Alex Lab vincula fraude de US$ 4 milhões ao grupo Lazarus, apoiado pela Coreia do Norte

Alex Lab vincula fraude de US$ 4 milhões ao grupo Lazarus, apoiado pela Coreia do Norte

O desenvolvedor da camada 2 do Bitcoin, Alex Lab, indicou que o roubo de US$ 4 milhões que sofreu em maio está vinculado ao consórcio de hackers norte-coreano, o Lazarus Group.

A equipe revelou que colaborou com o investigador ZachXBT, que vinculou uma carteira ao grupo Lazarus. Essa colaboração com ZachXBT e com a Força Policial de Cingapura levou a Alex Lab a congelar alguns fundos roubados.

Alex Lab trabalha com ZachXBT para vincular o hack ao Lazarus Group

Em um post de 25 de junho no X, a Alex Lab identificou três endereços de carteira que os hackers usaram em 16 de maio. A operação drenou US$ 4,3 milhões do protocolo de finanças descentralizadas (DeFi) baseado em Bitcoin.

A equipe colaborou com o investigador independente de blockchain ZachXBT. E reuniu as evidências necessárias para conectar a Lazarus à fraude. A equipe de Alex Lab disse em sua postagem:

“Após extensa análise forense e investigações do analista de blockchain ZachXBT, que forneceu assistência crítica no rastreamento de transações, há evidências substanciais de transações que ligam o ataque ao Lazarus Group, um notório coletivo de hackers que se acredita ter relação com o governo norte-coreano.”

O time da Alex Lab observou que o endereço ‘0x418e…0c4e’ estava diretamente ligado ao roubo. Os fundos foram enviados para outro endereço, ‘0x63…BeA3’. O segundo endereço, então, transferiu os ativos para uma carteira Tron, previamente associada ao grupo Lazarus.

A Alex Lab anunciou uma colaboração com especialistas internacionais em segurança cibernética. Além da aplicação da lei para lidar com as implicações do recente ataque e recuperar os ativos perdidos. Ademais, a plataforma está aprimorando seus protocolos de segurança para evitar futuros incidentes.

“Facilitamos o contato entre a Força Policial de Cingapura e as bolsas de criptomoedas (CEXs) relevantes como parte da investigação em andamento. Essa cooperação é um passo crucial para manter a segurança dos ativos roubados enquanto a investigação prossegue”, declarou a empresa.

A Alex Lab também observou que muitos dos tokens STX, agora congelados em várias bolsas, permanecerão assim enquanto se aguarda as investigações policiais. “A fundação fará os anúncios assim que esses fundos puderem ser devolvidos aos usuários”, continuou o comunicado.

Alex Lab recupera US$ 3,9 milhões em criptoativos após fraude de ponte de US$ 4,3 milhões


Em 16 de maio, a equipe da Alex Lab informou seus usuários via X que os invasores hackearam sua ponte BNB Smart Chain. Em suma, os criminosos desviaram aproximadamente US$ 4,3 milhões em fundos.

O time da Alex Labs explicou que a violação ocorreu porque o invasor obteve o controle de uma chave que fornecia acesso a um dos “cofres” da ponte. É importante ressaltar que a equipe esclareceu que “não houve comprometimento ao código do contrato inteligente e a infraestrutura subjacente ao ALEX”.

Para recuperar os fundos, Alex Lab ofereceu aos invasores uma recompensa de 10% pela devolução de 90% dos ativos. Além disso, prometeu interromper a ação legal após a devolução. No entanto, os invasores não responderam à solicitação de recompensa.

Ademais, os hackers desviaram cerca de US$ 13,7 milhões em tokens Stacks (STX). Alguns desses fundos foram enviados para exchanges centralizadas e, posteriormente, congelados.

Hacker usou vários protocolos e pontes DeFi


Em 20 de junho, Alex Lab revelou que o invasor transmitiu mais de 11.800 transações de STX. O hacker usou vários protocolos e pontes DeFi, incluindo Arkadiko, Bitflow e Allbridge, para retirar o STX.

A equipe disse que conseguiu congelar mais de US$ 3,9 milhões de criptoativos desviados a partir de sua ponte BNB Smart Chain.

Um post de mídia social em 16 de maio anunciou a recuperação. E revelou que os fundos foram rastreados até várias bolsas centralizadas (CEXs), que então cooperaram para congelar os ativos.

Em sua declaração, a equipe informou a recuperação de saldos completos de 17 tokens. Entre esses, “todos os aBTC, sUSDT, xBTC, xUSD, ALEX, atALEX, LiSTX, LUNR, SKO, CHAX, $B20, ORDG, ORMM, ORNJ, TRIO, TX20 e STXS”.

Anteriormente, vinculou-se o grupo Lazarus a vários ataques no setor de criptomoedas. O grupo foi responsável pelo roubo de aproximadamente US$ 170 milhões da bolsa de criptomoedas Huobi em novembro de 2023. E também está supostamente por trás do infame ataque à Ponte Ronin.

Os relatórios sugerem que os agentes criminosos foram responsáveis por perdas de mais de US$ 300 milhões em fundos cripto somente em 2023. Um painel das Nações Unidas está investigando 58 ataques cibernéticos supostamente realizados pelo grupo.

Leia Mais: