Bybitin toimitusjohtaja paljastaa uusia yksityiskohtia varastetuista varoista

Bybitin toimitusjohtaja Ben Zhou kertoi X:ssä, että huolimatta Pohjois-Korean Lazarus Groupin käyttämistä hienostuneista rahanpesutaktiikoista 88,87 prosenttia vaihdosta varastetuista 1,4 miljardista dollarista on edelleen jäljitettävissä.
Zhoun erittelyn mukaan hyökkääjät muuttivat 500 000 ETH:ta 12 836 BTC:ksi, jotka ovat nyt jakautuneet 9 117 lompakkoon.
Näistä varoista 3,54 prosenttia on jäädytetty, ja 7,59 prosenttia on kadonnut pimeään verkkoon. Jäljelle jäävät varat, vaikka ne ovatkin edelleen ulottuvilla, ovat peitetty sekoittimilla - kuten Wasabi Mixer - joita hakkerit käyttivät peittääkseen liikkeensä.
Seurannan ja turvallisuusvalvonnan haasteet
Zhou korosti sekoitettujen transaktioiden jäljittämisen kasvavaa haastetta ja kehotti lisäämään palkkionmetsästäjiä auttamaan jälkien häivyttämisessä. Hän totesi, että viimeisten 30 päivän aikana lähetettiin 5 012 palkkioilmoitusta, mutta vain 63 osoittautui päteväksi. Zhou myönsi avoimesti, että varoitukset vaarantuneen Safe-ohjelmiston tietoturva-aukoista oli esitetty kuukausia ennen hyökkäystä.
"Meidän olisi pitänyt päivittää ja siirtyä pois Safe-järjestelmästä", hän sanoi ja viittasi järjestelmävirheisiin, joiden ansiosta hakkerit pystyivät tunkeutumaan kehittäjän tietokoneelle ja asentamaan sinne haitallista koodia, mikä johti vilpilliseen transaktioon, joka lopulta vei 1,5 miljardia dollaria.
Vaikutukset ja tuleva valppaus
Hakkerointi on nostanut Pohjois-Korean kolmanneksi Bitcoinia hallussaan pitävien hallitusten joukossa, sillä sen hallussa on 13 562 BTC:tä, joiden arvo on yli 1,14 miljardia dollaria, ja se on vain Yhdysvaltojen ja Ison-Britannian jälkeen. Tämä paljastus on lisännyt spekulaatioita Pjongjangin pitkän aikavälin kryptostrategiasta, erityisesti presidentti Trumpin äskettäin antaman määräyksen jälkeen, joka koskee strategisen Bitcoin-reservin perustamista.
Välittömistä seurauksista huolimatta Zhoun nopea reagointi - hän kiirehti Bybitin Singaporen toimistoon ja käynnisti hätätilannevalmiusprotokollan - osoittaa yrityksen sitoutumista haavoittuvuuksien korjaamiseen ja turvatoimien vahvistamiseen. Tulevaisuudessa alan tarkkailijat ja sääntelyviranomaiset vaativat todennäköisesti tiukempia kyberturvallisuusstandardeja ja tehostettua valvontaa, koska kryptovarkaudet jatkavat laajuutensa ja kehittyneisyytensä lisääntymistä.
Kirjoitimme hiljattain, että kryptovaluutta-ala kärsi helmikuussa huikeat 1,53 miljardin dollarin tappiot, mikä merkitsee lähes 1500 prosentin kasvua tammikuussa raportoidusta 98 miljoonasta dollarista, kuten lohkoketjuturvallisuusyritys CertiK raportoi.