banner

Blog

Aug 29, 2023

Gli Stati Uniti accusano i fondatori del mixer Tornado Cash utilizzato dagli hacker Lazarus

Il Dipartimento di Giustizia degli Stati Uniti ha accusato due fondatori di Tornado Cash di aver aiutato i criminali, tra cui il famigerato gruppo di hacker nordcoreano Lazarus, a riciclare criptovalute rubate per un valore di oltre 1 miliardo di dollari attraverso il loro servizio decentralizzato di mixaggio di criptovalute.

Lazarus ha utilizzato il bicchiere di criptovaluta creato da Roman Storm e Roman Semenov per riciclare circa 455 milioni di dollari rubati nella più grande rapina di criptovaluta conosciuta dopo l'hacking del bridge di rete Ronin di Axie Infinity.

Tornado Cash è stato utilizzato anche per riciclare più di 96 milioni di dollari dopo l'hacking di giugno all'Harmony Bridge (su un totale di 100 milioni di dollari rubati nell'attacco) e almeno 7,8 milioni di dollari dopo la rapina al Nomad di agosto (su circa 150 milioni di dollari rubati).

Il mixer di criptovalute ha anche contribuito a rendere più difficile rintracciare i fondi rubati dopo l'hacking della piattaforma musicale blockchain Audius, dell'exchange di criptovalute Uniswap, della piattaforma DeFi Beanstalk e della truffa di uscita di Arbix Finance.

Le accuse includono un'accusa di cospirazione per commettere riciclaggio di denaro e un'accusa di cospirazione per violare l'International Economic Emergency Powers Act, ciascuna delle quali prevede una pena massima di 20 anni di prigione.

Storm è stato arrestato oggi a Washington e dovrà comparire davanti al tribunale distrettuale degli Stati Uniti per il distretto occidentale di Washington.

L'Ufficio per il Controllo dei Beni Esteri (OFAC) del Dipartimento del Tesoro degli Stati Uniti ha sanzionato oggi Semenov per "aver fornito supporto materiale a [..] il Gruppo Lazarus".

Lo scorso agosto, Alexey Pertsev, il terzo cofondatore di Tornado Cash, è stato arrestato nei Paesi Bassi ed è attualmente in attesa di estradizione.

L’OFAC ha anche sanzionato Tornado Cash un anno fa, affermando che i criminali lo hanno utilizzato per riciclare più di 7 miliardi di dollari dalla sua creazione nel 2019.

Nei documenti giudiziari rilasciati oggi, il Dipartimento di Giustizia ha affermato che gli imputati hanno reso facile per i criminali riciclare il denaro rubato perché non sono riusciti a implementare programmi "efficaci" antiriciclaggio (AML) e Know Your Customer (KYC).

"L'incapacità dei fondatori di Tornado Cash di istituire un efficace programma AML o KYC per il servizio Tornado Cash ne ha facilitato l'utilizzo da parte di attori criminali che riciclano elevati volumi di proventi criminali", si legge nell'accusa.

"Poiché il servizio Tornado Cash ha fornito ai propri clienti un metodo per effettuare transazioni e spostare fondi sulla blockchain di Ethereum in modi che non possono essere tracciati sulla blockchain pubblica, non tutti i fondi che passano attraverso il servizio Tornado Cash possono essere attribuiti a attori particolari.

"Tuttavia, come minimo, almeno oltre 1 miliardo di dollari in proventi criminali sono stati riciclati attraverso il servizio Tornado Cash tra il suo lancio e l'8 agosto 2022."

Martedì, l'FBI ha affermato che il gruppo di hacker Lazarus si sta probabilmente preparando a incassare circa 41 milioni di dollari in criptovalute rubate su centinaia di milioni rubati dall'inizio del 2023.

L'avvertimento fa seguito a un'indagine sullo spostamento di circa 1.580 bitcoin rubati in precedenti furti di criptovalute in sei portafogli di criptovaluta.

Un recente rapporto di TRM Labs ha collegato i gruppi di hacker sostenuti dalla Corea del Nord al furto di oltre 2 miliardi di dollari in asset di criptovaluta negli ultimi cinque anni dopo più di 30 attacchi informatici.

FBI: Gli hacker Lazarus sono pronti a incassare 41 milioni di dollari in criptovalute rubate

CoinsPaid incolpa gli hacker Lazarus per il furto di 37.300.000 dollari in criptovalute

Gli hacker di Lazarus hanno collegato la rapina di criptovaluta Alphapo da 60 milioni di dollari

Gli hacker di Lazarus hanno collegato la rapina da 35 milioni di dollari all'Atomic Wallet

La violazione dei dati di Kroll espone informazioni sui creditori di FTX, BlockFi e Genesis

CONDIVIDERE