## Hacker Nhà Nước Đằng Sau $23M Vụ Trộm Crypto Đóng Cửa Sàn Giao Dịch Lớn
Đơn vị mạng đã liên kết với Pyongyang lại một lần nữa tấn công, lần này nhắm vào một nền tảng tiền điện tử lớn và gây thiệt hại cho hàng nghìn người. Các quan chức trừng phạt của Bộ Tài chính Anh xác nhận rằng các đặc vụ từ Cộng hòa Dân chủ Nhân dân Triều Tiên đã thực hiện một cuộc tấn công tinh vi khiến một sàn giao dịch tài sản kỹ thuật số đăng ký tại Vương quốc Anh sụp đổ, lấy đi khoảng 22,8 triệu đô la Bitcoin và Ethereum trong quá trình này.
### Cách Thức Tấn Công và Những Gì Đã Mất
Lỗ hổng đã dẫn đến việc trộm cắp Bitcoin (BTC), hiện đang giao dịch quanh mức 88,13 nghìn đô la, cùng với Ethereum (ETH) khoảng 2,98 nghìn đô la, và nhiều tài sản kỹ thuật số khác. Việc xâm nhập thành công buộc nền tảng phải ngừng tất cả hoạt động giao dịch ngay lập tức, khiến khách hàng không thể truy cập vào tài khoản của mình. Các nhà nghiên cứu an ninh Israel tại Whitestream đã phân tích độc lập vụ tấn công và xác nhận rằng các thành viên của nhóm Lazarus—nhóm hacker nổi tiếng nhất của Triều Tiên—đã tổ chức vụ trộm cắp này. Cuộc điều tra của họ cho thấy số tiền bị đánh cắp sau đó đã được rửa qua các dịch vụ tiền điện tử chuyên về làm mờ giao dịch và tránh các lệnh trừng phạt.
### Vai Trò Của Người Sáng Lập và Hậu Quả Pháp Lý
Richard Olsen, người sáng lập sàn giao dịch bị tấn công và là thành viên của gia đình ngân hàng Julius Baer nổi tiếng của Thụy Sĩ, đã thành lập nền tảng này vào năm 2015 tại khu vực "thung lũng crypto" của Zug. Công ty đã tự định vị mình như một lựa chọn giao dịch không phí trong thị trường toàn cầu. Sau vụ vi phạm an ninh, Olsen đã tuyên bố phá sản vào tháng 1, đồng thời đối mặt với các cuộc điều tra hình sự tại Thụy Sĩ. Công ty mẹ của Thụy Sĩ đã bắt đầu quá trình thanh lý, đánh dấu một kết thúc thảm khốc cho dự án.
### Nạn Nhân Chiến Đấu Đòi Phục Hồi
Hơn 70 khách hàng đã khởi kiện ra tòa để đòi bồi thường thiệt hại, với tổng số tiền yêu cầu lên tới 5,7 triệu bảng Anh. Cơ quan Quản lý Tài chính (FCA) đã cảnh báo các nhà đầu tư vào năm 2023 rằng sàn giao dịch hoạt động mà không có sự ủy quyền hoặc đăng ký hợp lệ tại Vương quốc Anh—một dấu hiệu cảnh báo trước khi vụ việc bị xâm phạm. Giao dịch đã ngừng sau vụ tấn công, và nền tảng chính thức ngừng hoạt động vào tháng 12.
### Mô Hình Phát Triển Các Hoạt Động Mạng của Triều Tiên
Vụ việc này là một chương khác trong hồ sơ dài của nhóm Lazarus. Hoạt động do nhà nước hậu thuẫn đã nhắm mục tiêu hệ thống các nền tảng tài sản kỹ thuật số trên toàn cầu, tích lũy hàng tỷ đô la tiền điện tử bị đánh cắp để tài trợ cho các chương trình phát triển vũ khí và tránh các lệnh trừng phạt kinh tế quốc tế. Các nhà nghiên cứu an ninh vẫn tiếp tục điều tra các cơ chế rửa tiền được sử dụng để chuyển các khoản tiền này qua các mạng lưới blockchain, mặc dù một số chuyên gia cho rằng việc xác định chính xác thủ phạm cần thêm bằng chứng kỹ thuật.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
## Hacker Nhà Nước Đằng Sau $23M Vụ Trộm Crypto Đóng Cửa Sàn Giao Dịch Lớn
Đơn vị mạng đã liên kết với Pyongyang lại một lần nữa tấn công, lần này nhắm vào một nền tảng tiền điện tử lớn và gây thiệt hại cho hàng nghìn người. Các quan chức trừng phạt của Bộ Tài chính Anh xác nhận rằng các đặc vụ từ Cộng hòa Dân chủ Nhân dân Triều Tiên đã thực hiện một cuộc tấn công tinh vi khiến một sàn giao dịch tài sản kỹ thuật số đăng ký tại Vương quốc Anh sụp đổ, lấy đi khoảng 22,8 triệu đô la Bitcoin và Ethereum trong quá trình này.
