Kuzey Kore Hackerları 3.5M$ Kripto Çaldı: RON Ronin
Kuzey Kore IT Ekibinin Kripto Hırsızlığı Nasıl Ortaya Çıktı?
Kuzey Koreli bir grup IT çalışanı, kimliklerini gizleyerek geliştirici olarak sızıp kripto projelerini hackleyerek Kasım sonundan beri 3,5 milyon dolar değerinde kripto para elde etti. Blockchain araştırmacısı ZachXBT, cihazlarından birini ele geçiren bir hackerın sızdırdığı verileri X platformunda paylaştı. "Jerry" adlı üye ve 140 kişilik ekip, ayda yaklaşık 1 milyon dolar kazanıyordu. Ödemeler luckyguys.site adlı sitede "123456" şifresiyle koordine edildi. Bazı üyeler ABD OFAC yaptırımlı Sobaeksu, Saenal ve Songkwang şirketlerinde çalışıyordu. Kripto ödemeler Payoneer üzerinden fiat'a çevrilip Çin bankalarına aktarıldı; cüzdanlar Tether'in kara listesine alınmış Kuzey Kore bağlantılarını gösteriyor. Bu yöntem, kripto sektöründe işe alım ve AML kontrollerinin kritikliğini vurguluyor.
- Toplam Hırsızlık: 3,5 milyon dolar (Kasım'dan beri)
- Aylık Gelir: ~1 milyon dolar
- Ekip Büyüklüğü: 140 kişi

Çalışanların 8 Aralık'tan beri getirdiği kripto miktarlarını gösteren tablo. Kaynak: ZachXBT
ZachXBT Lider Tablosu ve Sahte Kimlik Taktikleri
ZachXBT'ye göre 8 Aralık'tan beri her çalışanın getirilerini gösteren lider tablosu tutuluyordu. Jerry, Astrill VPN ile Gmail üzerinden Indeed'e tam yığın geliştirici başvurusu yaptı; sahte Hong Kong faturası ve İrlanda pasaportu kullanıldı. Bu grup, AppleJeus gibi diğerlerinden daha az sofistike olsa da etkiliydi.

Jerry'nin iş başvurusu e-postaları. Kaynak: ZachXBT
RON Ronin Köprüsü Hack'i ve Kuzey Kore Tehdidi
Kuzey Kore destekli hackerlar 2009'dan beri 7 milyar dolardan fazla çaldı. Bybit (1,4 milyar dolar) ve RON ağı Ronin köprüsü (625 milyon dolar) saldırıları öne çıkıyor. Ronin hack'i RON vadeli işlemler piyasasını derinden etkiledi. Bu yeni grup benzer taktiklerle tehdit oluşturuyor; sektör daha sıkı KYC'ye yöneliyor. RON detaylı analiz için tıklayın.
Kuzey Kore Hackerları ve RON Hakkında Sık Sorulan Sorular
- Kuzey Kore grubu hangi yöntemle ödeme aldı? Luckyguys.site üzerinden, Payoneer ile Çin'e aktarım.
- RON Ronin hack'i bu grupla ilgili mi? Benzer Kuzey Kore bağlantısı; 625M$ çalındı, RON ekosistemi sarsıldı.
- Toplam Kuzey Kore hırsızlığı ne kadar? 7 milyar dolar+ (2009'dan beri).
