La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. anunció el viernes que estaba sancionando al mezclador de criptomonedas Blender.io por su papel en el lavado de las ganancias de la piratería del puente Ronin de Axie Infinity. Los piratas informáticos Lazarus Group patrocinados por el estado de Corea del Norte han sido identificados como los perpetradores del ataque.
Brian E. Nelson, Subsecretario del Tesoro para Terrorismo e Inteligencia Financiera Ella dijo en una oracion:
“Hoy, por primera vez, el Tesoro sanciona a un mezclador de moneda virtual. […] Estamos tomando medidas contra la actividad financiera ilícita de la RPDC y no permitiremos que el robo patrocinado por el estado y sus facilitadores de lavado de dinero queden sin respuesta”.
Bajo las sanciones, toda la propiedad de Blender.io en los Estados Unidos o propiedad de personas estadounidenses está bloqueada y debe informarse a la OFAC.
Según la OFAC, Blender.io procesó $ 20,5 millones de los aproximadamente $ 620 millones robados del juego de ganar dinero basado en Vietnam en forma de aproximadamente 173,600 Ether (ETH) y 25,5 millones de USD Coin (USDC). OFAC también descubrió durante su investigación que Blender.io había facilitado el lavado de dinero para grupos de ransomware relacionados con Rusia, incluidos Trickbot, Conti, Ryuk, Sodinokibi y Gandcrab. El sitio web de Blender.io estaba fuera de línea en el momento de escribir este artículo.
Incluso la Agencia del Tesoro agregado las direcciones de cuatro billeteras utilizadas por Lazarus Group para lavar algunos de los fondos robados en su lista de ciudadanos especialmente designados y personas bloqueadas.
Relacionado: El Departamento del Tesoro de EE. UU. Sanciona a 3 direcciones de Ethereum supuestamente vinculadas a Corea del Norte
Ha habido una brecha de seguridad en la red Ronin.https://t.co/ktAp9w5qpP
-Ronin (@Ronin_Network) 29 de marzo de 2022
El pirateo del puente Ronin ocurrió el 23 de marzo, pero solo se descubrió la semana siguiente. Se accedió al puente a través del desarrollador de juegos Sky Mavis. Esa organización había obtenido una licencia indefinida después de ayudar a procesar un aumento en las transacciones. Sky Mavis recaudó $ 150 millones para reembolsar a los usuarios que perdieron dinero en el exploit, y Binance pudo recuperar $ 5,8 millones de dinero de 86 cuentas. Lazarus Group fue identificado como el hacker por la OFAC a mediados de abril.