ДомойZ - Баннер Главная итальянскийL'exploiter di Bybit занимается отмыванием денег: pump.fun среди основных средств

L’exploiter di Bybit занимается отмыванием денег: pump.fun среди основных средств

После кражи более миллиарда долларов в ETH на Bybit, эксплойтер занимается отмыванием денег, чтобы затерять свои следы. 

На самом деле, известны не только адреса Ethereum, с которых незаконно были похищены средства, но также возможно отслеживать их перемещения on-chain. 

Чтобы попытаться скрыть свои движения, эксплойтер отмывает деньги выпуская токены на Pump.fun и используя другие инструменты, такие как миксеры. 

Украденные ETH у Bybit и попытки отмывания денег

Согласно данным, опубликованным Arkham, крипто-обменник Bybit владел более чем 450.000 ETH. После кражи в субботу у него осталось менее 60.000.

Поскольку известны адреса, с которых были похищены средства, и поскольку их движения можно публично отслеживать on-chain, было обнаружено, что часть из них отмывалась, например, путем выпуска токенов на Pump.fun.

Однако платформа сотрудничала с биржей, чтобы предотвратить это, так что Bybit публично поблагодарила её за быстрое действие по блокировке и удалению токена на основе Solana, создатель которого мог быть связан с группой хакеров, совершивших кражу.

Тем не менее, количество ETH украдено такое, что эксплойтер должен использовать различные решения, чтобы попытаться отмыть их таким образом, чтобы потерять следы. 

На самом деле, Bybit поблагодарил не только Pump.fun, но и многие другие платформы, которые помогают предотвратить отмывание украденных ETH эксплойтером. Среди них выделяются Tether и Circle, то есть эмитенты USDT и USDC, поскольку лучший способ обналичить украденные криптофонды — это конвертировать их в стейблкоины. 

Оздоровление

Сегодня CEO Bybit, Ben Zhou, заявил, что биржа уже полностью восстановила свои резервы в ETH.

Он также пообещал в ближайшее время опубликовать новый отчет PoR (Proof of Reserve), чтобы продемонстрировать, что Bybit вернулся к 100% 1:1 по активам клиентов.

Questo però non significa che siano riusciti a recuperare parte del bottino.

Чтобы восстановить счета и снова стать полностью платежеспособными, биржа была вынуждена занять деньги, чтобы выкупить ETH на рынке. 

На самом деле, не случайно после падения с 2.700$ до 2.600$ в субботу, цена Ethereum затем поднялась выше 2.800$ в воскресенье, именно благодаря выкупам Bybit.

Следует подчеркнуть, что злоумышленникам пока не удалось выставить на продажу большие количества украденных ETH, в том числе из-за трудностей, с которыми они сталкиваются при попытках отмывания. Вместо этого биржа за примерно два дня выкупила большие количества ETH, тем самым увеличив давление на покупку. 

Однако сейчас цена Ethereum вернулась к 2.700$. 

Возвращение к нормальности

Вчера Bybit заявила, что депозиты и снятия on-chain вернулись к норме. Надо отдать должное бирже за отличное управление проблемой.

Следует отметить, что это не только самая крупная кража on-chain всех времен, если говорить о стоимости в долларах, но, похоже, ее можно назвать самой крупной и за пределами мира криптовалют.

Тем не менее, тот же CEO Bybit уже в субботу отметил, что сумма украденных фиатных средств примерно равна годовому доходу биржи, что наводит на мысль, что в течение примерно 12 месяцев они смогут покрыть эту дыру. 

Тем временем им удалось не только никогда не прерывать запросы на вывод, но и удовлетворить их все, хотя и не все сразу. Кроме того, всего за два дня они также вернули систему в нормальное состояние. 

Решением стало занять недостающие средства у других субъектов, включая конкурирующие биржи, чтобы восстановить резервы в кратчайшие сроки и никогда не прерывать выводы средств. 

Теперь в течение следующих месяцев они, вероятно, будут использовать прибыль для погашения этих долгов. 

Хакерская атака на Bybit

Атака на Bybit, скорее всего, была осуществлена северокорейской группой Lazarus

Это была атака, невиданная ранее, очень креативная и определенно сложная.

Необходимо помнить, что Lazarus Group фактически поддерживается диктаторским режимом Северной Кореи, и поэтому располагает большими ресурсами и полной безнаказанностью. 

Гипотеза заключается в том, что хакеры манипулировали cold wallet Ethereum Bybit благодаря поддельному пользовательскому интерфейсу и вредоносному изменению смарт-контракта.

Как предложил CZ из Binance, а затем подтверждено Беном Чжоу, это не была атака, которая проникла во внутренние системы биржи, а та, которая нарушила cold wallet Safe. 

К сожалению, этот тип хакеров становится все более изощренным и компетентным, и это вынуждает значительно повышать текущие стандарты безопасности, особенно со стороны тех, кто владеет большими суммами. 

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST