Bybit-hacket: Stjålet ETH hvidvasket via DEX og eXch
Tyveriet af 1,4 milliarder dollars i ETH fra Bybit og de efterfølgende forsøg på at hvidvaske midlerne viste kryptosamfundets enighed om at forhindre straffrihed for tyveri af kryptovaluta. Der var dog undtagelser.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Bybits CEO Ben Zhou takkede udstederne af USDT og USDC - Tether og Circle - for at forhindre de stjålne midler i at blive omsat til penge. Derudover viste Pump.fun-platformen, som hackeren forsøgte at bruge til at lancere memecoins på Solana, solidaritet med Bybit ved straks at blokere og slette dem.
På trods af de stigende vanskeligheder for kryptotyve findes der stadig smuthuller til hvidvaskning.
Cointelegraph rapporterer , at adresser med forbindelse til Bybit-hackeren blev fundet ved hjælp af decentrale børser (DEX'er) som Sky (tidligere MakerDAO), Uniswap og OKX DEX til at handle stjålet krypto til Dai, en stablecoin, der mangler en frysefunktion.
Ifølge kopihandelsplatformen LMK sendte Bybit-udnytteren ETH til en værdi af 3,64 millioner dollars til en adresse, som senere blev brugt til at bytte ETH til Dai.
Den 22. februar rapporterede blockchain-detektiven ZachXBT desuden, at kryptobørsen eXch hvidvaskede 35 millioner dollars fra de stjålne Bybit-midler. Nick Bax fra Security Alliance beregnede også, at eXch behandlede omkring 30 millioner dollars i transaktioner den dag med forbindelse til Nordkorea.
"Hvis du bruger eXch ... skal du ikke blive overrasket, når enhver tjeneste med compliance-foranstaltninger begynder at undersøge kilden til dine midler," advarede Nick Bax brugerne.
Sikkerhedsfirmaet SlowMist sagde også, at en betydelig del af de stjålne Ether blev konverteret til Bitcoin, Monero og andre kryptovalutaer via eXch.
Som svar benægtede eXch beskyldningerne, men indrømmede at have behandlet en lille del af de stjålne aktiver og beskrev det som en "isoleret hændelse".
Desuden nægtede eXch i første omgang at indefryse de stjålne Bybit-midler med henvisning til et kompliceret forhold og tidligere beskyldninger fra Ben Zhou som årsag.
Hvidvaskning i Lazarus-stil
Ifølge blockchain-analysefirmaet Elliptic følger den nordkoreanske hackergruppe Lazarus, som mistænkes for at stå bag udnyttelsen, et karakteristisk mønster, når de hvidvasker stjålne midler.
Specifikt bytter gruppen stjålne tokens til indfødte blockchain-aktiver som ETH for at forhindre, at tokenudstedere indefryser midlerne. I Bybit-udnyttelsen blev de stjålne tokens næsten øjeblikkeligt konverteret til ETH via decentrale børser.
Hackerne skjulte derefter transaktionshistorikken ved at opdele midlerne på tværs af flere tegnebøger, flytte aktiver mellem blockchains og bruge blandingstjenester som Tornado Cash.
Inden for to timer efter angrebet var de stjålne midler fordelt på 50 tegnebøger, som hver indeholdt ca. 10.000 ETH. Den 23. februar var omkring 10 % af de stjålne aktiver - til en værdi af 140 millioner dollars - allerede blevet flyttet.
Elliptic rapporterer, at den stjålne ETH nu bliver konverteret til BTC, et skridt, der typisk går forud for yderligere tilsløring gennem mixere. Men den store mængde aktiver kan gøre denne proces mere udfordrende.
Som vi skrev, bekræftede Bybit CEO Ben Zhou fredag, at kryptobørsen led et betydeligt brud, da en hacker udnyttede en fejl i dens ETH cold wallet-sikkerhed.
Seneste Bybit nyheder
- Forex
- Crypto