#BYBIT HAKERZY WYPRALI 18% SKRADZIONEGO ETH: SZCZEGÓŁY...
- Hakerzy stojący za włamaniem do giełdy Bybit wyprali już 89 500 ETH (224 mln USD) w ciągu zaledwie 2,5 dnia, według analityka on-chain
#EmberCN - Stanowi to 18% z 499 000 skradzionych ETH. Atak jest obecnie jednym z największych włamań kryptograficznych w historii, a dowody wskazują na cyberprzestępców powiązanych z Koreą Północną.
JAK ROZWIJAŁ SIĘ HACK BYBIT
Pierwotne naruszenie za pomocą inżynierii społecznej:
- Hakerzy wyłudzili dane od sygnatariuszy portfela Bybit, oszukując ich i zmuszając do zatwierdzania złośliwych transakcji.
- To pozwoliło atakującym zastąpić umowę implementacji portfela wielopodpisowego Bybit umową oszukańczą.
Nieautoryzowane przelewy:
- Atakujący przechwycili rutynowy przelew z zimnego portfela Bybit do gorącego portfela.
- Udało im się przekierować 401 000 ETH (~1,5 miliarda dolarów w tamtym czasie) na ich własne adresy.
Rozproszenie aktywów za pośrednictwem portfeli pośredniczących:
- Skradziony
#ETH został przeniesiony przez wiele portfeli, aby ukryć jego pochodzenie.
- Analitycy blockchain oznaczyli podejrzane transakcje konsolidujące z funduszami z innych ataków powiązanych z Koreą Północną.
Taktyki konwersji i prania pieniędzy:
- Hakerzy wykorzystali Thor Chain do transakcji międzyłańcuchowych. Przekonwertowali skradziony
#ETH na
#BTC i DAI, korzystając z zdecentralizowanych giełd (DEX) i usług swapowych bez KYC.
Strategiczne pranie i uśpione fundusze:
- Duża część skradzionych funduszy pozostaje bezczynna na różnych adresach. - To powszechna taktyka Korei Północnej — czekają, aż wzmożona kontrola ustanie, zanim przeniosą więcej aktywów.
Według raportów o przestępstwach kryptograficznych północnokoreańscy hakerzy ukradli:
- 660,5 mln USD w 20 incydentach w 2023 r.
- 1,34 mld USD w 47 atakach w 2024 r. (wzrost o 102,88%).
- Sam atak na Bybit przekroczył całkowitą kradzież kryptowalut w Korei Północnej w całym 2024 r.
- Władze i analitycy blockchain śledzą pozostałe 410 000 ETH, które hakerzy mogą wyprać w ciągu najbliższych 15 dni. Trwają działania mające na celu zamrożenie lub odzyskanie skradzionych funduszy.
Grafiki: platforma Bybit X i stworzone przez BSCN przy użyciu AI
$BTC $ETH