Theo Yonhap News, chính quyền Hàn Quốc đang tập trung điều tra xem liệu Lazarus Group có phải là thủ phạm vụ trộm cắp tại Upbit hay không và đã tiến hành kiểm tra tại chỗ đối với Upbit.
Cuộc tấn công này xảy ra trong ví nóng, sử dụng cùng một phương pháp như vụ trộm 58 tỷ won Ethereum của Upbit vào năm 2019. Một người có liên quan đến chính phủ cho biết kẻ tấn công có thể đã chuyển tiền bằng cách đánh cắp tài khoản quản trị viên hoặc mạo danh quản trị viên.Các chuyên gia an ninh chỉ ra rằng việc tin tặc chuyển tiền đến các ví của các sàn giao dịch khác và thực hiện các hoạt động trộn tiền sau cuộc tấn công là một phương pháp điển hình của Lazarus Group. Do các quốc gia tham gia Lực lượng đặc nhiệm hành động tài chính chống rửa tiền quốc tế không thể thực hiện các hoạt động trộn tiền, nên khả năng Triều Tiên gây án là khá cao.[Foresight News]