Bybit黑客事件:窃贼60小时内洗钱1.4亿美元
在Bybit大规模漏洞利用事件中,攻击者已在短短60小时内清洗了约18%的被盗资金。
据称,他们正在通过跨链掉期技术快速转移资产,将ETH转换为其他加密货币。
2.24亿美元被清洗
区块链分析公司Embercn于2月25日在社交媒体上发布了一篇文章,披露在过去两天半内,黑客成功清洗了89,500枚ETH,价值约2.24亿美元。这相当于从Bybit盗取的近50万枚ETH中的18%。事件发生在2月21日。
链上数据显示,犯罪分子主要通过Thorchain(一个以匿名性著称的跨链交易所)进行交易。此前,区块链调查员Zachxbt曾指控至少3500万美元的资金通过非KYC交易所Excress被清洗,但该指控已被否认。
根据Arkham Intelligence的数据,攻击者正以每分钟两到三笔交易的速度进行资产转移。该加密分析平台还指出,攻击者每45分钟休息15分钟,这可能表明他们在手动操作洗钱流程。
鉴于他们的操作速度,观察人士预测,黑客可能会在未来两周内将其余的ETH转换为其他加密货币,例如BTC和DAI。
与此同时,美国联邦调查局(FBI)已将朝鲜公民朴金赫(Jin Hyok)列入通缉名单,指控其与平壤政府相关的网络犯罪组织拉撒路集团(Lazarus Group)有关。多位安全专家已将此次Bybit事件归因于该组织。
据悉,朴金赫曾参与多起针对加密货币平台的攻击,包括2022年价值6.25亿美元的罗宁桥盗窃案,以及同年价值1亿美元的和谐桥攻击。
Bybit加速恢复进程
与此同时,Bybit首席执行官本周发表声明称,交易所正在开发解决方案以追踪并恢复被盗资金。Bybit已发布了一个API,用于对与攻击相关的可疑钱包进行黑名单管理。
此外,执法机构、网络安全公司及行业专家正在合作,追踪黑客的动向,并防止进一步的非法活动。
该平台还聘请了区块链法医公司Zeroshadow,协助实时追踪资产并在可能的情况下冻结。