหน่วยงานบังคับใช้กฎหมาย
นักสืบยังวิพากษ์วิจารณ์ทีมโปรโตคอลที่ยังคงรับค่าธรรมเนียมในขณะที่เพิกเฉยต่อกิจกรรมที่ผิดกฎหมาย และระบุว่ากว่า 50% ของการใช้งานบางโปรโตคอลอาจมาจากเงินที่ถูกขโมย
ความคิดเห็นของ ZachXBT ยังสะท้อนความหงุดหงิดในวงกว้างต่อสิ่งที่เขาเรียกว่า "supercycle อาชญากรรม" — ยุคที่ marked ด้วยความรับผิดชอบน้อยที่สุด เขาอ้างถึงการละเมิดที่เพิ่มขึ้นหลังจากเปิดตัว meme coins โดยนักการเมืองและการยกฟ้องคดีสำคัญ ซึ่งทำให้ผู้กระทำผิดสามารถดำเนินการได้โดยเกรงผลกระทบน้อย
ด้วยอินฟลูเอนเซอร์ที่หลอกลวงผู้ติดตามและศาลที่เข้าข้างผู้ใช้ประโยชน์จากสัญญาอัจฉริยะ เขาเตือนว่าหากไม่มีการบังคับใช้กฎหมายที่มีความหมายหรือแรงกดดันจากสาธารณะ ผลกระทบระยะยาวต่อระบบนิเวศคริปโตอาจรุนแรง
"เราสามารถแก้ไขระบบได้หรือไม่หากคนส่วนใหญ่ยังไม่สนใจจนกว่าจะเสียเงิน? มันน่ากังวลเกี่ยวกับผลกระทบระยะยาวที่อาจเกิดขึ้นแม้ว่าการตัดสินใจเหล่านี้จะเป็นประโยชน์กับเราในระยะสั้น หากคุณเคยต้องการโอกาสที่จะดึงประโยชน์จากอุตสาหกรรมนี้ ไม่มีเวลาที่ดีกว่านี้อีกแล้ว ลองเสี่ยงดูสิ จะเกิดอะไรเลวร้ายที่สุดถ้าทุกคนก็ทำเช่นนั้นอยู่แล้ว?"
กับดักล่าสุดของกลุ่ม Lazarus
กลุ่ม Lazarus ถูกรายงานล่าสุดว่ากำลังเปลี่ยนกลยุทธ์ทางสังคมวิศวกรรม โดยตอนนี้กำหนดเป้าหมายผู้หางานในวงการ CeFi ด้วยแคมเปญมัลแวร์ใหม่ที่เรียกว่า "ClickFix" ตามรายงานล่าสุดโดยบริษัทความมั่นคงปลอดภัยทางไซเบอร์ Sekoia
ต่างจากการโจมตีนักพัฒนาก่อนหน้านี้ วิธีนี้มุ่งเป้าไปที่มืออาชีพที่ไม่ใช่ด้านเทคนิคโดยการปลอมแปลงบริษัทคริปโตใหญ่เช่น Coinbase และ Tether เหยื่อถูกหลอกให้รันคำสั่ง PowerShell เพื่อ "แก้ไข" ปัญหากล้องเว็บปลอมระหว่างการสัมภาษณ์ โดยไม่รู้ตัวว่ากำลังติดตั้งมัลแวร์
ด้วยคำเชิญปลอม 184 ฉบับที่อ้างอิงถึง 14 บริษัท กลยุทธ์นี้แสดงถึงวิวัฒนาการที่น่าหนักใจในการกำหนดเป้าหมายและเทคนิคการจัดการทางจิตวิทยาของ Lazarus ในภาคส่วนคริปโต
แปลโดย LedgerRavenZ