Специалисты CertiK обнаружили перевод 400 ETH (~$752 000) на криптомиксер Tornado Cash. Предположительно, речь идет о перемещении средств хакерами из Lazarus Group.
#CertiKInsight 🚨 We have detected deposit of 400 ETH in https://t.co/0lwPdz0OWi on Ethereum from:0xdB31a812261d599A3fAe74Ac44b1A2d4e5d009010xB23D61CeE73b455536EF8F8f8A5BadDf8D5af848.The fund traces to the Lazarus group's activity on the Bitcoin network.Stay Vigilant! pic.twitter.com/IHwFwt5uQs— CertiK Alert (@CertiKAlert) March 13, 2025
Первоначальный адрес получил средства через протокол THORChain, который связанная с КНДР группировка активно использовала в схемах отмывания украденных у Bybit средств.
В CertiK отметили, что «отслеживают деятельность Lazarus в сети биткоина».
В начале марта CEO Bybit Бен Чжоу сообщил, что 20% из похищенных активов на сумму ~$1,46 уже «ушли в тень». Только 3% на тот момент удалось заморозить.
Северокорейских хакеров также связывают с январским взломом биржи Phemex, ущерб от которого превысил $70 млн.
В августе 2022 года Управление по контролю за иностранными активами Минфина США (OFAC) внесло Tornado Cash в санкционный список. По данным ведомства, злоумышленники отмыли через сервис криптовалюту на сумму более $7 млрд. Свыше $455 млн из них связаны с деятельностью Lazarus.
В январе 2025 года Апелляционный суд пятого округа США отменил санкции против Tornado Cash. До этого судейская коллегия вынесла постановление о превышении полномочий со стороны OFAC.
Напомним, в феврале вышел на свободу сооснователь сервиса Алексей Перцев. Находясь под электронным мониторингом разработчик продолжит оспаривать вынесенный в мае 2024 года приговор в Нидерландах — 64 месяца тюрьмы за отмывание $1,2 млрд.