### Cách Thức Tấn Công và Những Gì Đã Mất
Lỗ hổng đã dẫn đến việc trộm cắp Bitcoin (BTC), hiện đang giao dịch quanh mức 88,13 nghìn đô la, cùng với Ethereum (ETH) khoảng 2,98 nghìn đô la, và nhiều tài sản kỹ thuật số khác. Việc xâm nhập thành công buộc nền tảng phải ngừng tất cả hoạt động giao dịch ngay lập tức, khiến khách hàng không thể truy cập vào tài khoản của mình. Các nhà nghiên cứu an ninh Israel tại Whitestream đã phân tích độc lập vụ tấn công và xác nhận rằng các thành viên của nhóm Lazarus—nhóm hacker nổi tiếng nhất của Triều Tiên—đã tổ chức vụ trộm cắp này. Cuộc điều tra của họ cho thấy số tiền bị đánh cắp sau đó đã được rửa qua các dịch vụ tiền điện tử chuyên về làm mờ giao dịch và tránh các lệnh trừng phạt.
### Vai Trò Của Người Sáng Lập và Hậu Quả Pháp Lý
Richard Olsen, người sáng lập sàn giao dịch bị tấn công và là thành viên của gia đình ngân hàng Julius Baer nổi tiếng của Thụy Sĩ, đã thành lập nền tảng này vào năm 2015 tại khu vực "thung lũng crypto" của Zug. Công ty đã tự định vị mình như một lựa chọn giao dịch không phí trong thị trường toàn cầu. Sau vụ vi phạm an ninh, Olsen đã tuyên bố phá sản vào tháng 1, đồng thời đối mặt với các cuộc điều tra hình sự tại Thụy Sĩ. Công ty mẹ của Thụy Sĩ đã bắt đầu quá trình thanh lý, đánh dấu một kết thúc thảm khốc cho dự án.
### Nạn Nhân Chiến Đấu Đòi Phục Hồi
Hơn 70 khách hàng đã khởi kiện ra tòa để đòi bồi thường thiệt hại, với tổng số tiền yêu cầu lên tới 5,7 triệu bảng Anh. Cơ quan Quản lý Tài chính (FCA) đã cảnh báo các nhà đầu tư vào năm 2023 rằng sàn giao dịch hoạt động mà không có sự ủy quyền hoặc đăng ký hợp lệ tại Vương quốc Anh—một dấu hiệu cảnh báo trước khi vụ việc bị xâm phạm. Giao dịch đã ngừng sau vụ tấn công, và nền tảng chính thức ngừng hoạt động vào tháng 12.
### Mô Hình Phát Triển Các Hoạt Động Mạng của Triều Tiên
Vụ việc này là một chương khác trong hồ sơ dài của nhóm Lazarus. Hoạt động do nhà nước hậu thuẫn đã nhắm mục tiêu hệ thống các nền tảng tài sản kỹ thuật số trên toàn cầu, tích lũy hàng tỷ đô la tiền điện tử bị đánh cắp để tài trợ cho các chương trình phát triển vũ khí và tránh các lệnh trừng phạt kinh tế quốc tế. Các nhà nghiên cứu an ninh vẫn tiếp tục điều tra các cơ chế rửa tiền được sử dụng để chuyển các khoản tiền này qua các mạng lưới blockchain, mặc dù một số chuyên gia cho rằng việc xác định chính xác thủ phạm cần thêm bằng chứng kỹ thuật.