Geschreven door Maarten de Borst

Geschreven door Maarten de Borst

24.01.2023

FBI: Noord-Koreaanse staatshackers achter hack Horizon bridge

De FBI heeft bevestigt wat al langer gedacht werd: Noord-Koreaanse staatshackers zaten achter de hack van Harmony’s Horizon bridge van juni 2022. 

Harmony’s Horizon Bridge hack
 
Op 24 juni van vorig jaar meldde de firma Harmony dat hackers in de smart contracts van de Harmony-blockchain hadden weten binnen te dringen. Door gebruik te maken van een exploit – een kwetsbaarheid in de code – konden de hackers ruim $100 miljoen aan cryptocurrencies stelen van de Horizon bridge. Deze ‘brug’ maakte het mogelijk om crypto van de ene blockchain naar de andere blockchain ‘over te zetten’. Zonder langs een cryptobeurs te gaan, kan je op deze manier van bitcoin naar ether en Binance tokens gaan. Dit wordt ook wel chain hopping genoemd; met dergelijke bruggen kan van de ene naar de andere blockchain worden ‘gehopt’.   
 
De Lazarus Group: hacken voor nucleaire wapens
 
Na het bestuderen van de modus operandi en de ongekende complexiteit van deze hack, dachten de opsporingsdiensten dat dit het werk moest zijn van APT38, beter bekend als de Lazarus Group. Dit collectief is gelieerd aan Noord-Korea en voert in opdracht van het regime op mondiale schaal hacks uit. Met de verdiensten worden grondstoffen gekocht voor Noord-Korea’s nucleaire wapenprogramma. Maar omdat de coins niet meer werden verplaatst, bleef het bij een vage verdenking.
 
Tot 13 januari van dit jaar. Ruim $60 miljoen aan ether kwam in beweging. De hackers verstuurden de crypto naar RAILGUN, een privacy protocol op de Ethereum-blockchain. Dit protocol werkt als een mixing service en wordt gebruikt om de historie van coins te verbergen. Deze  ‘schone’ coins werden vervolgens naar verschillende cryptobeurzen gestuurd, vermoedelijk om deze om te wisselen naar fiat-geld. De opsporingsdiensten zaten er bovenop en wisten een gedeelte van de coins – ondanks het gebruik van de privacy service – te volgen naar verschillende cryptobeurzen. Eenmaal hier aangekomen werd een gedeelte direct bevroren, maar de hackers hebben ook een deel ongezien kunnen omzetten naar bitcoin. Vanaf hier is het naar verschillende Bitcoin-adressen gestuurd. 
 
In de publieke verklaring verklaring schrijft een woordvoerder van de FBI: ‘Door onder meer cybercriminaliteit en de diefstal van virtuele valuta proberen de criminelen inkomsten te genereren voor het Noord-Koreaanse regime. De FBI zal doorgaan met het blootleggen en bestrijden van het gebruik van deze ongeoorloofde activiteiten.’ De FBI heeft ook de adressen van de Noord-Koreaanse hackers gedeeld. Hierop is te zien dat er nog miljoenen in omloop zijn:
 
 
Blockchain data-analist ZachXBT heeft een uitgebreide analyse gedeeld op Twitter. Hier zijn alle genomen stappen van de Noord-Koreanen te volgen: 

 

Neem contact met ons op​

De crypto-, blockchain en Web3 wereld kan overweldigend overkomen. Om orde in deze chaos te scheppen geloven wij in persoonlijk contact en daarom levert Numbers uitsluitend maatwerk. Neem gerust contact met ons op om te bespreken wat wij voor jouw organisatie kunnen betekenen.

Recente artikelen

Onze laatste artikelen over crypto, blockchain & Web3

Happy Bitcoin Pizza Day!

Vandaag precies dertien jaar geleden vond de eerste commerciële bitcoin-transactie plaats: 10.000 bitcoins voor twee pizza’s. Vijf feiten over Bitcoin Pizza Day

Lees verder »

Numbers is een specialistisch advieskantoor in hartje Amsterdam. Wij adviseren klanten over de toepassingen van crypto,  blockchain & Web3. Onze focusgebieden zijn compliance en financial crime, beleggen en algemene financiële dienstverlening.