朝鮮黑客從拜比特(Bybit)從以太坊中排出$ 1.46B;這是他們可能兌現的方式
昨天,拜比特(Bybit)遭受了毀滅性的襲擊,導致該交易所的一個冷錢包中的價值14.6億美元的 加密貨幣損失。 事件中偷來的代幣包括Lido Staked Eth(Steth),地幔固定ETH(METH)和其他ERC-20代幣。
Bybit首席執行官兼聯合創始人本週(Ben Zhou)確認了這一事件,表示襲擊者將14.6億美元的ERC -20代幣從其冷錢包之一轉移到了一個熱錢包中。
他解釋了男性因素偽裝了惡意交易,使其顯得合理。 但是,它在操縱錢包的智能合約邏輯的交易中隱藏了惡意源代碼。
Zachxbt將朝鮮的Lazarus集團確定為Bybit Hack的策劃者
事件發生後,週呼應區塊鏈安全專家的協助,以幫助跟踪被盜的資金。
值得注意的是,區塊鏈分析平台Arkham Intelligence宣布了50,000 ARKM(32,000美元)的賞金,任何可以識別Bybit攻擊 肇事者的安全專家。
公告後不久,阿卡姆更新Zachxbt提供的加密社區提供了證明,表明臭名昭著的朝鮮黑客群體偷走了價值14.6 億美元的erc-20代幣。 Arkham指出,Zachxbt的證明包括對利用中使用的測試交易和連接錢包的詳細分析。
此外,區塊鏈偵探還提供了駭客的法醫圖和計時分析,證實了拉撒路組對BYBIT的攻擊進行 了攻擊。 阿卡姆(Arkham)確認,它已將證據提交給Bybit以幫助其調查。
鑑於拉撒路集團已經參與了價值數十億美元的多個加密搶劫案,因此這一啟示並沒有震驚。 例如,它被確定為背後的實體攻擊在印度的加密貨幣交易所Wazirx上,導致損失了價值2.3億美元的加密貨幣,其中包括Shiba Inu和Ethereum。
團體如何兌現被盜資金
隨著Zachxbt將Lazarus集團確定為襲擊的策劃者,Starknet Foundation的董事會成員埃里克·沃爾(Eric Wall)透露 了拜比特(Bybit)被盜14.6億美元的資金會發生什麼。
專家提到了一項鍊分析2022報告,強調了黑客小組用來洗劫盜竊加密貨幣的步驟。
首先,Lazarus組通常將所有ERC-20代幣(如甲基和Steth)轉換為ETH。 之後,它將ETH換成比特幣,隨後出售BTC以法定貨幣,特別是中國人民幣(CNY)
最後,該集團最終使用法定貨幣為朝鮮的核計劃提供資金。 根據沃爾的說法,該集團旨在確保資金不受保護,這可能需要數年的時間。
如果您想了解資金被朝鮮/拉撒路集團偷走後的資金會發生什麼,鏈條分析2022報告很棒
步驟1:將任何erc20(例如Steth)交換為ETH
步驟2:將任何ETH交換為BTC
步驟3:使用亞洲人將BTC兌現為現金(中國人民人)…pic.twitter.com/cmxUEAHRZN
- 埃里克·沃爾(Eric Wall)| BIP-420