
- CEO-ul Bybit a spus că 20% din cei 1,4 miliarde de dolari furați de la schimb sunt acum de negăsit.
- Hackerii au convertit 1 miliard USD în ETH în BTC prin THORChain și l-au răspândit.
- Până acum, 11 vânători de recompense au ajutat la înghețarea a 42 de milioane de dolari din fondurile furate.
Într-o actualizare uimitoare, CEO-ul Bybit, Ben Zhou, a dezvăluit că 280 de milioane de dolari din cele 1,4 miliarde de dolari furate de la schimbul de criptomonede în hack-ul din februarie au dispărut în canale de negăsit.
3.4.25 Executive Summary on Hacked Funds:
Total hacked funds of USD 1.4bn around 500k ETH, 77% are still traceable, 20% has gone dark, 3% have been frozen.
Breakdown:
– 83% (417,348 ETH, ~$1B) have been converted into BTC with 6,954 wallets (Average 1.71 btc each) . This and…— Ben Zhou (@benbybit) March 4, 2025
Încălcarea securității, atribuită grupului de hacking nord-coreean Lazarus , a văzut aproximativ 500.000 de Ether (ETH) furați din rezervele lui Bybit.
În timp ce majoritatea fondurilor rămân vizibile pe blockchain, anunțul lui Zhou subliniază provocările cu care se confruntă anchetatorii în timp ce se întrec în timp pentru a îngheța activele înainte ca hackerii să încaseze complet. Atacul a exploatat vulnerabilități în SafeWallet, o platformă de portofel terță parte utilizată de Bybit.
Hackerii Lazarus au compromis dispozitivul unui dezvoltator, injectând cod rău intenționat care le-a permis să elimine aproape 1,5 miliarde de dolari în ETH în timpul unui transfer de rutină.
În ciuda acțiunii rapide a Bybit de a restabili suportul 1:1 a activelor clienților în câteva zile, hackerii au mutat fără încetare fondurile furate pe mai multe platforme, complicând eforturile de recuperare.
Hackerii au folosit THORChain pentru a fragmenta fondurile
O parte semnificativă a Etherului furat – 417.348 ETH evaluate la aproximativ 1 miliard de dolari – a fost convertită în Bitcoin (BTC) și împrăștiată în 6.954 de portofele, fiecare deținând o medie de 1,71 BTC.
Zhou a remarcat că 72% din transport, sau 361.255 ETH în valoare de 900 de milioane de dolari, a fost canalizat prin THORChain, un schimb descentralizat cunoscut pentru caracteristicile sale de confidențialitate.
Numai THORChain a procesat un record de 4,66 miliarde de dolari în schimburi în săptămâna încheiată pe 2 martie, încasând peste 5,5 milioane de dolari în comisioane din aceste tranzacții ilicite.
Această strategie de fragmentare și conversie a făcut ca urmărirea fondurilor să fie din ce în ce mai dificilă pentru echipele de criminalistică blockchain.
Între timp, 20% dintre activele furate – aproximativ 79.655 ETH – s-au „întunecat”, ceea ce înseamnă că au fost spălate prin platforme precum ExCH și au fost făcute imposibil de urmărit. Zhou a subliniat că 40.233 ETH suplimentari, în valoare de 100 de milioane de dolari, au trecut prin Web3 Proxy al OKX.
Dintre acestea, 23.553 ETH (65 milioane USD) rămân de negăsit fără o cooperare suplimentară din partea echipei OKX Wallet, în timp ce 16.680 ETH sunt încă la îndemâna anchetatorilor.
CEO-ul a subliniat că următoarele una sau două săptămâni sunt esențiale, deoarece hackerii se pregătesc să-și descarce volumul prin burse, birouri de tranzacționare over-the-counter (OTC) și rețele peer-to-peer (P2P).
Bybit a înrolat vânători de recompense pe fondul eforturilor de înghețare
În încercarea de a dejuca hackerii, Bybit a solicitat ajutorul vânătorilor de recompense și a unor firme de securitate. Zhou a raportat că 11 partide – inclusiv jucători proeminenți precum Mantle, Paraswap și detectivul blockchain ZachXBT – au contribuit la înghețarea a 42 de milioane de dolari, sau 3% din fondurile furate.
Până acum, Bybit a plătit 2,178 milioane USD în USDT acestor contribuabili, ca parte a eforturilor sale de recuperare, cu mai multe detalii disponibile pe Lazarusbounty.com. Bursa a colaborat, de asemenea, cu firma de securitate Web3 ZeroShadow pe 25 februarie pentru a-și îmbunătăți criminalistica blockchain și a maximiza recuperarea activelor.
În ciuda acestor eforturi, hackerii nu dau semne de încetinire. Firma de analiză blockchain Elliptic a identificat peste 11.000 de portofele legate de grupul Lazarus, sugerând o rețea extinsă concepută pentru a le ascunde urmele.
🚨 Free Real-time Bybit Exploit Data 🚨
Elliptic has launched a free data feed of illicit addresses linked to the Bybit exploit.
🔍 Why it matters:
✅ Minimize exposure to sanctions
✅ Stop laundering of stolen funds
✅ Strengthen crypto securityAccess via CSV or API ⬇️… pic.twitter.com/U9Qa2tc8Zz
— Elliptic (@elliptic) February 25, 2025
Zhou a indicat că o sumă suplimentară de 65 de milioane de dolari în ETH ar putea fi recuperată cu sprijinul OKX, dar timpul se scurge, deoarece atacatorii continuă operațiunile de spălare prin platforme precum ExCH și OKX Web3 Proxy.