“Неумелая торговля” как прикрытие: киберпреступники из КНДР отмывают украденные миллионы
Эксперты по безопасности раскрыли новую тактику отмывания криптовалюты, применяемую северокорейской группировкой Lazarus. По словам аналитиков, злоумышленники имитируют ошибочные сделки трейдеров-новичков, словно совершают убыточные обмены и выходят в минус. На деле же они используют специальные алгоритмические боты, которые «перехватывают» якобы проигранные активы. Таким образом, грязные деньги, поступившие с “черных” кошельков, начинают выглядеть как честная прибыль ботов.
Схема выглядит так: преступники умышленно выставляют невыгодные курсы обмена в децентрализованных пулах ликвидности, сознательно допускают так называемую «сандвич-атаку» или другой вид MEV (максимально извлекаемой прибыли). Обычно подобные атаки проводят специально запрограммированные боты, которые заранее видят заявку и совершают сделку до или после нее, зарабатывая на разнице. Однако на сей раз обе стороны контролируются группировкой. В итоге на блокчейне остается лишь видимость неудачного трейда, а реальные владения перераспределяются внутри сети.
Дополнительный риск заключается в том, что многие биржи и регуляторы смотрят на высокочастотные выводы прибыли как на рутинные трейдерские операции. Именно этот факт и эксплуатируют злоумышленники. Остается открытым вопрос, насколько быстро регулирующие органы сумеют адаптировать механизмы мониторинга, чтобы отследить цепочки сделок, которые маскируются под невыгодные транзакции. И хотя некоторые известные площадки уже начали блокировать подозрительные операции, эксперты уверены: подобные схемы эволюционируют и продолжат представлять серьезную угрозу финансовой системе.
