#BYBIT HACKERI AU SPĂLAT 18% DIN ETH FURAT: DETALII...
- Hackerii din spatele încălcării bursei Bybit au spălat deja 89.500 de ETH (224 milioane USD) în doar 2,5 zile, potrivit analistului on-chain
#EmberCN - Aceasta reprezintă 18% din totalul de 499.000 de ETH furați. Atacul este acum unul dintre cele mai mari furturi criptografice din istorie, cu dovezi care indică infractorii cibernetici legați de Coreea de Nord.
CUM s-a desfășurat hack-ul BYBIT
Compromis inițial prin inginerie socială:
- Hackerii i-au phishing pe semnatarii de portofel rece ai Bybit, păcălindu-i să aprobe tranzacții rău intenționate.
- Acest lucru a permis atacatorilor să înlocuiască contractul de implementare a portofelului cu semnături multiple al Bybit cu unul fraudulos.
Transferuri neautorizate:
- Atacatorii au interceptat un transfer de rutină din portofelul rece al lui Bybit în portofelul său fierbinte.
- Au reușit să redirecționeze 401.000 ETH (~1,5 miliarde USD la acea vreme) către propriile adrese.
Dispersia activelor prin portofele intermediare:
-
#ETH furat a fost mutat prin mai multe portofele pentru a-și ascunde originile.
- Analiștii blockchain au semnalat tranzacții suspecte care se consolidează cu fonduri de la alte atacuri legate de Coreea de Nord.
Tactici de conversie și spălare:
- Hackerii au folosit Thor Chain pentru tranzacții încrucișate. Au convertit
#ETH furat în
#BTC și DAI folosind schimburi descentralizate (DEX) și servicii de swap fără KYC.
Spălare strategică și fonduri latente:
- O mare parte a fondurilor furate rămâne inactivă la diferite adrese. - Aceasta este o tactică obișnuită din Coreea de Nord - ei așteaptă ca un control sporit să se diminueze înainte de a muta mai multe active.
Conform rapoartelor privind criza cripto, hackerii nord-coreeni au furat:
- 660,5 milioane USD în 20 de incidente în 2023.
- 1,34 miliarde USD în 47 de atacuri în 2024 (o creștere de 102,88%).
- Numai exploatarea Bybit a depășit totalul furtului criptografic al Coreei de Nord pentru tot anul 2024.
- Autoritățile și analiștii blockchain urmăresc restul de 410.000 de ETH, pe care hackerii le-ar putea spăla în următoarele 15 zile. Eforturile de înghețare sau de recuperare a fondurilor furate sunt în desfășurare.
Imagini: Platforma Bybit X și creată de BSCN folosind AI
$BTC $ETH