Bitcoin $84,202.00 0.55%
Ethereum $1,597.97 -1.07%
BNB $587.42 -0.90%
Solana $129.30 2.04%
XRP $2.17 3.28%
Dogecoin $0.16 0.68%
Toncoin $2.86 -2.77%
TRON $0.25 -1.00%
Cardano $0.65 0.86%
Avalanche $19.81 3.17%
Shiba Inu $0.0000122 -0.80%
Price data by

Групата Lazarus започва операция за изпиране на откраднатите криптовалути

Хакер
Хакер

Началото на мащабната операция за изпиране

Севернокорейската хакерска група Lazarus предприе първите стъпки за изпиране на 5000 ETH, част от откраднатите при хакерската атака срещу Bybit средства. Групата използва сложна схема, включваща криптомиксера eXch и платформата Chainflip за обръщане на средствата в Биткойн.

Количество криптовалути на хакера на крипто борсата Bybit

Блокчейн детективът ZachXBT първоначално разкри схемата за изпиране на пари, публикувайки подробности за движението на средствата в Telegram, но впоследствие изтри публикацията си. По-късно информацията беше потвърдена от изпълнителния директор на Bybit, Бен Джоу.

Публикация на Бен Джоу относно прехвърлянето на откраднатите средства

Връзка с предишни атаки и мащаб на щетите

Разследването разкри връзка между атаката срещу Bybit и предишна хакерска атака срещу Phemex чрез общ адрес на портфейл.

Публикация на ZachXBT относно хакерските атаки срещу Bybit и Phemex

Според данни на Elliptic, тази атака се превръща в най-големият криптограбеж в историята, надминавайки предишни рекорди като близо 600 милиона долара от Poly Network през 2021 г. и 570 милиона долара от Бинанс през 2022 г.

Сравнение на откраднати средства от хакери в крипто индустрията

Специализирани компании като Elliptic, Chainalysis и Arkham Intelligence проследиха откраднатите ETH през 39 различни адреса.

Връзка между портфейлите на хакера на Bybit

Реакция на Bybit и възстановяване на операциите

Въпреки мащабната атака, Bybit демонстрира забележителна устойчивост. В рамките на 12 часа след инцидента борсата регистрира значителни депозити на стойност над 4 милиарда долара, включващи различни криптовалути, сред които над 60 000 ETH, над 3 милиарда в USDT, 173 милиона в USDC и 525 милиона в CUSD. Тези средства бяха прехвърлени предимно от студени към горещи портфейли за обезпечаване на тегления и външни заеми. Бен Джоу потвърди пълното възстановяване на системата за тегления и обеща публикуването на подробен доклад за инцидента, както и въвеждането на нови мерки за сигурност.

История и методи на Lazarus

Групата Lazarus има дълга история на кибератаки срещу крипто платформи, започвайки от 2017 година с атаки срещу южнокорейски борси, при които бяха откраднати 200 милиона долара в Биткойн. През годините групата усъвършенства методите си за изпиране на криптовалути, използвайки сложни схеми с миксери, мостове и DeFi протоколи. Експертът Том Робинсън от Elliptic потвърди, че всички адреси на откраднатите портфейли са маркирани, за да се предотврати изпирането на средства през големи борси, подчертавайки важността на превенцията на подобни престъпления.

Още Новини
An unhandled error has occurred. Reload 🗙