#BYBIT HAKERI IZmazgāja 18% NOZAGTĀ ETH: INFORMĀCIJA...
- Hakeri aiz Bybit apmaiņas pārkāpuma jau ir atmazgājuši 89 500 ETH (224 miljonus USD) tikai 2,5 dienu laikā, liecina ķēdes analītiķa
#EmberCN .
- Tas veido 18% no kopējā 499 000 nozagto ETH. Uzbrukums tagad ir viens no lielākajiem kriptovalūtu aplaupīšanas gadījumiem vēsturē, un pierādījumi liecina par ar Ziemeļkoreju saistītiem kibernoziedzniekiem.
KĀ BYBIT HACK ATTIECAS
Sākotnējais kompromiss, izmantojot sociālo inženieriju:
- Hakeri pikšķerēja Bybit aukstā maka parakstītājus, piemānoties tiem apstiprināt ļaunprātīgus darījumus.
- Tas ļāva uzbrucējiem aizstāt Bybit vairāku parakstu maka ieviešanas līgumu ar krāpniecisku.
Nesankcionēti pārskaitījumi:
- Uzbrucēji pārtvēra parasto pārsūtīšanu no Bybit aukstā maka uz tā karsto maku.
- Viņiem izdevās pāradresēt 401 000 ETH (tajā laikā ~ 1,5 miljardus dolāru) uz savām adresēm.
Līdzekļu izkliede, izmantojot starpnieku makus:
- Nozagtais numurs
#ETH tika pārvietots caur vairākiem makiem, lai slēptu tās izcelsmi.
- Blockchain analītiķi atzīmēja aizdomīgus darījumus, kas tika apvienoti ar līdzekļiem no citiem ar Ziemeļkoreju saistītiem uzbrukumiem.
Konversijas un atmazgāšanas taktika:
- Hakeri izmantoja Thor Chain starpķēžu darījumiem. Viņi pārveidoja nozagto numuru
#ETH par
#BTC un DAI, izmantojot decentralizētas apmaiņas (DEX) un bez-KYC mijmaiņas pakalpojumus.
Stratēģiskā atmazgāšana un neaktīvi fondi:
- Liela daļa nozagto līdzekļu paliek dīkstāvē dažādās adresēs. - Tā ir izplatīta Ziemeļkorejas taktika — viņi gaida, kamēr pastiprināta pārbaude norims, pirms pārvieto vairāk līdzekļu.
Saskaņā ar ziņojumiem par kriptogrāfijas noziegumiem Ziemeļkorejas hakeri nozaga:
- 660,5 miljoni USD par 20 incidentiem 2023. gadā.
- 1,34 miljardi USD 47 uzbrukumos 2024. gadā (pieaugums par 102,88%).
- Bybit izmantošana vien pārsniedza Ziemeļkorejas kopējo kriptovalūtu zādzību visā 2024. gadā.
- Iestādes un blokķēdes analītiķi izseko atlikušos 410 000 ETH, ko hakeri var atmazgāt nākamo 15 dienu laikā. Notiek mēģinājumi iesaldēt vai atgūt nozagtos līdzekļus.
Attēli: Bybit X platforma, un to izveidoja BSCN, izmantojot AI
$BTC $ETH