Acesta este Park Jin
care a păcălit echipa de securitate Bybit
și i-a făcut să pară proști, obținând 2 semnatari plus 1 CEO pentru a aproba 1.4B, a trimis banii în portofelul său și a dispărut ca fumul.
Acest tip este un extraterestru și un jucător cheie în grupul Lazarus (unitatea de criminalitate cibernetică de elită a NK).
+ A fost în spatele:
1 - hack-ul Sony Pictures Entertainment (2014)
2 - hack-ul Bangladesh Bank (2016): 101M
3 - Crearea "WannaCry Ransomware" (2017) care a bântuit lumea
4 - hack-ul Bithumb (schimbul de criptomonede din Coreea de Sud)
5 - hack-ul Ronin Network (2022): 620M
6 - hack-ul Harmony Horizon Bridge (2022): 100M
7 - hack-ul Atomic Wallet (2023): 100M
8 - hack-ul Stake.com (2023): 41M
9 - hack-ul Alphapo (2023): 60M
10 - hack-ul CoinsPaid (2023): 37.3M
11 - hack-ul CoinEx (2023): 308.6M
12 - hack-ul WazirX (2024): 234.9M
13 - hack-ul 3CX (2023)
14 - hack-ul BadgerDao (2022): 120M
15 - hack-ul Poly Network (2021): 625M
+ Iată ce s-a întâmplat cu ByBit:
Park Jin a folosit ingineria socială pentru a păcăli toți semnatarii portofelului multisig al Bybit. Au arătat o interfață falsă cu adresa corectă și URL-ul de siguranță, astfel încât semnatarii să aprobe tranzacția fără să se gândească de două ori. Dar iată capcana: nu a transferat direct 1.4 miliarde de dolari — ar fi fost prea evident și echipa Bybit ar fi semnalat acest lucru. În schimb, a apelat în secret la un alt contract inteligent care a dat afară întreaga echipă Bybit, care era formată din 6 persoane din propriul lor portofel. Acum hackerul este noul proprietar. FINALIZAT & 1.4B a dispărut.
+ Cine este Park Jin?
Este un extraterestru din Coreea de Nord, căutat de FBI.
- A fost instruit la Universitatea de Tehnologie Kim Chaek din Phenian.
- A lucrat pentru Chosun Expo, o companie-fată a grupului Lazarus.
- Acuzat de lansarea WannaCry, atacul ransomware care a lovit peste 150 de țări.
SUA și Coreea de Sud îl urmăresc de ani de zile. Dar Coreea de Nord neagă că ar exista.
+ Metodele lor:
- Inginerie socială: păcălirea angajaților pentru a le preda accesul.
- Atac de phishing: furtul acreditivelor de conectare
- Contract inteligent malițios: manipularea tranzacțiilor
Dacă spui "el nu este un extraterestru." atunci nu știu ce este.