Estados Unidos vinculó a piratas informáticos norcoreanos con el robo de cientos de millones de dólares en criptomonedas vinculadas al popular juego en línea Axie Infinity, dijo el jueves el Departamento del Tesoro de Estados Unidos.
Ronin, una red de cadena de bloques que permite a los usuarios transferir criptomonedas dentro y fuera del juego, dijo que el 23 de marzo se robó efectivo digital por un valor de casi USD 615 millones. Nadie culpó explícitamente por el ataque, pero el jueves el Tesoro de los EE. dirección utilizada por los piratas informáticos como si estuviera bajo el control de un grupo de piratas informáticos de Corea del Norte, a menudo denominado «Lazarus».
“Estados Unidos es consciente de que la RPDC se ha basado cada vez más en actividades ilícitas, incluido el delito cibernético, para generar ingresos para sus programas de armas de destrucción masiva y misiles balísticos mientras trata de evadir las fuertes sanciones de Estados Unidos y la ONU”, dijo un portavoz del Departamento del Tesoro. utilizando las iniciales del nombre oficial de Corea del Norte.
El portavoz advirtió que aquellos que realizan transacciones con la billetera corren el riesgo de exponerse a sanciones estadounidenses. Las firmas de análisis de blockchain, incluidas Chainalysis y Elliptic, dijeron que la designación confirmaba que Corea del Norte estaba detrás del robo.
Una persona familiarizada con el asunto confirmó que los piratas informáticos de Corea del Norte habían sido el foco de la investigación de la empresa de ciberseguridad durante las últimas dos semanas. CrowdStrike, que fue contratado por Sky Mavis para investigar la violación, también se negó a comentar.
Aleksander Larsen, cofundador de Sky Mavis, que fabrica Axie Infinity, se negó a comentar. Una publicación en el blog oficial de Ronin decía que el FBI había atribuido el ataque al Grupo Lazarus y que el Departamento del Tesoro de EE. UU. había sancionado la dirección que recibió los fondos robados.
Estados Unidos dice que el grupo de piratería Lazarus está controlado por la Oficina General de Reconocimiento, la principal oficina de inteligencia de Corea del Norte. Ha sido acusada de estar involucrada en los ataques de ransomware “WannaCry”, piratería de bancos internacionales y cuentas de clientes, y los ciberataques de 2014 a Sony Pictures Entertainment.
Estados Unidos está presionando al Consejo de Seguridad de la ONU para que incluya en la lista negra al Grupo Lazarus y congele sus activos, según un proyecto de resolución revisado por Reuters el miércoles. Los hacks han plagado durante mucho tiempo las plataformas criptográficas.
El hackeo de Ronin fue uno de los robos de criptomonedas más grandes registrados. Sky Mavis dijo que usaría una combinación de sus propios fondos de balance y $ 150 millones recaudados de inversores, incluido Binance, para reembolsar el dinero perdido.
“Todavía estamos en el proceso de agregar medidas de seguridad adicionales antes de volver a implementar el puente Ronin para mitigar el riesgo futuro”, dijo el blog de Ronin. “Se espera que el puente se despliegue a finales de mes”.
El portavoz del Tesoro dijo que Washington buscará publicar pautas de criptoseguridad cibernética para ayudar en el esfuerzo de protegerse contra la moneda virtual robada.