Новости Хакеры «отмыли» все 499 000 Ethereum на $1,5 млрд, украденные с Bybit

Специальный корреспондент
Собака

Собака

Пресс-служба
Ветеран пробива
Private Club
Регистрация
13/10/15
Сообщения
60.593
Репутация
64.440
Реакции
293.832
USD
0
a05683efc27f548d9d3b0995d3dbddd4.jpeg

Профильный специалист по криптовалюте и эксперты из Odaily пояснили, что хакеры за 10 суток успешно «отмыли» все 499 000 Ethereum на $1,4 млрд, украденные с Bybit.

Хакеры в основном использовали протокол THORChain для отмывания украденных средств, что привело к объёму транзакций в $5,9 млрд на этой платформе и принесло около $5,5 млн дохода от комиссий. За этот период цена ETH упала с $2780 долларов до $2130, падение курса составило 23%.

Ранее Федеральное бюро расследований США сообщило, что считает хакеров из Северной Кореи ответственными за кражу криптовалюты Ethereum на сумму $1,5 млрд с биржи Bybit. В ФБР уточнили, что вывод средств хакерами удалось осуществить с помощью специализированного инструментария, которому в американской спецслужбе дали условное название TraderTraitor.

Согласно описанию проекта TraderTraitor от ФБР, это комплект вредоносных приложений, которые выдают себя за легальные инструменты для торговли криптовалютой. Проекты этих приложений создавались на основе легальных программ с открытым исходным кодом. Они писались на JavaScript в Node.js с использованием фреймворка Electron, сообщено в бюллетене ФБР от 18 апреля 2022 года (.pdf).

Проект TraderTraitor используется группа хакеров, спонсируемых властями Северной Кореи, которых специалисты по кибербезопасности называют Lazarus Group, APT38, BlueNoroff и Stardust Chollima. Их активность фиксируется с 2020 года.

«Акторы TraderTraitor действуют быстро и конвертировали часть украденных активов в биткоины и другие виртуальные активы, распределённые по тысячам адресов на нескольких блокчейнах. Ожидается, что эти активы будут дополнительно отмыты и в конечном итоге конвертированы в фиатную валюту», — пояснили в ФБР. В американской спецслужбе привели адреса украденных Ethereum с просьбой к операторам блокировать транзакции по ним.

21bfc6a043205899a80dd09c21cde821.png

21 февраля 2025 года хакеры атаковали криптобиржу Bybit и смогли похитить 70% Ethereum‑активов (400 тысяч ETH), признал глава компании Бен Чжоу. За взломом криптобиржи Bybit на $1,4 млрд стоит Lazarus Group, считают эксперты по ИБ.

2b85139cdee150de344c9c8d9bf46e5e.jpeg

Сразу после взлома хакеры перевели средства по десяткам кошельков. Команда ByBit утверждает, что был скомпрометирован только один холодный кошелек, все остальные — в безопасности.

cb781c3c5931e09d3913da7c63132590.jpg

По словам Чжоу, сотрудники биржи совершали штатный перевод с «холодного» кошелька биржи на «теплый». Хакер взял под контроль кошелек благодаря подмене его интерфейса. Чжоу отметил, что остальные холодные кошельки биржи в безопасности и все операции происходят в штатном режиме. Чжоу попросил у сообщества помощи в поиске украденных средств.

Пояснение инцидента от эксперта по ИБ:

2166d956bd0f6c8b5e9bfc6b9f84db48.jpeg
2b572ce16d9d9f3190b4ebfc9447a060.png

22 февраля Bybit объявила о награде в размере $140 млн за помощь в поимке команды хакеров или её организаторов, укравших $1,4 млрд. Примечательно, что криптобиржа по обычной программе багбаунти платит 4 тыс. USDT за критическую уязвимость в своей системе. Теперь компания решила выделить 10% от суммы кражи на вознаграждение экспертов по этической кибербезопасности и сетевой безопасности, которые играют активную роль в возвращении украденных криптовалют в ходе инцидента.

В пресс‑релизе Bybit сообщается, что криптобиржа призывает «самые яркие умы в области кибербезопасности и криптоаналитики присоединиться к глобальной охоте на преступников, совершивших крупнейшее в истории криптовалют ограбление». «Вознаграждение в размере 10% от суммы, которую удастся вернуть, позволит участникам специальной программы Recovery Bounty Program разделить потенциальную сумму в $140 млн в случае полного восстановления баланса кошельков биржи, — пояснили в Bybit.






Источник
 
нормально так отмыли биржу Bybit)
 

Грязные деньги стали чистыми: Lazarus отмыла миллиард долларов за две недели​

Цифровой лабиринт из 6954 адресов помог хакерам замести все следы.
image



Группа хакеров Lazarus, связанная с Северной Кореей, сумела менее чем за две недели отмыть более $1 млрд в эфире (ETH) и его производных, украденных с криптовалютной биржи Bybit. Однако часть похищенных средств всё ещё остаётся под наблюдением аналитиков, что даёт надежду на их частичное восстановление.

По данным исследователей из Lookonchain, Nansen и Arkham, хакеры полностью опустошили свой кошелёк, в котором на момент атаки находилось почти $1,5 млрд. Большая часть этих средств была отмыта через децентрализованную биржу THORChain, которая в последнее время переживает финансовые проблемы.

4 марта генеральный директор Bybit Бен Чжоу сообщил, что из почти 500 000 украденных ETH и их производных (на сумму около $1,09 млрд), 77% всё ещё отслеживаются, 20% исчезли с радаров, а 3% были заморожены.

Аналитики установили, что 83% украденных ETH были конвертированы в биткоины (BTC) с использование 6954 кошельков. Чжоу подчеркнул, что ближайшие недели станут критическими для замораживания активов, поскольку украденные средства начнут поступать на централизованные биржи, платформы внебиржевой торговли (OTC) и P2P-сервисы.

Некоторые из похищенных средств исчезли через криптовалютную биржу ExCH, которая вскоре после инцидента вступила в конфликт с Bybit. Также хакеры использовали прокси-сервис, связанный с OKX.

Президент OKX Хонг Фанг отметила, что компания активно обновляет чёрный список подозрительных адресов и напомнила, что любые транзакции в самокастодиальных кошельках остаются доступными для отслеживания.

Кроме того, в борьбе за возврат средств участвуют и охотники за наградой. По данным LazarusBounty.com, уже зарегистрировано 19 человек, которые помогают замораживать активы, а сумма выплаченных вознаграждений превысила $2 млн.

Lazarus Group снова доказала свою репутацию одной из самых опасных хакерских группировок в мире, провернув отмывание миллиардов с беспрецедентной скоростью. Их схема охватила тысячи кошельков, децентрализованные биржи и теневые платформы, поставив под угрозу устойчивость криптовалютного рынка.

Такой масштаб атаки подчёркивает, насколько далеко могут зайти киберпреступники, если механизмы контроля и безопасности не успевают за их методами.





Источник
 
Что по крипторезервам
 

Вложения

  • photo_2025-03-07 15.51.48.jpeg
    photo_2025-03-07 15.51.48.jpeg
    62.9 KB · Просмотры: 2
  • Теги
    bybit
  • Назад
    Сверху Снизу