สายสืบคริปโตเผยแฮกเกอร์แสบโสมแดง จารกรรมเงิน บ.อเมริกันนับพันล้านดอลลาร์

01 ก.ค. 2565 | 10:09 น.

ผู้เชี่ยวชาญในการแกะรอยปฏิบัติการเกี่ยวกับธุรกรรมเงินดิจิทัลในสหรัฐ เปิดเผยว่า แฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ได้เปิดฉากปฏิบัติการขโมยเงินคริปโตจากบริษัทอเมริกันรายหนึ่งไปอีกราว 100 ล้านดอลลาร์เมื่อเร็ว ๆนี้ และรวมทั้งปีราวพันล้านดอลลาร์ 

บริษัทเชนอนาไลซิส (Chainanalysis) ซึ่งติดตามเส้นทางการทำธุรกรรมของเงินดิจิทัลเชื่อว่า “ลาซารัส กรุ๊ป” (Lazarus Group) กลุ่มแฮกเกอร์ ที่ได้รับการสนับสนุนจาก รัฐบาลเกาหลีเหนือ ได้ทำการจารกรรม เหรียญคริปโตเคอร์เรนซี มูลค่าสูงถึง 100 ล้านดอลลาร์ไปจาก บริษัท ฮอไรซอน บริดจ์ (Horizon Bridge) ซึ่งให้บริการโอนสินทรัพย์คริปโต ที่ดำเนินการด้วยบล็อกเชนฮาร์โมนี (Harmony) ไปยังบล็อกเชนอื่น ๆ โดยเหตุจารกรรมดังกล่าวเกิดขึ้นเมื่อวันที่ 23 มิ.ย.ที่ผ่านมา

 

เชนอนาไลซิสระบุว่า รูปแบบการจารกรรมครั้งล่าสุดนี้คล้ายคลึงกับที่ผ่านมา ซึ่งทำให้มั่นใจว่าเป็นฝีมือของแฮกเกอร์เกาหลีเหนือรายนี้

 

นายนิค คาร์ลสัน อดีตเจ้าหน้าที่สำนักงานสอบสวนกลาง (FBI) ของสหรัฐ ซึ่งปัจจุบันเป็นนักวิเคราะห์ของบริษัททีอาร์เอ็ม แล็บส์ (TRM Labs) บริษัทวิเคราะห์บล็อกเชนคริปโต มีความเห็นไปในทางเดียวกันว่า เมื่อดูจากพฤติกรรมแล้ว เชื่อว่าแฮกเกอร์เกาหลีเหนือเป็นผู้ก่อเหตุในครั้งนี้อย่างแน่นอน

ด้านบริษัทเอลลิพติก (Elliptic) ซึ่งเป็นบริษัทติดตามการจารกรรมคริปโต อีกแห่งหนึ่งกล่าวว่า มีหลักฐานมากมายที่ทำให้เชื่อได้ว่า ลาซารัสกรุ๊ป ทำการจารกรรมเงินคริปโต ไปจากฮอไรซอน บริดจ์ โดยพิจารณาจากลักษณะในการจารกรรม และการฟอกเงินคริปโตที่ขโมยมา

เมื่อเจาะได้แล้วก็ไม่ใช่เรื่องยากที่จะเอาเงินคริปโตออกไปจากแพลตฟอร์ม

"แฮกเกอร์พยายามเจาะด่านที่สร้างขึ้นเพื่อปิดกั้นการจารกรรม เมื่อเจาะได้แล้วก็ไม่ใช่เรื่องยากที่จะเอาเงินคริปโตออกไปจากแพลตฟอร์ม" เอลลิพติกกล่าว

 

ทั้งนี้ เชนอนาไลซิสระบุว่า หากข้อสันนิษฐานดังกล่าวได้รับการยืนยันอย่างเป็นทางการ ก็เท่ากับว่า ลาซารัส กรุ๊ป ได้ทำการจารกรรมเงินคริปโตไปแล้วถึง 8 ครั้งในปีนี้ คิดเป็นมูลค่ารวมทั้งสิ้น 1,000 ล้านดอลลาร์ 

ข้อมูลของกระทรวงการคลังสหรัฐระบุว่า เกาหลีเหนือได้ระดมทรัพยากรเพื่อสนับสนุนการจารกรรมเงินคริปโต ในช่วงหลายปีที่ผ่านมา เพื่อใช้เป็นทุนสนับสนุนโครงการขีปนาวุธของประเทศ

 

ขณะที่ผู้เชี่ยวชาญด้านความมั่นคงทางไซเบอร์เชื่อว่า เกาหลีเหนือพยายามใช้เงินคริปโต เป็นช่องทางในการหลบเลี่ยงมาตรการคว่ำบาตรของสหรัฐในหลายๆ โอกาส และมีความเป็นไปได้ว่า เกาหลีเหนืออาจใช้คริปโต เพื่อช่วยเหลือรัสเซียในการหลบเลี่ยงมาตรการคว่ำบาตรในระหว่างการทำสงครามกับยูเครนด้วยเช่นกัน