Báo PANews đã đưa tin vào ngày 21 tháng 11 rằng cảnh sát Hàn Quốc lần đầu tiên chính thức xác nhận rằng 342.000 Ethereum bị đánh cắp từ sàn giao dịch tiền điện tử Upbit của Hàn Quốc vào năm 2019 (trị giá 58 tỷ KRW vào thời điểm đó, hiện được định giá khoảng 1.47 nghìn tỷ KRW) là do các tổ chức hacker Bắc Triều Tiên thực hiện.
Cảnh sát cho biết các nhóm hacker "Lazarus" và "Andariel", thuộc Cục Tình báo Tổng hợp Bắc Triều Tiên, đã tham gia vào cuộc tấn công này. Kết luận này được đưa ra dựa trên các chứng cứ như địa chỉ IP Bắc Triều Tiên, dòng chảy của tài sản mã hóa, dấu vết của việc sử dụng từ vựng Bắc Triều Tiên, và dữ liệu thu được từ các cuộc điều tra hợp tác với FBI.
Trong số Ethereum bị đánh cắp, 57% đã được chuyển đổi sang Bitcoin với giá thấp hơn 2.5% so với mức giá thị trường thông qua ba nền tảng bị nghi ngờ rửa tiền do Bắc Triều Tiên thiết lập, trong khi số tài sản còn lại đã được phân tán và rửa tiền qua 51 sàn giao dịch ở nước ngoài. Vào năm 2020, cảnh sát phát hiện rằng một phần của Bitcoin bị đánh cắp được lưu trữ tại một sàn giao dịch ở Thụy Sĩ, và sau bốn năm nỗ lực, họ đã thành công trong việc thu hồi 4.8 Bitcoin (khoảng 600 triệu KRW) vào tháng 10 năm nay và trả lại cho Upbit.