အဓိက ထုတ်ယူမှုများ-
- Lazarus Group သည် ဧပြီလ 18 ရက်နေ့တွင် KelpDAO မှ 116,500 rsETH ကို ထုတ်ယူခဲ့သည်။
- Arbitrum လုံခြုံရေးကောင်စီသည် အကြမ်းဖျင်းအားဖြင့် 30,766 ကို ရပ်တန့်ထားသည်။ ETH ဧပြီလ 20 ရက်နေ့တွင် KelpDAO အမြတ်ထုတ်သူနှင့်ချိတ်ဆက်ထားသော $ 71 သန်းတန်ဖိုးရှိသည်။
- Arkham Intelligence သည် ပိုက်ဆံအိတ်များကို တက်ကြွစွာ ခြေရာခံခြင်းဖြင့် Arbitrum အေးခဲပြီးနောက် Lazarus သည် ethereum လိပ်စာအသစ်များသို့ $175M သို့ ပြောင်းရွှေ့ခဲ့သည်။
KelpDAO တွင် ခိုးယူခံရသော KelpDAO မှ သန်းပေါင်းများစွာသော မြောက်ကိုရီးယား၏ ဟက်ကာအဖွဲ့မှ ခဝါချမှုများ ETH Thorchain နှင့် Umbra Cash မှတဆင့်
သင်မေးသည့် ပရိုတိုကော ဆော့ဖ်ဝဲပေါ်မူတည်၍ ဇာတ်လမ်းသည် ကွဲပြားနိုင်သော်လည်း တိုက်ခိုက်သူများသည် RPC နှစ်ခုကို အပေးအယူလုပ်ခဲ့သည်ဟု အစီရင်ခံစာများက ဆိုသည်။ ဆုံမှတ်များ အခြားလေ့လာသူများအတွက် ရိုးရိုးသားသား ကျွေးမွေးစောင့်ရှောက်နေစဉ် Layerzero ၏ Decentralized Verifier Network တွင် လွဲမှားသော ငွေပေးငွေယူဒေတာကို သီးသန့်ကျွေးရန် Malware ကို အသုံးပြုခဲ့သည်။ က အစီရင်ခံစာ ထုတ်ပြန်ထားသည်။ KelpDAO၊ အလွှာသုညနှင့် Llamarisk Aave ဝန်ဆောင်မှုပေးသူများနှင့်အတူ
တိုက်ခိုက်မှုသည် ကျန်ရှိနေသော သန့်ရှင်းသူများကို ဖြန့်ဝေခြင်း ငြင်းဆိုခြင်း တိုက်ခိုက်မှုနှင့်အတူ နောက်ဆက်တွဲ ဖြစ်ပွားခဲ့သည်။ ဆုံမှတ်များခိုင်းစေခြင်း။ KelpDAOပျက်စီးသွားသော အခြေခံအဆောက်အဦများဆီသို့ တံတားထိုးရန်။ ၎င်းတို့၏ထိန်းချုပ်မှုအောက်ရှိ စိစစ်ရေးအလွှာနှင့်အတူ၊ ၎င်းတို့သည် KelpDAO ၏ စုစုပေါင်း rsETH ထောက်ပံ့မှု၏ 18% ခန့်ကို ကိုယ်စားပြုသည့် အကြမ်းဖျင်း 116,500 rsETH အား ဆုတ်ခွာရန် ခွင့်ပြုသည့် ကွင်းဆက်စာတိုကို အတုလုပ်ခဲ့ကြသည်။
KelpDAO ခိုးယူမှုသည် သုံးပတ်အတွင်း Lazarus အတွက် ဒုတိယမြောက် အဓိကတိုက်ခိုက်မှုဖြစ်သည်။ ဧပြီလ ၁ ရက်နေ့တွင် ဒေါ်လာ ၂၈၅ သန်းခန့် ထုတ်ယူခဲ့သည်။ Drift Protocol စစ်ဆင်ရေးအတွင်း စုံစမ်းစစ်ဆေးရေးမှူးများသည် မြောက်ကိုရီးယား၏ လာဇရုနှင့် ဆက်စပ်နေပါသည်။ အဆိုပါ ဖြစ်ရပ်နှစ်ခုသည် တစ်ပြိုင်နက်တည်း ဆုံးရှုံးမှုတန်ဖိုး အမေရိကန်ဒေါ်လာ သန်း ၆၀၀ နီးပါးရှိသည်။
