#BYBIT ハッカーは盗まれたETHの18%をマネーロンダリングした:詳細...
- Bybit取引所の侵害の背後にいるハッカーは、オンチェーンアナリスト
#EmberCN によると、わずか2.5日で89,500 ETH(224百万ドル)をすでにマネーロンダリングした。
- これは、盗まれた合計499,000 ETHの18%を示している。この攻撃は現在、歴史の中で最大の暗号資産の強盗の1つであり、証拠は北朝鮮に関連するサイバー犯罪者を指し示している。
HOW THE BYBIT HACK UNFOLDED
初期の妥協:ソーシャルエンジニアリングによる
- ハッカーはBybitのコールドウォレットの署名者をフィッシングし、悪意のあるトランザクションを承認させるように騙した。
- これにより、攻撃者はBybitのマルチシグウォレット実装契約を詐欺的なものに置き換えることができた。
不正な送金:
- 攻撃者はBybitのコールドウォレットからホットウォレットへの通常の送金を傍受した。
- 彼らは401,000 ETH(当時約15億ドル)を自分のアドレスに再ルーティングすることに成功した。
仲介ウォレットを介した資産の分散:
- 盗まれた
#ETH は、その起源を隠すために複数のウォレットを通じて移動した。
- ブロックチェーンアナリストは、他の北朝鮮関連の攻撃からの資金と統合される疑わしいトランザクションを警告した。
変換とマネーロンダリングの戦術:
- ハッカーはクロスチェーン取引のためにThor Chainを使用した。彼らは盗まれた
#ETH を
#BTC およびDAIに変換し、分散型取引所(DEX)やノーKYCスワップサービスを利用した。
戦略的マネーロンダリングと休眠資金:
- 盗まれた資金の大部分は、異なるアドレスにわたってアイドル状態のままである。 - これは北朝鮮の一般的な戦術であり、彼らは資産を移動する前に厳格な監視が緩和されるのを待つ。
暗号犯罪レポートによれば、北朝鮮のハッカーは:
- 2023年に20件の事件で660.5百万ドルを盗んだ。
- 2024年に47件の攻撃で1.34Bドルを盗んだ(102.88%の増加)。
- Bybitの侵害だけで、2024年の北朝鮮の合計暗号盗難を超えた。
- 当局とブロックチェーンアナリストは、ハッカーが次の15日間でマネーロンダリングする可能性のある残りの410,000 ETHを追跡している。盗まれた資金の凍結または回収の努力が進行中である。
画像:Bybit XプラットフォームとBSCNによってAIを使用して作成された
$BTC $ETH