Según los informes, los piratas informáticos asociados con la República Popular Democrática de Corea (DPRK) han perdido 46,300 XRP, por un valor aproximado de $ 121,000, después de cometer un error doltoso durante una transacción de criptomonedas. Eldent, que ocurrió el 4 de febrero de 2025, alrededor de las 14:04 UTC, fuedentpor la detective de seguridad criptográfica Zachxbt en su canal de telegrama.
Según ZACHXBT, una cuenta vinculada a los explotadores de la RPDC intentaba depositar el XRP en el intercambio de cripto de OKX, pero no pudo incluir un componente crucial: la etiqueta de destino.
Las etiquetas de destino, principalmente conocidas como IDS de usuario, ayudan a los intercambios de criptografía quedental receptor de una transacción de criptomonedas, particularmente aquellos que manejan grandes volúmenes de transferencias. Sin esto, medent, los intercambios no pueden determinar a qué cuenta se deben acreditar los fondos. En este caso, la RPDC envió el XRP a OKX, sin incluir la etiqueta de destino.
el XRP fue robado en un truco anterior, parte de la estrategia de la RPDC de usar ataques cibernéticos para financiar sus operaciones. Los datos de la transacción de blockchain muestran que la dirección recibió los fondos robados el día de hoy, alrededor de las 13:43 UTC. Dos horas antes de cometer el error, los explotadores habían realizado 18 transacciones exitosas, todas superiores a 40,000 XRP .
En la página de detalles de la transacción de XRP Explorer, OKX reconoció que había recibido los fondos pero no los asignó a ningún usuario específico. Sin la etiqueta, la plataforma de comercio de cifrado no tiene forma de saber a qué cuenta pertenece los 46,363.3 XRP , y ha pedido a los "remitentes" que se comuniquen con la atención al cliente para resolver el problema.
Corea del Norte ha sido acusada de orquestar los atracones de criptomonedas para evitar las sanciones internacionales y financiar su régimen. A lo largo de los años, los grupos de piratería del país, como el infame grupo de Lázaro, tienen intercambios, billeteras y plataformas de finanzas descentralizadas (DeFi), acumulando miles de millones en activos digitales robados.
Según un informe de la cadena de 2024 citado por Bloomberg, los delincuentes digitales asociados con Corea del Norte fueron responsables de más de la mitad de los $ 2.2 mil millones robados de plataformas de criptomonedas este año. En 47 dent , estos grupos tomaron $ 1.34 mil millones, más que duplicar los $ 660.5 millones robados en 20 incidentes dent 2023.
Una de las tácticas empleadas por estos piratas informáticos, como lo revelan ZachXBT, implica oportunidades de trabajo remotas. Al pasar por profesionales de TI, estos ciberdelincuentes obtienen acceso a datos confidenciales y sistemas propietarios dentro de las principales corporaciones, y usan su tiempo en las empresas para filtrar datos a sus cómplices, antes de finalmente eliminar las reservas de las empresas.
1/ Recientemente, un equipo me contactó para obtener ayuda después de que se robaron $ 1.3 millones del Tesoro después de que el código malicioso había sido empujado.
Sin que el equipo lo supiera, habían contratado múltiples trabajadores de TI de la RPDC como desarrolladores que usaban falsasdent.
Luego descubrí más de 25 proyectos criptográficos con ... pic.twitter.com/w7sgy97rd8
- ZACHXBT (@ZACHXBT) 15 de agosto de 2024
Además, los piratas informáticos vinculados a la Oficina General de Reconocimiento de Corea del Norte han creado sitios web de empleo falsos para atrapar a los usuarios desprevenidos. Estos sitios luego recopilan información confidencial del software malicioso descargado y expanden el alcance criminal del Grupo de Lazarus.
El 12 de diciembre, el Departamento de Justicia de los Estados Unidos acusó a 14 ciudadanos norcoreanos por fraude y lavado de dinero. Los fiscales afirman que estos ciudadanos se hicieron pasar por trabajadores de TI remotamente en empresas estadounidenses. Al final, colectivamente obtuvieron más de $ 88 millones a través del robo de datos y esquemas de extorsión.
Academia Cryptopolitan: ¿Estás cometiendo estos errores de currículum de Web3? - Descúbrelo aquí