Noord-Korea mogelijk achter $32 miljoen hack bij Upbit
Opnieuw is de Zuid-Koreaanse crypto beurs Upbit het doelwit geworden van een grote hack. Dit keer gaat het om een verlies van ongeveer 44,5 miljard Koreaanse won, wat neerkomt op zo’n $32 miljoen. De autoriteiten onderzoeken of de beruchte Noord-Koreaanse hackersgroep Lazarus achter de aanval zit. De gebruikte methodes wijzen sterk in hun richting.
Crypto is bereikbaar via Bitvavo en Bybit.
Zelfde wallet methode als in 2019
De hack vond plaats via een zogenaamde hot wallet, een crypto wallet die online is aangesloten en daardoor kwetsbaarder is. In 2019 werd Upbit al eens getroffen door een vergelijkbare aanval waarbij voor ongeveer 58 miljard won aan Ethereum werd buitgemaakt. Destijds werd Lazarus ook genoemd als hoofdverdachte, en nu lijken de sporen opnieuw die kant op te wijzen.
Volgens bronnen uit de beveiligingswereld maakten de hackers gebruik van typische technieken zoals “hopping” (het doorsluizen van fondsen via verschillende wallets) en “mixing”, een methode om transacties onherkenbaar te maken. Dit maakt het bijzonder lastig om de gestolen cryptomunten te traceren. Een expert stelt zelfs dat landen die zich houden aan internationale anti witwasregels deze tactiek juist niet kunnen toepassen, wat de verdenking richting Noord-Korea versterkt.
Toeval of een bewuste timing?
Opvallend is de timing van de aanval: dezelfde dag vond er een gezamenlijke persconferentie plaats van Upbit’s moederbedrijf Dunamu en techgigant Naver over hun toekomstplannen in AI en Web3. Volgens een beveiligingsanalist zou dit geen toeval zijn.
“Hackers hebben vaak de neiging om hun acties met veel bravoure te plannen. Het lijkt erop dat ze expres de dag van de aankondiging hebben gekozen,” aldus de analist.
De Zuid-Koreaanse overheid neemt de zaak serieus. De financiële toezichthouder (FSS) en de Koreaanse internetveiligheidsdienst (KISA) zijn direct gestart met een onderzoek op locatie. Ze controleren onder andere of er misbruik is gemaakt van beheerdersaccounts, iets wat volgens de eerste analyse waarschijnlijk is. In plaats van een directe serveraanval lijkt er sprake van sociale engineering of interne toegang.
Meer informatie over het incident is te vinden via Yonhap News en in dit gerelateerd artikel over eerdere problemen bij Upbit.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.