ჩრდილოეთ კორეის APT-ის SlowMist გამოძიება აჩვენებს ფიშინგის დიდ საფრთხეებს NFT-ზე

SlowMist-მა განაცხადა, რომ ცოტა ხნის წინ ჰაკერულმა ჯგუფმა ჩრდილოეთ კორეიდან ფიშინგური შეტევა განახორციელა. SlowMist დაარსდა 2018 წელს, როგორც ბლოკჩეინის უსაფრთხოების ფირმა. ის გთავაზობთ ისეთ სერვისებს, როგორიცაა უსაფრთხოების აუდიტი, წითელი გუნდი და უსაფრთხოების კონსულტაცია, რომ ვთქვათ რამდენიმე.

მცდელობა იყო მოპარული ტოკენები და გაყიდვა ბაზარზე. ეს იყო წარმატებული მცდელობა, რადგან ჩრდილოეთ კორეაში დაფუძნებულმა ჰაკერულმა ჯგუფმა მოიპარა 1,055 არასანაცვლო ტოკენი. შემდეგ ისინი გაიყიდა ისეთ ბაზარზე, როგორიცაა OpenSea, რათა მიიღოთ დაახლოებით $365,000, რაც ექვივალენტურია 300 ETH.

საფულის ერთ-ერთი მისამართი იდენტიფიცირებულია აღნიშნულ ჰაკერულ ჯგუფთან, რაც მოკლედ არის გაფართოებული მუდმივი საფრთხე. ჯგუფი ცნობილია ინტერნეტ ქსელში წვდომით, რათა მოიპაროს სახსრები ან მონაცემები, ამ შემთხვევაში NFT და დიდი ხნის განმავლობაში შეუმჩნეველი რჩება. ფიშინგის თავდასხმა იდენტიფიცირებულია, როგორც ის, სადაც ცუდი მსახიობი არასწორად წარმოაჩენს თავს ლეგიტიმურ ორგანიზაციად. შემდეგ ისინი მოუწოდებენ მომხმარებლებს ხელი მოაწერონ ტრანზაქციას და დაამუშავონ თავიანთი აქტივების გაყიდვა, ხოლო მომხმარებლები საბოლოოდ კარგავენ NFT-ებს.

თუმცა, SlowMist-ის მიერ გამოქვეყნებულმა მოხსენებამ გამოავლინა, რომ ჩრდილოეთ კორეის შემტევი ჯგუფი მიზნად ისახავს კრიპტოვალუტის და NFT მომხმარებლებს 500 სხვადასხვა დომენის სახელით. SlowMist-ის მიერ იდენტიფიცირებული ერთი საფულე დაკავშირებულია ჯგუფთან.

ეს არ არის პირველი შემთხვევა, როდესაც კრიპტო და NFT მომხმარებლები თაღლითობენ ფიშინგის შეტევით. 29 Bored Apes NFT მოიპარეს მარტში დიდი რაოდენობით ერთი კვირის განმავლობაში. მაისში ამას მოჰყვა 1.5 Moonbirds-ის ქურდობა, რომელთა ღირებულება XNUMX მილიონი დოლარი იყო, როდესაც ისინი მოიპარეს.

ამბობენ, რომ ჩრდილოეთ კორეელ ჰაკერებს აფინანსებს მათი შესაბამისი მთავრობა, რომელიც ეძებს სახსრებს მათი ბირთვული პროგრამის დასაფინანსებლად. ჯგუფი არის უფრო დიდი ტენდენციის ნაწილი, სადაც მხოლოდ კრიპტო-დაკავშირებული ბიზნესები და ფიზიკური პირები არიან გამიზნული.

გაეროს ცნობით, ჩრდილოეთ კორეელმა ჰაკერებმა 2 წელს მოიპარეს 2019 მილიარდი დოლარის სახსრები. გარდა ამისა, აღმოჩნდა, რომ ჰაკერების მიერ მოპარული თანხები ქვეყნის ბირთვული პროგრამის გასაძლიერებლად გამოიყენებოდა. აშშ-ს მთავრობამ სანქციები დაუწესა Tornado Cash-ს გაფრთხილებით ყველა ჰაკერისთვის, რომელიც მონაწილეობდა კრიპტო თავდასხმაში.

თავდასხმა ადრე ტვიტერის მომხმარებელმა ატეხა სახელით მოჩვენება X. მომხმარებელმა თქვა, რომ APT ჯგუფი მიზნად ისახავდა ათეულ ETH და SOL პროექტს, რომლებიც მოიცავს 190 დომენს. ამის შემდეგ SlowMist-მა შენიშნა ინციდენტი დაუყოვნებლივი შემდგომი დაკვირვებისთვის.

შემდგომი ახსნა ცხადყოფს, რომ ფიშინგის ვებსაიტი იწერს თავისი ვიზიტორების მონაცემებს და ინახავს მათ გარე საიტზე. კიდევ ერთი გზაა NFT ნივთის ფასების სიის მოთხოვნა. გამოძიება გრძელდება, უფრო დეტალურ ინფორმაციას საზოგადოება ელოდება.

ჩრდილოეთ კორეელი თავდამსხმელები რამდენიმე ორგანიზაციამ ადრე დაადგინა. ბოლო თავდასხმები უფრო ცხადყოფს, რომ მათი ჩართულობა დიდ პრობლემებს უქმნის ბიზნესს და ინდივიდებს კრიპტო-დაკავშირებულ სფეროში.

თუმცა, პოლიციის ბოლოდან არის გაფრთხილება, რომ ჩრდილოეთ კორეელი ჰაკერები ჯერ კიდევ აქტიურები არიან და ჯერ არ შეუმსუბუქებიათ ფიშინგ შეტევები კრიპტო ბაზარზე.

წყარო: https://www.cryptonewsz.com/slowmist-investigation-of-north-korean-apt-shows-huge-phishing-threats-on-the-nft/