Новости Хакеры «отмыли» все 499 000 Ethereum на $1,5 млрд, украденные с Bybit

Специальный корреспондент
Собака

Собака

Пресс-служба
Ветеран пробива
Private Club
Регистрация
13/10/15
Сообщения
56.657
Репутация
64.070
Реакции
281.813
RUB
0
a05683efc27f548d9d3b0995d3dbddd4.jpeg

Профильный специалист по криптовалюте и эксперты из Odaily , что хакеры за 10 суток успешно «отмыли» все 499 000 Ethereum на $1,4 млрд, украденные с Bybit.

Хакеры в основном протокол THORChain для отмывания украденных средств, что привело к объёму транзакций в $5,9 млрд на этой платформе и принесло около $5,5 млн дохода от комиссий. За этот период цена ETH упала с $2780 долларов до $2130, падение курса составило 23%.

Ранее Федеральное бюро расследований США , что считает хакеров из Северной Кореи ответственными за кражу криптовалюты Ethereum на сумму $1,5 млрд с биржи Bybit. В ФБР уточнили, что вывод средств хакерами удалось осуществить с помощью специализированного инструментария, которому в американской спецслужбе дали условное название .

Согласно описанию проекта TraderTraitor от ФБР, это комплект вредоносных приложений, которые выдают себя за легальные инструменты для торговли криптовалютой. Проекты этих приложений создавались на основе легальных программ с открытым исходным кодом. Они писались на JavaScript в Node.js с использованием фреймворка Electron, сообщено в ФБР от 18 апреля 2022 года (.pdf).

Проект TraderTraitor используется группа хакеров, спонсируемых властями Северной Кореи, которых специалисты по кибербезопасности называют Lazarus Group, APT38, BlueNoroff и Stardust Chollima. Их активность фиксируется с 2020 года.

«Акторы TraderTraitor действуют быстро и конвертировали часть украденных активов в биткоины и другие виртуальные активы, распределённые по тысячам адресов на нескольких блокчейнах. Ожидается, что эти активы будут дополнительно отмыты и в конечном итоге конвертированы в фиатную валюту», — пояснили в ФБР. В американской спецслужбе привели адреса украденных Ethereum с просьбой к операторам блокировать транзакции по ним.

21bfc6a043205899a80dd09c21cde821.png

21 февраля 2025 года хакеры атаковали криптобиржу Bybit и смогли 70% Ethereum‑активов (400 тысяч ETH), глава компании Бен Чжоу. За взломом криптобиржи Bybit на $1,4 млрд стоит Lazarus Group, эксперты по ИБ.

2b85139cdee150de344c9c8d9bf46e5e.jpeg

Сразу после взлома хакеры перевели средства по десяткам кошельков. Команда ByBit утверждает, что был скомпрометирован только один холодный кошелек, все остальные — в безопасности.

cb781c3c5931e09d3913da7c63132590.jpg

По словам Чжоу, сотрудники биржи совершали штатный перевод с «холодного» кошелька биржи на «теплый». Хакер взял под контроль кошелек благодаря подмене его интерфейса. Чжоу отметил, что остальные холодные кошельки биржи в безопасности и все операции происходят в штатном режиме. Чжоу попросил у сообщества помощи в поиске украденных средств.

инцидента от эксперта по ИБ:

2166d956bd0f6c8b5e9bfc6b9f84db48.jpeg
2b572ce16d9d9f3190b4ebfc9447a060.png

22 февраля Bybit о награде в размере $140 млн за помощь в поимке команды хакеров или её организаторов, укравших $1,4 млрд. Примечательно, что криптобиржа по обычной программе багбаунти 4 тыс. USDT за критическую уязвимость в своей системе. Теперь компания решила выделить 10% от суммы кражи на вознаграждение экспертов по этической кибербезопасности и сетевой безопасности, которые играют активную роль в возвращении украденных криптовалют в ходе инцидента.

В пресс‑релизе Bybit сообщается, что криптобиржа призывает «самые яркие умы в области кибербезопасности и криптоаналитики присоединиться к глобальной охоте на преступников, совершивших крупнейшее в истории криптовалют ограбление». «Вознаграждение в размере 10% от суммы, которую удастся вернуть, позволит участникам специальной программы Recovery Bounty Program разделить потенциальную сумму в $140 млн в случае полного восстановления баланса кошельков биржи, — пояснили в Bybit.






 
нормально так отмыли биржу Bybit)
 

Грязные деньги стали чистыми: Lazarus отмыла миллиард долларов за две недели​

Цифровой лабиринт из 6954 адресов помог хакерам замести все следы.
image



Группа Lazarus, связанная с Северной Кореей, сумела менее чем за две недели в эфире (ETH) и его производных, с криптовалютной биржи Bybit. Однако часть похищенных средств всё ещё остаётся под наблюдением аналитиков, что даёт надежду на их частичное восстановление.

По данным исследователей из Lookonchain, Nansen и Arkham, хакеры полностью опустошили свой кошелёк, в котором на момент атаки находилось почти $1,5 млрд. Большая часть этих средств была отмыта через децентрализованную биржу THORChain, которая в последнее время переживает финансовые проблемы.

4 марта генеральный директор Bybit Бен Чжоу сообщил, что из почти 500 000 украденных ETH и их производных (на сумму около $1,09 млрд), 77% всё ещё отслеживаются, 20% исчезли с радаров, а 3% были заморожены.

Аналитики установили, что 83% украденных ETH были конвертированы в биткоины (BTC) с использование 6954 кошельков. Чжоу подчеркнул, что ближайшие недели станут критическими для замораживания активов, поскольку украденные средства начнут поступать на централизованные биржи, платформы внебиржевой торговли (OTC) и P2P-сервисы.

Некоторые из похищенных средств исчезли через криптовалютную биржу ExCH, которая вскоре после вступила в конфликт с Bybit. Также хакеры использовали прокси-сервис, связанный с OKX.

Президент OKX Хонг Фанг отметила, что компания активно обновляет чёрный список подозрительных адресов и напомнила, что любые транзакции в самокастодиальных кошельках остаются доступными для отслеживания.

Кроме того, в борьбе за возврат средств участвуют и охотники за наградой. По данным LazarusBounty.com, уже зарегистрировано 19 человек, которые помогают замораживать активы, а сумма выплаченных вознаграждений превысила $2 млн.

Lazarus Group снова доказала свою репутацию одной из самых опасных хакерских группировок в мире, провернув отмывание миллиардов с беспрецедентной скоростью. Их схема охватила тысячи кошельков, децентрализованные биржи и теневые платформы, поставив под угрозу устойчивость криптовалютного рынка.

Такой масштаб атаки подчёркивает, насколько далеко могут зайти киберпреступники, если механизмы контроля и безопасности не успевают за их методами.





 
Что по крипторезервам
 

Вложения

  • photo_2025-03-07 15.51.48.jpeg
    photo_2025-03-07 15.51.48.jpeg
    62.9 KB · Просмотры: 2
  • Теги
    bybit
  • Назад
    Сверху Снизу