ခန့်မှန်းခြေအားဖြင့် မြောက်ကိုရီးယား ဟက်ကာများက ခိုးယူခဲ့ကြောင်း သိရသည်။ ဒေါ်လာ ၂.၀၂ ဘီလီယံ ၌ cryptocurrency 2025 ခုနှစ်အားလုံးတွင်၊ တစ်နှစ်ထက်တစ်နှစ် 51% တိုးလာခြင်းသည် DPRK နှင့် ဆက်နွှယ်နေသော ခိုးမှုများအတွက် စံချိန်တင်နှစ်ဖြစ်စေခဲ့သည်။ Chainalysis နှင့် South Korean မှ ထုတ်ဝေသော ကိန်းဂဏန်း မီဒီယာများကမ္ဘာလုံးဆိုင်ရာဝန်ဆောင်မှုအဆင့်အားလုံး၏ 60% မှ 76% ခန့်ကို ကိုယ်စားပြုသည်။ crypto အဖွဲ့သည် ယခင်နှစ်များထက် ခိုးယူမှု 74% လျော့နည်းသွားသော်လည်း၊ 2025 နှစ်ကုန်အထိ စုစည်းမှုအောက်ပိုင်းခန့်မှန်းချက်သည် ခန့်မှန်းခြေအားဖြင့် $6.75 ဘီလီယံအထိရောက်ရှိခဲ့သည်။
တစ်ခုတည်းသော ခိုးမှုမှာ အကြီးဆုံးဖြစ်သည်။ crypto သမိုင်းကိုလည်း လာဇရုပိုင်တယ်။ 2025 ခုနှစ် အစောပိုင်းတွင် အဖွဲ့ ၊ ခိုးတယ်။ Safe Wallet အတွက် ဆော့ဖ်ဝဲပံ့ပိုးသူတစ်ဦးကို အပေးအယူလုပ်ကာ အအေးမှပူသောပိုက်ဆံအိတ်လွှဲပြောင်းမှုကို ပြန်ညွှန်းရန် developer ပတ်၀န်းကျင်ကို ကြိုးကိုင်ခြင်းဖြင့် ဒူဘိုင်းအခြေစိုက် Bybit ဖလှယ်မှုမှ $1.5 ဘီလီယံခန့်ရှိသည်။ FBI သည် အဆိုပါတိုက်ခိုက်မှုကို မြောက်ကိုရီးယား Lazarus အဖွဲ့မှ သရုပ်ဆောင်များဟု တရားဝင် သတ်မှတ်ခဲ့သည်။
Bybit မတိုင်မီတွင် ထင်ရှားသော ခိုးယူခံရမှုများတွင် ၂၀၂၂ ခုနှစ်တွင် Ronin Network တံတားမှ ဒေါ်လာ သန်း ၆၂၀ ခန့်၊ DMM မှ ဒေါ်လာ ၃၀၈ သန်း၊ Bitcoin 2024 တွင် နှင့် 2024 တွင် Indian Exchange WazirX မှ $234.9 million ရှိသည်။ DPRK-linked group သည် သေးငယ်သော ပလပ်ဖောင်းများ၊ တစ်ဦးချင်း ပိုက်ဆံအိတ်များနှင့် crypto-ကပ်လျက်ဆော့ဖ်ဝဲ ထောက်ပံ့ရေးကွင်းဆက်များကို ပစ်မှတ်ထားခဲ့သည်။
လာဇရုသည် ပုံမှန်အားဖြင့် ခိုးမှုတစ်ခုကို မကျူးလွန်မီ လနှင့်ချီ၍ ကြိုတင်ပြင်ဆင်မှုများ ပြုလုပ်လေ့ရှိသည်။ တိုက်ခိုက်သူများသည် စုဆောင်းသူအတုအယောင်များကို အသုံးပြု၍ ဖြန့်ကျက်၊ Github-hosted malwareကနဦးဝင်ရောက်ခွင့်ရရှိရန် နှင့် လှံ-ဖြားယောင်းခြင်း။ developer သို့မဟုတ် validator ပတ် ၀ န်းကျင်အတွင်း၌၎င်းတို့သည်ရိတ်သိမ်းသည်။ သီးသန့်သော့များပူသောပိုက်ဆံအိတ်များကို အလျှော့အတင်းလုပ်ပါ သို့မဟုတ် တံတားအခြေခံအဆောက်အအုံကို ကြိုးကိုင်ပါ။
