Hacker mexendo em notebook com bandeira da Coreia do Norte no fundo
Shutterstock

Embora o ano ainda não tenha terminado, hackers ligados à Coreia do Norte conseguiram roubar mais de US$ 200 milhões (R$ 994 milhões) em criptomoedas em 2023, representando mais de 20% de todas as criptomoedas roubadas no ano. As informações são de um relatório divulgado na sexta-feira (18) pela empresa de inteligência blockchain TRM Labs.

Apesar de 2023 estar se configurando como mais um ano lucrativo para cibercriminosos, a TRM Labs afirmou que 2022 foi o ano mais bem-sucedido para hackers até o momento, com mais de US$ 800 milhões (R$ 3,9 bilhões) em criptomoedas roubadas. Isso foi alcançado ao mirar em protocolos DeFi em três ataques importantes que visaram pontes entre blockchains, incluindo US$ 625 milhões roubados da Ronin Bridge em março do ano passado.

Publicidade

“Os hackers norte-coreanos utilizam inúmeras técnicas para lavar os fundos roubados, desde ‘chain hopping’ até ‘mixers’, e então rapidamente os convertem em dinheiro por meio de contas em exchanges que geralmente possuem controles KYC/AML mais fracos”, disse um porta-voz da TRM Labs ao Decrypt em um e-mail.

“Após a sanção do serviço de mistura de criptomoedas Tornado Cash pela OFAC no ano passado, a TRM Labs viu a Coreia do Norte preferir fortemente o Sinbad como o serviço de mistura de escolha.”

Os hackers miraram os usuários da Atomic Wallet em junho, roubando aproximadamente $100 milhões em Bitcoin, Ethereum, Tron, XRP, Stellar, Dogecoin e Litecoin. A TRM Labs disse que os ladrões enviaram o Ethereum roubado para novos endereços que eles controlavam com Wrapped Ethereum (WETH) roubado, trocaram por Wrapped Bitcoin (WBTC) e trocaram por Bitcoin, enviando para serviços de mistura para dificultar o rastreio das moedas.

Lançada em 2018, a equipe da TRM Labs, sediada em San Francisco, inclui ex-membros da INTERPOL, da Polícia Federal Australiana, da Agência Nacional de Crimes do Reino Unido, da Investigação Criminal do IRS, do FBI e do Serviço Secreto dos EUA.

Publicidade

Em maio, a TRM Labs relatou uma queda nos hacks no primeiro trimestre de 2023. A empresa atribuiu isso às sanções ao mixer Tornado Cash em agosto do ano anterior. Na época, o Departamento do Tesouro dos EUA disse que havia adicionado o serviço à sua lista de Nacionais Especialmente Designados devido ao uso criminoso do serviço para lavagem de dinheiro.

A TRM Labs enfatiza a importância de uma cibersegurança robusta, destacando os benefícios de módulos de segurança de hardware para gestão de chaves criptográficas, endereços em lista branca para limitar a transferência de fundos para destinatários confiáveis e armazenamento seguro offline para chaves e frases-chave.

“Um dos argumentos convincentes para a comunidade DeFi é que todos nós temos a capacidade de ser nosso próprio banco”, disse o porta-voz da TRM Labs. “Um desafio que vem com essa liberdade é que os indivíduos carregam grande parte da responsabilidade de proteger seus ativos.”

Outras empresas de investigação blockchain incluem Peck Shield, Chainalysis, Nansen, Elliptic e CipherTrace.

Na sexta-feira, a Peck Shield disse ter “detectado um ataque em andamento” no protocolo Exactly, um mercado de crédito na rede Optimism. A empresa de antivírus Web3, De.Fi, informou que o Exactly foi hackeado em 4323,6 ETH, cerca de $7,2 milhões.

*Traduzida com autorização do Decrypt.

VOCÊ PODE GOSTAR
martelo de juiz e criptomoedas sobre mesa

EUA: Gigantes das criptomoedas pedem clareza ao Congresso sobre regras de transmissão de dinheiro

Mais de 30 entidades cripto pediram ao Congresso que solicite ao Departamento de Justiça dos EUA a clarificação de uma questão essencial de fiscalização
Ilustração de Donald Trump no site worldlibertyfinancial

Projeto cripto ligado à família Trump vende Ethereum com prejuízo milionário

O projeto WLFI comprou ether a US$ 3.259 por unidade e o vendeu a US$ 1.465
Homem em local escuro amarrado em uma cadeira

Espanhol é sequestrado em São Paulo e obrigado a transferir US$ 50 milhões em criptomoedas

Estrangeiro disse em depoimento que foi abordado por dois homens com uniformes falsos da Polícia Civil no bairro do Ipiranga
Hacker mexendo em notebook com bandeira da Coreia do Norte no fundo

Trabalhadores de TI norte-coreanos infiltraram projetos europeus baseados em Solana, diz Google

Alguns trabalhadores operavam com até 12 identidades falsas simultaneamente, utilizando diplomas da Universidade de Belgrado