ФБР подтвердило, что Lazarus Group и APT 38 стояли за ограблением на сумму 100 миллионов долларов на блокчейн-платформе Harmony в июне прошлого года, и они пытались отмыть деньги через протокол конфиденциальности RAILGUN.
ФБР заявило, что Lazarus Group и APT38, киберпреступники, связанные с Северной Кореей, совершили кражу виртуальной валюты на 100 миллионов долларов из Harmony's Horizon bridge, о которой сообщалось 24 июня. По данным ФБР и Агентства кибербезопасности и инфраструктурной безопасности (CISA), взлом был связан с вредоносной кампанией под названием “TraderTraitor”, которую возглавляла Корейская Народно-Демократическая Республика.
По данным агентства, части ETH на сумму около 60 миллионов долларов, которые хакеры направили через RAILGUN, обмен конфиденциальностью, “были заморожены в координации с некоторыми поставщиками услуг виртуальных активов”.
По словам ФБР, КНДР использует средства, полученные от подобных взломов, для финансирования своих программ по созданию баллистических ракет и оружия массового уничтожения. Lazarus Group была подключена к эксплойту Ronin стоимостью 600 миллионов долларов в апреле прошлого года. Правительство США предупредило, что обе группы были связаны с нацеливанием криптофирм на кражу активов примерно в то же время, когда произошел эксплойт Ronin.