Ronin Ağına Büyük Saldırı: Kuzey Koreli Hackerlar 3.5 Milyon Dolar Kripto Gasp Etti
Kuzey Koreli Yazılımcıların Kripto Soygununda Yakalanma Süreci

8 Aralık tarihinden itibaren personelin topladığı kripto varlıklarını listeleyen grafik. Kaynak: ZachXBT
Blockchain uzmanı ZachXBT, bir siber saldırganın ele geçirdiği cihazlardan elde edilen bilgileri X'te ifşa etti. Bu sayede, sahte geliştirici kimlikleriyle sızan Kuzey Koreli IT ekibinin Kasım ayından bu yana 3,5 milyon dolarlık kripto çaldığı gün ışığına çıktı. "Jerry" kod adlı lider ve 140 kişilik kadro, aylık 1 milyon dolar civarı gelir sağlıyordu. Ödemeler luckyguys.site platformunda "123456" erişim koduyla yönetiliyordu. Ekibin bazı fertleri, ABD OFAC'in yaptırımlı listesinde yer alan Sobaeksu, Saenal ile Songkwang firmalarında istihdam ediliyordu. Çalınan kriptolar Payoneer aracılığıyla nakde çevrilerek Çin bankalarına taşındı; ilgili cüzdanlar Tether'in engellediği Kuzey Kore bağlantılarını işaret ediyor. Olay, kripto dünyasında personel seçiminde ve kara para aklama denetimlerinin önemini bir kez daha ortaya koyuyor.
- Genel Çalınma Miktarı: 3,5 milyon dolar (Kasım ayından itibaren)
- Aylık Kazanç: ~1 milyon dolar
- Kadro Sayısı: 140 kişi
ZachXBT'nin Paylaştığı Sıralama ve Sahte Profil Yöntemleri
ZachXBT'nin incelemesine göre, ekip üyelerinin 8 Aralık'tan sonraki performanslarını izleyen bir puanlama sistemi işletiliyordu. Jerry, Astrill VPN yardımıyla Gmail hesabı üzerinden Indeed'e full-stack developer başvurusu gönderdi; sahte Hong Kong faturası ve İrlanda pasaportuyla destekledi. Bu oluşum, AppleJeus benzeri gruplara kıyasla daha basit teknikler kullansa da sonuç odaklı hareket etti.

Jerry'nin başvuru maillerinin ekran görüntüleri. Kaynak: ZachXBT
RON Ronin Köprüsü Saldırısı ile Kuzey Kore Riski
2009 yılından beri Kuzey Kore menşeli siber suçlular 7 milyar dolardan fazla kripto varlık gasp etti. Bybit'teki 1,4 milyar dolarlık ve RON Ronin köprüsündeki 625 milyon dolarlık soygunlar en dikkat çekicileri. Ronin vakası, RON vadeli piyasalarını kökten sarstı. Yeni ortaya çıkan bu ekip, paralellik gösteren stratejilerle tehlike saçıyor; sektör KYC prosedürlerini sertleştirme yolunda ilerliyor. RON kapsamlı inceleme için buraya göz atın.
RON ve Kuzey Kore Siber Suçlularıyla İlgili Yaygın Sorular
- Kuzey Kore ekibi ödemeleri nasıl organize etti? Luckyguys.site aracılığıyla, Payoneer üstünden Çin'e transfer.
- RON Ronin soygunu bu çeteyle bağlantılı mı? Kuzey Kore izleri taşıyor; 625M$ kayıp, RON sistemini vurdu.
- Kuzey Kore'nin toplam gaspı ne seviyede? 7 milyar dolar+ (2009'dan günümüze).
