Hackeo de Bybit: ETH robado blanqueado a través de DEX y eXch

Hackeo de Bybit: ETH robado blanqueado a través de DEX y eXch
El pirateo de Bybit muestra la unidad de la criptocomunidad

El robo de 1.400 millones de dólares en ETH a Bybit y los posteriores intentos de blanquear los fondos demostraron la unidad de la criptocomunidad para evitar la impunidad de los robos de criptodivisas. Sin embargo, hubo excepciones.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

El CEO de Bybit, Ben Zhou, dio las gracias a los emisores de USDT y USDC -Tether y Circle- por impedir que los fondos robados se monetizaran. Además, la plataforma Pump.fun, que el hacker intentó utilizar para lanzar memecoins en Solana, se solidarizó con Bybit bloqueándolas y borrándolas rápidamente.

A pesar de las crecientes dificultades a las que se enfrentan los ladrones de criptomonedas, siguen existiendo resquicios para el blanqueo.

Cointelegraph informa de que se han encontrado direcciones vinculadas al hacker de Bybit que utilizaban intercambios descentralizados (DEX) como Sky (antes MakerDAO), Uniswap y OKX DEX para intercambiar criptomonedas robadas por Dai, una stablecoin que carece de función de congelación.

Según la plataforma de intercambio de copias LMK, el explotador de Bybit envió ETH por valor de 3,64 millones de dólares a una dirección que posteriormente se utilizó para intercambiar ETH por Dai.

Además, el 22 de febrero, el detective de blockchain ZachXBT informó de que el criptointercambio eXch blanqueó 35 millones de dólares de los fondos robados de Bybit. Nick Bax, de Security Alliance, también calculó que eXch procesó alrededor de 30 millones de dólares en transacciones ese día vinculadas a Corea del Norte.

"Si estás usando eXch... no te sorprendas cuando cualquier servicio con medidas de cumplimiento empiece a escrutar el origen de tus fondos", advirtió Nick Bax a los usuarios.

La empresa de seguridad SlowMist también afirmó que una parte significativa del Ether robado se convirtió en Bitcoin, Monero y otras criptodivisas a través de eXch.

En respuesta, eXch negó las acusaciones pero admitió haber procesado una pequeña parte de los activos robados, describiéndolo como un "incidente aislado."

Además, eXch se negó inicialmente a congelar los fondos robados de Bybit, citando como motivo una relación complicada y acusaciones anteriores de Ben Zhou.

Blanqueo al estilo de Lazarus

Según la firma de análisis de blockchain Elliptic, el grupo de hackers norcoreano Lazarus, sospechoso de estar detrás del exploit, sigue un patrón característico a la hora de blanquear fondos robados.

En concreto, el grupo cambia los tokens robados por activos nativos de blockchain como ETH para evitar que los emisores de tokens congelen los fondos. En el caso de Bybit, los tokens robados se convirtieron casi inmediatamente en ETH a través de intercambios descentralizados.

A continuación, los hackers ocultaron el historial de transacciones dividiendo los fondos en varias carteras, moviendo activos entre blockchains y utilizando servicios de mezcla como Tornado Cash.

A las dos horas del ataque, los fondos robados estaban repartidos en 50 monederos, cada uno con aproximadamente 10.000 ETH. El 23 de febrero, alrededor del 10% de los activos robados, por valor de 140 millones de dólares, ya se habían movido.

Elliptic informa de que el ETH robado se está convirtiendo en BTC, un paso que normalmente precede a la ofuscación mediante mezcladores. Sin embargo, el gran volumen de activos podría dificultar este proceso.

Como escribimos, el CEO de Bybit, Ben Zhou , confirmó el viernes que el criptointercambio sufrió una brecha significativa cuando un hacker explotó una falla en la seguridad de su billetera fría de ETH.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.