币圈网报道:
朝鲜黑客已经开始洗钱,盗窃bybit基金,区块链情报公司的椭圆形跟踪超过1.4亿美元的初始交易,旨在掩盖这笔钱。
该公司在转换为比特币之前,正在系统地通过匿名交易所进行系统的发展,这一过程使追踪和恢复资产变得更加困难。博客文章周六。
椭圆机写道:“洗涤过程的第二步是“分层”被盗的资金,以试图掩盖交易步道。” “可以遵循这一交易轨迹,但是这些分层策略可以使追踪过程复杂化,为洗钱者购买了宝贵的时间来兑现资产。”
这项14.6亿美元的社会工程攻击是在周五进行的,主要由以太坊组成,是加密历史上最重大的盗窃案,超过了2021年Poly Network的61.1亿美元被盗。
Elliptic和Arkham Intelligence将袭击与朝鲜的Lazarus集团联系起来,理由是使用分散的交流和其他服务,包括跨链桥梁和硬币交换服务,以降低香气。
它说:“如果遵循以前的洗钱模式,我们可能希望看到旁边的混合器进一步混淆了交易步道。”但是,由于“庞大的被盗资产数量”,这可能是充满挑战的。
几个小时之内盗窃,攻击者在50个不同的钱包上分配了被盗资产,每个钱包中的资产约为10,000 ETH。根据Elliptic的说法,这些资金现在被系统地清空并转换为比特币。
攻击者首先使用分散的交易所将偷偷摸摸的令牌转换为以太坊,可能避免潜在的资产冻结。
Elliptic写道,这与Lazarus Group的典型洗劫剧本有关,即在进一步混淆之前将被盗的代币转换为“本地”区块链资产。
迄今为止,自2017年以来,该集团已偷走了超过30亿美元的加密资产,据报道,该集团资助了朝鲜的弹道导弹计划。报告椭圆形指出,去年,尽管怀疑这个数字要高得多。
由于周日盗窃,拜特比特现在面临着用户的压力提取,从那以后,他从拜比特的热钱包里拿出大约23,000 btc数据来自阿卡姆情报表演。
交易所的主要钱包显示,其比特币余额已从70,000 BTC下降到刚好超过52,000的BTC,这表明自周五下午以来的流出约为17亿美元。
进一步的分析表明,Bybit在各种加密货币中总共流出了60亿美元。
椭圆机等人(包括Zachxbt)也指出,尽管BYBIT直接要求阻止活动,但已从黑客中处理了“数千万美元”中的“数千万美元”。
椭圆机写道:“被盗的以太坊正在使用Exch和其他服务稳步转换为比特币。”
据称来自Exch的电子邮件回复,在X上存档周六,椭圆形的引用,称加密货币交易所选择不承认拜比特的要求,声称后者已经对过去对前者进行了“直接攻击声誉”。
Exch的电子邮件写道:“我们很难从一个“积极破坏我们的声誉”的组织中了解协作的期望。
交易所没有立即回应解密请求评论。
在邮政在周日的比特币论坛上,交换声称指控是促进洗钱是不真实的。
“我们不是为拉撒路/朝鲜洗钱,”欧克说,这种指控是“有些人希望分散硬币的善行和链上消失的链接隐私的观点”。
它补充说:“在一个孤立的情况下,我们从拜比特黑客处理的资金中的微不足道的部分将捐赠给专门用于隐私和安全性的各种开源计划。”
编辑塞巴斯蒂安·辛克莱(Sebastian Sinclair)