Spargerea Bybit: ETH furat spălat prin DEX și eXch

Spargerea Bybit: ETH furat spălat prin DEX și eXch
Hack Bybit arată unitatea comunității cripto

Furtul a 1,4 miliarde de dolari în ETH de la Bybit și încercările ulterioare de spălare a fondurilor au demonstrat unitatea comunității cripto în prevenirea impunității pentru furtul de criptomonede. Cu toate acestea, au existat și excepții.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Ben Zhou, CEO al Bybit, a mulțumit emitenților USDT și USDC - Tether și Circle - pentru că au împiedicat monetizarea fondurilor furate. În plus, platforma Pump.fun, pe care hackerul a încercat să o utilizeze pentru a lansa memecoins pe Solana, și-a arătat solidaritatea cu Bybit prin blocarea și ștergerea promptă a acestora.

În ciuda dificultăților tot mai mari cu care se confruntă hoții de criptomonede, există încă portițe pentru spălare.

Cointelegraph raportează că adresele legate de hackerul Bybit au fost găsite folosind burse descentralizate (DEX), cum ar fi Sky (fost MakerDAO), Uniswap și OKX DEX pentru a tranzacționa cripto furate în Dai, o monedă stabilă care nu are o funcție de înghețare.

Potrivit platformei de copy-trading LMK, exploatatorul Bybit a trimis ETH în valoare de 3,64 milioane de dolari la o adresă care a fost utilizată ulterior pentru a schimba ETH în Dai.

În plus, la 22 februarie, detectivul blockchain ZachXBT a raportat că bursa de criptografie eXch a spălat 35 de milioane de dolari din fondurile furate Bybit. Nick Bax de la Security Alliance a calculat, de asemenea, că eXch a procesat aproximativ 30 de milioane de dolari în tranzacții în acea zi legate de Coreea de Nord.

"Dacă folosiți eXch... să nu fiți surprinși când orice serviciu cu măsuri de conformitate începe să analizeze sursa fondurilor dvs.", a avertizat Nick Bax utilizatorii.

Firma de securitate SlowMist a declarat, de asemenea, că o parte semnificativă a Eterului furat a fost convertită în Bitcoin, Monero și alte criptomonede prin intermediul eXch.

Ca răspuns, eXch a negat acuzațiile, dar a recunoscut că a procesat o mică parte din activele furate, descriindu-l ca fiind un "incident izolat".

În plus, eXch a refuzat inițial să înghețe fondurile furate de la Bybit, invocând drept motiv o relație complicată și acuzațiile din trecut ale lui Ben Zhou.

Spălare în stil Lazarus

Potrivit firmei de analiză blockchain Elliptic, grupul de hackeri nord-coreeni Lazarus, care este suspectat a fi în spatele exploatării, urmează un model caracteristic atunci când spală fondurile furate.

Mai exact, grupul schimbă jetoanele furate cu active blockchain native, precum ETH, pentru a împiedica emitenții de jetoane să înghețe fondurile. În cazul exploatării Bybit, jetoanele furate au fost aproape imediat convertite în ETH prin schimburi descentralizate.

Hackerii au ascuns apoi istoricul tranzacțiilor prin împărțirea fondurilor în mai multe portofele, mutarea activelor între blockchains și utilizarea unor servicii de mixare precum Tornado Cash.

În două ore de la atac, fondurile furate erau răspândite în 50 de portofele, fiecare conținând aproximativ 10 000 ETH. Până la 23 februarie, aproximativ 10% din activele furate - în valoare de 140 de milioane de dolari - fuseseră deja transferate.

Elliptic raportează că ETH-ul furat este în prezent convertit în BTC, o etapă care precede, de obicei, ofuscarea suplimentară prin mixere. Cu toate acestea, volumul mare de active ar putea face acest proces mai dificil.

După cum am scris, CEO-ul Bybit, Ben Zhou , a confirmat vineri că schimbul de criptografie a suferit o încălcare semnificativă atunci când un hacker a exploatat un defect în securitatea portofelului său ETH rece.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.