#BYBIT ХАКЕРЫ ОТМЫЛИ 18% УКРАДЕННЫХ ETH: ПОДРОБНОСТИ...
- Хакеры, стоящие за взломом биржи Bybit, уже отмыли 89 500 ETH ($224 млн) всего за 2,5 дня, согласно аналитику блокчейна
#EmberCN - Это составляет 18% от общего числа украденных 499 000 ETH. Эта атака стала одной из крупнейших криптоограблений в истории, и доказательства указывают на киберпреступников, связанных с Северной Кореей.
КАК РАЗВЕРТЫВАЛСЯ ВЗЛОМ BYBIT
Первоначальная компрометация с помощью социальной инженерии:
- Хакеры обманули подписантов холодных кошельков Bybit, обманом заставив их одобрить вредоносные транзакции.
- Это позволило злоумышленникам заменить контракт на реализацию кошелька с несколькими подписями Bybit на мошеннический.
Несанкционированные переводы:
- Злоумышленники перехватили обычный перевод с холодного кошелька Bybit на его горячий кошелек.
- Им удалось перенаправить 401 000 ETH (~$1,5 млрд на тот момент) на свои собственные адреса.
Распределение активов через промежуточные кошельки:
- Украденные
#ETH были перемещены через несколько кошельков, чтобы скрыть их происхождение.
- Аналитики блокчейна отметили подозрительные транзакции, консолидирующиеся со средствами от других атак, связанных с Северной Кореей.
Тактика конвертации и отмывания:
- Хакеры использовали Thor Chain для кросс-чейн транзакций. Они конвертировали украденные
#ETH в
#BTC и DAI, используя децентрализованные биржи (DEX) и сервисы обмена без KYC.
Стратегическое отмывание и неактивные средства:
- Большая часть украденных средств простаивает на разных адресах. - Это обычная тактика Северной Кореи — они ждут, пока ослабнет повышенный контроль, прежде чем перевести больше активов.
Согласно отчетам о криптопреступности, северокорейские хакеры украли:
- 660,5 млн долларов США в 20 инцидентах в 2023 году.
- 1,34 млрд долларов США в 47 атаках в 2024 году (рост на 102,88%).
- Только эксплойт Bybit превысил общий объем краж криптовалюты в Северной Корее за весь 2024 год.
- Власти и аналитики блокчейна отслеживают оставшиеся 410 000 ETH, которые хакеры могут отмыть в течение следующих 15 дней. В настоящее время предпринимаются усилия по заморозке или возврату украденных средств.
Изображения: платформа Bybit X и созданы BSCN с использованием ИИ
$BTC $ETH