
El notorio grupo de piratas informáticos de Corea del Norte conocido como Lazarus se ha relacionado con el reciente pirateo de Atomic Wallet, que resultó en el robo de más de USD 35 millones en criptomonedas.
Esta atribución es de los expertos en blockchain de Elliptic, que han estado rastreando los fondos robados y sus movimientos a través de billeteras, mezcladores y otras vías de lavado.
El ataque a Atomic Wallet ocurrió el fin de semana pasado cuando numerosos usuarios informaron que sus billeteras estaban comprometidas y sus fondos habían sido robados.
Mientras se llevaba a cabo la investigación del incidente, el criptoanalista ZachXBT calculó las pérdidas en más de $ 35 millones, y la víctima individual más grande perdió casi el 10% del total robado.
Ayer, Elliptic informó que su análisis apunta a Lazarus Group como los actores de amenazas responsables del ataque, lo que convierte a este en el primer gran robo criptográfico de los piratas informáticos para 2023.
El año pasado, el FBI atribuyó a Lazarus el hackeo del Puente Harmony Horizon en junio de 2022, que resultó en el robo de $100 millones, y también el hackeo de Axie Infinity en marzo de 2022, del cual los norcoreanos desviaron $620 millones en criptomonedas.
El último ataque a Atomic Wallet muestra que los actores de la amenaza siguen centrados en los objetivos monetarios, que según los expertos se utilizan directamente para financiar el programa de desarrollo de armas de Corea del Norte.
«En Elliptic, hemos identificado una gran cantidad de billeteras de víctimas, lo que permite rastrear los fondos robados en nuestro software», se lee en el informe de Elliptic de Elliptic.
«Nuestro análisis de las transacciones del ladrón nos lleva a atribuir este hackeo al Grupo Lazarus de Corea del Norte, con un alto nivel de confianza».

Seguimiento de las transacciones
La primera evidencia que apunta al grupo Lazarus es la estrategia de lavado observada, que coincide con los patrones vistos en ataques anteriores por parte del actor de amenazas en particular.
El segundo elemento de atribución es usar el mezclador Sinbad para lavar los fondos robados, que el grupo de amenazas también usó en el hackeo de Harmony Horizon Bridge.
Elliptic ha dicho anteriormente que los piratas informáticos de Corea del Norte han pasado decenas de millones de dólares a través de Sinbad, lo que demuestra confianza en el nuevo mezclador.
La tercera y más significativa prueba de la participación de Lazarus en el hackeo de Atomic Wallet es que porciones sustanciales de la criptomoneda robada terminaron en billeteras que contienen las ganancias de los hackeos anteriores de Lazarus y se supone que pertenecen a miembros del grupo.
Como han demostrado los ataques del año pasado, el robo exitoso de criptomonedas solo logra la mitad del objetivo.
El auge de las empresas de monitoreo de blockchain, junto con las capacidades mejoradas de las agencias de aplicación de la ley, ha complicado significativamente el proceso de lavado y, posteriormente, el cobro de los activos robados.
A medida que las víctimas notifican los intercambios de direcciones de billetera que contienen fondos robados, lo que evita que se intercambien por otras criptomonedas o dinero fiduciario, los piratas informáticos recurren a intercambios menos escrupulosos que cobran una comisión considerable para lavar el dinero.

