Только 3.84% из $1.4B в взломанных криптовалютах заморожены, сообщает генеральный директор ByBit
В резком открытии генеральный директор ByBit Бен Чжоу подтвердил, что только 3.84% из колоссальных $1.4 миллиарда в криптоактивах, украденных группой Лазарь из Северной Кореи, были успешно заморожены. Остальная часть продолжает незаметно перемещаться по децентрализованным платформам, миксерам и OTC-сетям, скрывая свои цифровые следы.
Форенсический аудит ByBit отслеживает первоначальную кражу до 500,000 ETH, из которых примерно 68.57% все еще можно отследить. Однако 27.59% исчезло, чему способствовало быстрое фрагментирование, переходы между цепями и инструменты конфиденциальности, предназначенные для уклонения от обнаружения.
Следы показывают обширную отмывку: средства сначала прошли через миксеры, такие как Wasabi, Tornado Cash, CryptoMixer и Railgun, прежде чем погрузиться в кросс-цепные обмены через Thorchain, LiFi, Stargate и другие. Оттуда они попали в мутные воды P2P и OTC-фиатных ramp, оставляя следователям охотиться за тысячами микро-кошельков.
ByBit отслеживал 432,748 ETH — около 84.45% от украденной суммы — конвертированных в 10,003 BTC, теперь распределенных по 35,772 кошелькам, каждый из которых в среднем имеет всего 0.28 BTC. Только 5,991 ETH (1.17%) остается на Ethereum, разделенный на 12,490 адресов с минимальными балансами.
Цикл отмывания отражал обратные движения, с 944 BTC, направленных через Wasabi, и 531 BTC, возвращенных обратно в Ethereum. Эти тактики используют пробелы в кросс-цепном наблюдении, подчеркивая, как нападающие остаются на шаг впереди.
Инициатива, основанная на сообществах, Lazarusbounty.com, получила более 5,400 подсказок за два месяца, но только 70 из них были действительными. Платформа призывает к более активному участию, особенно от тех, кто может расшифровывать сложные действия по смешиванию.
Несмотря на сложность, Чжоу остается оптимистом: "Почти две трети средств все еще находятся в сети. С глобальной координацией среди бирж, мостов и фиатных шлюзов, больше заморозок возможно."
Но пока что, связанный с Лазарем военный фонд остается в значительной степени в движении — тревожный сигнал о том, насколько уязвимой остается децентрализованная экосистема к сложной киберпреступности.
Следите за
@Rosy Ruma