گروه لازاروس کره شمالی ۲۶۰۰ اتریوم به ارزش ۶.۵ میلیون دلار را پس از هک صرافی وزیرکس، برای مخفی کردن ردپای دیجیتالی به میکسر تورنادو کش منتقل کرد.
هکرهای مسئول حمله به صرافی وازیرکس اخیراً ۲۶۰۰ واحد اتریوم به ارزش ۶.۵ میلیون دلار را به میکسر تورنادو کش که تحت تحریمهای ایالات متحده قرار دارد، انتقال دادهاند. این اقدام که توسط شرکت امنیتی PeckShield شناسایی شده، به عنوان تلاشی برای مخفی کردن داراییهای سرقتی و جلوگیری از ردیابی آنها توسط مقامات شناخته میشود. استفاده از میکسرها یکی از روشهای معمولی است که مجرمان سایبری برای محو کردن ردپای دیجیتالی و دشوار کردن بازپسگیری ارزهای دیجیتال دزدیدهشده به کار میگیرند.
در تاریخ ۱۸ ژوئیه ۲۰۲۴، صرافی وازیرکس از یک حمله سایبری بزرگ به کیف پول چند امضایی خود خبر داد که منجر به از دست رفتن بیش از ۲۳۰ میلیون دلار شد. این حمله به طور جدی توانایی وازیرکس را در حفظ تراز مالی در برابر داراییهای خود تحت تاثیر قرار داده است. به همین دلیل، از تاریخ ۲۱ ژوئیه، برداشتها متوقف و معاملات مسدود شدهاند. تیم وازیرکس در حال حاضر بر بازیابی جزئی متمرکز است، اما پیشبینی میشود که کاربران نتوانند بهطور کامل به ارزش داراییهای خود که در زمان حمله در پلتفرم نگهداری میکردند، دست یابند.
این حمله به احتمال زیاد توسط گروه لازاروس، یک گروه هکری وابسته به دولت کره شمالی، انجام شده است. این گروه بدنام پیش از این نیز دست به حملات سایبری بزرگی زده، از جمله هک ۶۰۰ میلیون دلاری زنجیره جانبی Ronin در سال ۲۰۲۲.