#BYBIT قام المتسللون بغسل 18% من عملة الإيثر المسروقة: التفاصيل...
- قام المتسللون وراء اختراق بورصة بايبيت بغسل 89500 إيثر (224 مليون دولار) في غضون يومين ونصف فقط، وفقًا لمحلل على السلسلة
#EmberCN - يمثل هذا 18% من إجمالي 499000 إيثر مسروقة. يعد الهجوم الآن أحد أكبر عمليات سرقة العملات المشفرة في التاريخ، مع وجود أدلة تشير إلى مجرمي الإنترنت المرتبطين بكوريا الشمالية.
كيف تم الكشف عن اختراق بايبيت
الاختراق الأولي عبر الهندسة الاجتماعية:
- قام المتسللون بخداع موقِّعي محفظة بايبيت الباردة، وخداعهم للموافقة على المعاملات الضارة.
- سمح هذا للمهاجمين باستبدال عقد تنفيذ محفظة بايبيت متعددة التوقيعات بعقد احتيالي.
التحويلات غير المصرح بها:
- اعترض المهاجمون عملية تحويل روتينية من محفظة Bybit الباردة إلى محفظتها الساخنة.
- تمكنوا من إعادة توجيه 401000 ETH (حوالي 1.5 مليار دولار في ذلك الوقت) إلى عناوينهم الخاصة.
توزيع الأصول عبر محافظ وسيطة:
- تم نقل المسروق
#ETH عبر محافظ متعددة لإخفاء أصوله.
- حدد محللو Blockchain المعاملات المشبوهة التي تم دمجها مع الأموال من هجمات أخرى مرتبطة بكوريا الشمالية.
تكتيكات التحويل والغسيل:
- استخدم المتسللون Thor Chain للمعاملات عبر السلسلة. قاموا بتحويل المسروق
#ETH إلى
#BTC وDAI باستخدام البورصات اللامركزية (DEXs) وخدمات المبادلة بدون KYC.
غسيل الأموال الاستراتيجي والأموال الخاملة:
- يظل جزء كبير من الأموال المسروقة خاملة عبر عناوين مختلفة. - هذا تكتيك شائع في كوريا الشمالية - ينتظرون حتى تهدأ التدقيق المتزايد قبل نقل المزيد من الأصول.
وفقًا لتقارير جرائم التشفير، سرق قراصنة كوريا الشمالية:
- 660.5 مليون دولار عبر 20 حادثة في عام 2023.
- 1.34 مليار دولار عبر 47 هجومًا في عام 2024 (زيادة بنسبة 102.88%).
- تجاوز استغلال Bybit وحده إجمالي سرقة العملات المشفرة في كوريا الشمالية لعام 2024 بأكمله.
- تتعقب السلطات ومحللو blockchain 410000 ETH المتبقية، والتي قد يغسلها القراصنة في الأيام الخمسة عشر القادمة. الجهود جارية لتجميد أو استرداد الأموال المسروقة.
الصور: منصة Bybit X وتم إنشاؤها بواسطة BSCN باستخدام الذكاء الاصطناعي
$BTC $ETH