
- Bybitin toimitusjohtaja on sanonut, että 20 prosenttia pörssistä varastetusta 1,4 miljardista dollarista on nyt jäljittämätön.
- Hakkerit muunsivat 1 miljardin dollarin ETH:sta BTC:ksi THORChainin kautta ja levittivät sitä.
- Tähän mennessä 11 palkkionmetsästäjää on auttanut jäädyttämään 42 miljoonaa dollaria varastetuista varoista.
Hämmästyttävässä päivityksessä Bybitin toimitusjohtaja Ben Zhou on paljastanut, että 280 miljoonaa dollaria helmikuun hakkeroinnin yhteydessä kryptovaluuttapörssistä varastetusta 1,4 miljardista dollarista on kadonnut jäljittämättömiin kanaviin.
3.4.25 Executive Summary on Hacked Funds:
Total hacked funds of USD 1.4bn around 500k ETH, 77% are still traceable, 20% has gone dark, 3% have been frozen.
Breakdown:
– 83% (417,348 ETH, ~$1B) have been converted into BTC with 6,954 wallets (Average 1.71 btc each) . This and…— Ben Zhou (@benbybit) March 4, 2025
Pohjoiskorealaisen hakkerointiryhmän Lazaruksen syyksi luetussa tietoturvaloukkauksessa Bybitin varannoista varastettiin noin 500 000 eetteriä (ETH).
Vaikka suurin osa varoista on edelleen näkyvissä lohkoketjussa, Zhoun ilmoitus korostaa haasteita, joita tutkijat kohtaavat, kun he kilpailevat aikaa vastaan jäädyttääkseen varat ennen kuin hakkerit nostavat kokonaan kotiutuksen. Hyökkäys hyödynsi Bybitin käyttämän kolmannen osapuolen lompakkoalustan SafeWalletin haavoittuvuuksia.
Lazarus-hakkerit vaaransivat kehittäjän laitteen ja lisäsivät haitallista koodia, jonka ansiosta he saivat lähes 1,5 miljardia dollaria ETH:ta rutiinisiirron aikana.
Huolimatta Bybitin nopeasta toiminnasta palauttaakseen asiakasomaisuuksien 1:1-tuki muutamassa päivässä, hakkerit ovat hellittämättä siirtäneet varastettuja varoja useille alustoille, mikä vaikeuttaa palautuspyrkimyksiä.
Hakkerit hyödynsivät THORChainia varojen pirstoamiseen
Merkittävä osa varastetusta eetteristä – 417 348 ETH:ta, arvoltaan noin miljardi dollaria – on muunnettu Bitcoineiksi (BTC) ja hajallaan 6 954 lompakkoon, joissa kussakin on keskimäärin 1,71 BTC.
Zhou totesi, että 72 % nostosta eli 361 255 ETH:ta arvoltaan 900 miljoonaa dollaria kuljetettiin THORChainin kautta, joka on hajautettu vaihto, joka tunnetaan yksityisyysominaisuuksistaan.
Pelkästään THORChain käsitteli ennätykselliset 4,66 miljardin dollarin vaihtosopimukset maaliskuun 2. päivänä päättyneellä viikolla, mikä keräsi yli 5,5 miljoonan dollarin maksuja näistä laittomista liiketoimista.
Tämä pirstoutumis- ja muunnosstrategia on tehnyt varojen jäljittämisestä entistä vaikeampaa blockchain-rikosteknisille ryhmille. Sillä välin 20 % varastetusta omaisuudesta – noin 79 655 ETH:ta – on “pimeännyt”, mikä tarkoittaa, että ne on pesty ExCH:n kaltaisten alustojen kautta ja tehty jäljittämättömiksi.
Zhou korosti, että 40 233 ETH:ta, arvoltaan 100 miljoonaa dollaria, kulki OKX:n Web3-välityspalvelimen kautta. Tästä 23 553 ETH:ta (65 miljoonaa dollaria) ei voida jäljittää ilman OKX Wallet -tiimin yhteistyötä, kun taas 16 680 ETH on edelleen tutkijoiden ulottuvilla.
Toimitusjohtaja korosti, että seuraavat yhdestä kahteen viikkoa ovat keskeisiä, kun hakkerit valmistautuvat purkamaan rahojaan pörssien, OTC-kaupankäyntipisteiden ja vertaisverkkojen (P2P) kautta.
Bybit on värvänyt palkkionmetsästäjiä jäädytysponnistelujen keskellä
Pyrkiessään estämään hakkerit Bybit on pyytänyt palkkionmetsästäjiä ja turvallisuusyrityksiä apuun. Zhou kertoi, että 11 osapuolta – mukaan lukien merkittävät pelaajat, kuten Mantle, Paraswap ja blockchain sleuth ZachXBT – ovat auttaneet jäädyttämään 42 miljoonaa dollaria eli 3 % varastetuista varoista.
Toistaiseksi Bybit on maksanut 2,178 miljoonaa dollaria USDT:na näille rahoittajille osana palautustoimiaan, ja lisätietoja on saatavilla osoitteessa Lazarusbounty.com. Pörssi teki myös yhteistyötä Web3-tietoturvayhtiö ZeroShadow’n kanssa 25. helmikuuta parantaakseen lohkoketjun rikosteknistä tekniikkaansa ja maksimoidakseen omaisuuden palautuksen.
Näistä yrityksistä huolimatta hakkerit eivät osoita merkkejä hidastumisesta. Blockchain-analytiikkayritys Elliptic on tunnistanut yli 11 000 Lazarus-ryhmään liittyvää lompakkoa, mikä viittaa laajaan verkostoon, joka on suunniteltu peittämään heidän jälkensä.
🚨 Free Real-time Bybit Exploit Data 🚨
Elliptic has launched a free data feed of illicit addresses linked to the Bybit exploit.
🔍 Why it matters:
✅ Minimize exposure to sanctions
✅ Stop laundering of stolen funds
✅ Strengthen crypto securityAccess via CSV or API ⬇️… pic.twitter.com/U9Qa2tc8Zz
— Elliptic (@elliptic) February 25, 2025
Zhou ilmoitti, että OKX:n tuella voitaisiin säästää 65 miljoonaa dollaria lisää ETH:ta, mutta aika on loppumassa, kun hyökkääjät jatkavat rahanpesua ExCH:n ja OKX Web3 Proxyn kaltaisten alustojen kautta.