Bybit borsasının uğradığı siber saldırının ardından, hacker grubu ‘Lazarus’ yeniden karmaşık bir ‘kara para aklama’ stratejisi kullanmaya başladı. Blockchain analiz şirketleri Nansen ve Chainalysis’e göre, Lazarus grubu çalınan kripto paraları çeşitli cüzdanlar arasında dağıtarak izlerini kaybettiriyor. Ayrıca, bazı cüzdanları uzun süre işlem yapmadan bekleterek şüphe çekmemeye çalışıyor.
Nansen’in raporuna göre, hackerlar öncelikle düşük likiditeli kripto paraları Ethereum(ETH) gibi daha fazla işlem hacmine sahip varlıklara dönüştürüyor. Bybit saldırısında da yaklaşık ‘2 milyar dolar’ değerinde stake edilmiş tokenlerin Ethereum’a çevrildiği tespit edildi. Daha sonra bu varlıklar birçok ara cüzdandan geçirilerek takip edilmesi zor hale getiriliyor.
Chainalysis’in analizlerine göre, Lazarus grubu merkeziyetsiz borsalar(DEX), zincirler arası köprüler ve kimlik doğrulaması gerektirmeyen hızlı takas platformları üzerinden ‘kara para aklama’ işlemlerini gerçekleştiriyor. Özellikle Bitcoin(BTC) ve DAI gibi stabil kripto para birimlerine dönüştürme işlemleri yaygın şekilde kullanılıyor. Hackerlar ayrıca fonları küçük parçalara bölerek bir cüzdandan 42 cüzdana, ardından binlerce farklı cüzdana yayarak izlerini kaybettirmeye çalışıyor.
Chainalysis’in raporuna göre, şu ana kadar takip edilen ‘aklanmış fonların’ miktarı ‘15 milyar dolar’ seviyesinde bulunuyor ancak bu rakamın sadece tespit edilen kısmı olduğu belirtiliyor. Lazarus grubu, saldırılardan sonra tüm fonları hemen hareket ettirmek yerine büyük bir kısmını uzun süre saklama yöntemini tercih ediyor. Şu anda yaklaşık ‘9 milyar dolar’ değerindeki varlık hala bir işlem yapılmadan bekletiliyor.
Bybit saldırısı, Lazarus grubunun 2024’te gerçekleştirdiği 47 ayrı siber saldırının toplamından daha büyük tekil bir olay olarak kayıtlara geçti. Bugüne kadar gerçekleştirilen saldırılar sonucunda çalınan toplam varlık miktarı ‘13 milyar dolar’ seviyesine ulaştı. Bu tür büyük ölçekli saldırılar, kripto para sektörü içinde güvenlik önlemlerini artırma çabalarını hızlandırıyor. Blockchain analiz şirketleri ve güvenlik girişimleri de siber tehditlere karşı daha gelişmiş takip yöntemleri geliştirmeye devam ediyor.
Yorum 0