#BYBIT 黑客洗白了18%被盜的ETH:詳情...
- 根據鏈上分析師
#EmberCN 的說法,Bybit交易所入侵背後的黑客在短短2.5天內已經洗白了89,500 ETH(2.24億美元)
- 這佔被盜ETH總數499,000的18%。這次攻擊現在是歷史上最大的加密貨幣搶劫案之一,有證據表明與朝鮮有關的網絡犯罪分子有關。
BYBIT黑客攻擊如何展開
通過社會工程學進行的初步妥協:
- 黑客釣魚Bybit的冷錢包簽名者,誘騙他們批准惡意交易。
- 這使得攻擊者可以用欺詐性合同替換Bybit的多重簽名錢包實施合同。
未經授權的轉賬:
- 攻擊者攔截了從 Bybit 冷錢包到熱錢包的常規轉賬。
- 他們設法將 401,000 ETH(當時約合 15 億美元)重新路由到他們自己的地址。
通過中間錢包分散資產:
- 被盜的
#ETH 被轉移到多個錢包中,以掩蓋其來源。
- 區塊鏈分析師標記了與其他與朝鮮有關的攻擊的資金合併的可疑交易。
轉換和洗錢策略:
- 黑客使用 Thor Chain 進行跨鏈交易。他們使用去中心化交易所 (DEX) 和無 KYC 交換服務將被盜的
#ETH 轉換爲
#BTC 和 DAI。
戰略洗錢和休眠資金:
- 被盜資金的很大一部分仍閒置在不同的地址中。 - 這是朝鮮常用的策略——他們等待加強審查的減弱,然後再轉移更多資產。
根據加密犯罪報告,朝鮮黑客竊取了:
- 2023 年 20 起事件中 6.605 億美元。
- 2024 年 47 次攻擊中 13.4 億美元(增長 102.88%)。
- 僅 Bybit 漏洞就超過了朝鮮 2024 年全年的加密盜竊總額。
- 當局和區塊鏈分析師正在追蹤剩餘的 410,000 ETH,黑客可能會在未來 15 天內洗白這些 ETH。凍結或追回被盜資金的努力正在進行中。
圖片:Bybit X 平臺,由 BSCN 使用 AI 創建
$BTC $ETH