ရန်ပုံငွေများကို ထုတ်ယူပြီးနောက်၊ အုပ်စုတစ်စုသည် ခဝါချခြင်းလုပ်ငန်းဖြင့် ပိုင်ဆိုင်မှုများကို ခုန်ပျံကျော်လွှားခြင်း၊ ဗဟိုချုပ်ကိုင်မှုရှိသော လဲလှယ်မှု ( DEX) လိပ်စာထောင်ပေါင်းများစွာတွင် လဲလှယ်ခြင်းနှင့် ကွဲလွဲခြင်းများ။ အချို့သော ၀င်ငွေများကို နောက်ဆုံးတွင် အဖြစ်သို့ မပြောင်းမီ Huione Pay ကဲ့သို့သော ဝန်ဆောင်မှုများမှတဆင့် လွှဲပေးသည်ဟု ယူဆရသည်။ bitcoin သို့မဟုတ် မြောက်ကိုရီးယားအစိုးရကို ထောက်ပံ့နိုင်သည့် အခြားပိုင်ဆိုင်မှုများ။
အမေရိကန် တရားရေးဌာန အဖမ်းခံရတယ်။ အစောပိုင်း Lazarus စစ်ဆင်ရေးများနှင့် ပတ်သက်၍ မြောက်ကိုရီးယား အမျိုးသား Park Jin Hyok ငွေတိုက်ဌာန၏ နိုင်ငံခြားပိုင်ဆိုင်မှုထိန်းချုပ်ရေးရုံးသည် လိပ်စာဒါဇင်များစွာကို ပိတ်ဆို့အရေးယူထားပြီး FBI သည် လဲလှယ်မှုနှင့် တရားဝင်သတ်မှတ်ပေးသူများကို ပိတ်ဆို့ရန်အတွက် onchain identifiers ဖြင့် အများပြည်သူဆိုင်ရာ အကြံပေးချက်များကို ထုတ်ပြန်ထားသည်။
ထိုသို့သောအစီအမံများကြားမှ လာဇရုသည် လိုက်လျောညီထွေဖြစ်အောင် ဆက်လက်လုပ်ဆောင်ခဲ့သည်။ RPC အပါအဝင် အဖွဲ့၏ အခြေခံအဆောက်အအုံ အဆိပ်သင့်မှု နည်းပညာများ node KelpDAO တိုက်ခိုက်မှုတွင် အသုံးပြုသည့် အပေးအယူ အလျှော့အတင်း၊ အောက်ခြေရှိ ပိုက်ဆက်များကို ပစ်မှတ်ထားရန် အပြောင်းအလဲကို ထင်ဟပ်စေသည်။ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေး (DeFi) ပရိုတိုကောများသည် ရှေ့ဆုံးအင်တာဖေ့စ်များ သို့မဟုတ် သုံးစွဲသူတစ်ဦးချင်းစီ၏အထောက်အထားများထက်
Crypto တံတားလုံခြုံရေးသည် ဗဟိုအားနည်းချက်ဖြစ်နေဆဲဖြစ်သည်။ Ronin၊ Harmony Horizon နှင့် ယခု KelpDAO တို့သည် ကွင်းဆက်စိစစ်ခြင်းစနစ်များ၏ ဆက်စပ်ခြယ်လှယ်မှုအားလုံးကို ချိုးဖောက်ပါသည်။ လုံခြုံရေးသုတေသီများသည် လက်မှတ်ပေါင်းများစွာ လိုအပ်ချက်များဖြစ်သည့် လွတ်လပ်သော RPC ကို ထောက်ပြခဲ့သည်။ node စာရင်းစစ်ခြင်း၊ နှင့် အချိန်နှင့်တပြေးညီ အပြုအမူဆိုင်ရာ စောင့်ကြည့်ခြင်းများကို တိုက်ရိုက် လျော့ပါးသက်သာစေခြင်း။
မြောက်ကိုရီးယားသည် နိုင်ငံတကာ ပိတ်ဆို့အရေးယူမှုများကြောင့် ကန့်သတ်ထားသော စီးပွားရေးတွင် ဤလုပ်ငန်းမှ ခက်ခဲသော ငွေကြေးဝေစုကို သိသိသာသာ ရရှိမည်ဟု ခန့်မှန်းထားကြောင်း၊ crypto ခိုးယူမှုသည် GDP ၏ 13% ခန့်ရှိသည်။ ခိုးယူထားသော ရန်ပုံငွေများသည် နိုင်ငံ၏နျူကလီးယားနှင့် ပဲ့ထိန်းဒုံးကျည်အစီအစဉ်များကို အခြားနိုင်ငံတော်လုပ်ငန်းဆောင်တာများနှင့်အတူ ပံ့ပိုးကူညီမည်ဟု ယုံကြည်ရသည်။