Las bolsas de criptodivisas Binance y Huobi han vuelto a congelar cuentas vinculadas al hackeo del puente Harmony Horizon de 100 millones de dólares del pasado mes de junio.
Alrededor de 1,4 millones de dólares en criptomonedas congeladas por las plataformas de negociación procedían de cuentas vinculadas al conocido grupo Lazarus, que opera desde Corea del Norte.
La investigación fue llevada a cabo por la firma de análisis blockchain Elliptic, según un informe compartido por la empresa el 14 de febrero. Sin embargo, la empresa no especificó qué monedas o fichas se habían congelado.
Bolsas @binance y @HuobiGlobal ha congelado hoy cuentas que contenían 1,4 millones de dólares robados por el grupo norcoreano Lazarus. Esto ha sido posible gracias a la información de las herramientas de investigación en tiempo real de Elliptic y a la rápida respuesta de las bolsas receptoras.https://t.co/f5bVpm8yfH
– elliptic (@elliptic) 14 de febrero de 2023
Elliptic explicó que transmitió la información a Binance y Houbi, que actuaron con rapidez para congelar las cuentas vinculadas al grupo Lazarus:
“Los fondos robados permanecieron inactivos hasta hace poco, cuando nuestros investigadores empezaron a ver cómo se canalizaban a través de complejas cadenas de transacciones, a los intercambios. Al notificar rápidamente a estas plataformas sobre estos depósitos ilícitos, pudieron suspender estas cuentas y congelar los fondos.”
Desde el exploit de Harmony, está bien documentado que Lazarus Group recurrió al mezclador de privacidad Tornado Cash, ahora sancionado por la OFAC de Estados Unidos, en un intento de romper el rastro de las transacciones hasta el robo original.
Aunque esto supuestamente facilita el cobro de fondos en un intercambio, los investigadores de Elliptic pudieron rastrear la totalidad de los fondos robados enviados a través del mezclador en este caso, según el informe.
El CEO de Elliptic, Simone Maini, sugirió que los acontecimientos mostraban que la industria estaba asumiendo la responsabilidad de prevenir el blanqueo de dinero y evitar que las criptomonedas se convirtieran en un “refugio” para actividades ilícitas:
“Hoy se ha detectado el blanqueo de dinero y se han congelado fondos robados vinculados a Corea del Norte, en tiempo real. Como industria, tenemos el poder y la responsabilidad de evitar que los activos digitales se conviertan en un refugio para los blanqueadores de dinero y los evasores de sanciones, y garantizar que sean una fuerza para el bien.”
El ataque al puente Harmony fue atribuido al Grupo Lazarus por la Oficina Federal de Investigación de Estados Unidos el 24 de enero.
No es la primera vez que Binance y Huobi colaboran en este asunto.
El 16 de enero, las dos plataformas consiguieron congelar y recuperar 121 Bitcoin (BTC), por valor de 2,5 millones de dólares en ese momento, vinculados al ataque Harmony.
Relacionado: Se espera que las transferencias ilícitas a través de la cadena crezcan hasta los 10.000 millones de dólares: así es cómo evitarlas
La recuperación fue, sin embargo, solo una fracción de los 63,5 millones de dólares blanqueados durante ese fin de semana, según el detective de criptomonedas ZachXBT, que afirma que los fondos se canalizaron a través del protocolo de privacidad basado en Ethereum Railgun antes de ser enviados a tres intercambios diferentes:
1/2 El Grupo Lazarus de Corea del Norte tuvo un fin de semana muy ocupado moviendo 63,5 millones de dólares (~41000 ETH) del hackeo del puente Harmony a través de Railgun antes de consolidar los fondos y depositarlos en tres intercambios diferentes. pic.twitter.com/huDumaJeSh
– ZachXBT (@zachxbt) 15 de enero de 2023
Esfuerzos recientes de Elliptic la semana pasada también encontraron que Lazarus Group ha blanqueado alrededor de $ 100 millones en Bitcoin a través de “Sinbad”, que afirman que es un relanzamiento del mezclador de privacidad Blender, ahora sancionado por la OFAC.
Se cree que Lazarus Group ha robado mucho más de $ 2 mil millones en cripto desde que cambió su enfoque a la industria en 2017, según a las estimaciones de Elliptic.
Source: COIN TELEGRAPH