Jak hackeři Bybitu vyprali 1.39 miliardy dolarů za 10 dní?

FBI oficiálně připsala útok severokorejské kybernetické skupině TraderTraitor a varovala, že ukradené finanční prostředky jsou přeměňovány na bitcoiny a další aktiva.
Soumen Datta
4. března 2025
Obsah
Hackeři ByBitu úspěšně vyprali všech 499 000 ETH (1.39 miliardy dolarů) ukradených z kryptoměnové burzy Bybit. EmberCNPodle zpráv trval proces pouhých deset dní, přičemž THORChain sloužil jako primární kanál pro praní špinavých peněz, zpracoval transakce v objemu 5.9 miliardy dolarů a na poplatcích vydělal 5.5 milionu dolarů.
Hackeři údajně použili techniky míchání, služby okamžitého swapu a decentralizované platformy bez požadavků na znalost zákazníků (KYC). zakrýt stezku.
FBI potvrzuje zapojení Severní Koreje
Jedno Federální úřad pro vyšetřování (FBI) oficiálně propojil/a Hack ByBitu do Severní Koreje. V oznámení veřejné služby dne Února 26, 2025, FBI uvedla, že TraderTraitor Za loupež, která se odehrála, byli zodpovědní kybernetičtí aktéři Února 21, 2025.
Agentura odhalila, že útočníci převedli části ukradeného ETH na Bitcoin a další kryptoměny, rozdělování finančních prostředků napříč tisíce adresFBI varovala, že tento majetek bude pravděpodobně dále pran a nakonec vyměněn za… fiat měny.
Aby se proti těmto snahám postavila, FBI vyzvala Provozovatelé RPC uzlů, kryptoměnové burzy, firmy zabývající se analýzou blockchainu, DeFi služby a další poskytovatelé virtuálních aktiv blokovat transakce spojené s ukradenými aktivy. Agentura také zveřejnila adresy peněženek spojené s hackery.
Jak k hacknutí došlo
Společnost Bybit potvrdila, že k hackerskému útoku došlo během... rutinní přenos Ethereum z offline „studené“ peněženky do „teplé“ peněženky používá se pro denní obchodování. Útočník zneužil bezpečnostní zranitelnosti během tohoto procesu získání přístupu k finančním prostředkům a jejich převod na neznámou adresu.
Společnost Bybit ujistila uživatele, že jejich aktiva zůstávají v bezpečí. Generální ředitel Ben Zhou uvedl, že společnost je solventní a veškerá aktiva klienta jsou plně zajištěnaZhou zdůraznil, že Bybit bude pokrýt jakékoli neuhrazené ztráty, díky jeho 20 miliard dolarů v aktivech zákazníků a potenciální půjčky od partnerů.
Hacker údajně použil komplexní strategii praní špinavých peněz, která zahrnovala:
- Zprostředkovatelské peněženky
- Decentralizované burzy (DEX)
- Křížové mosty
Mezi těmito, THORChain sehrál hlavní roli. To vedlo ke kontroverzi uvnitř Komunita THORChains jedním klíčovým vývojářem rezignace kvůli obavám z zapojení platformy do procesu praní špinavých peněz.
Snahy o navrácení ukradených finančních prostředků
Společnost Bybit aktivně usiluje o získání ukradeného ETH. Společnost vyzvala experti na kybernetickou bezpečnost a analytici blockchainu aby pomohl s tímto úsilím a nabízí 10% odměna z jakýchkoli získaných finančních prostředků, potenciálně hodnotný 140 milionu $.
Tento útok zvyšuje rostoucí obavy ohledně Severokorejské kybernetické operace zaměřené na krypto sektor. FBI a firmy zabývající se blockchainovou inteligencí, jako například Eliptické a TRM laboratoře zastavil 11 000 adres peněženek souvisí s hackerským útokem, což potvrzuje operační efektivita útočníků.
Odmítnutí odpovědnosti
Prohlášení: Názory vyjádřené v tomto článku nemusí nutně odrážet názory BSCN. Informace uvedené v tomto článku slouží pouze pro vzdělávací a zábavní účely a neměly by být vykládány jako investiční poradenství ani rady jakéhokoli druhu. BSCN nepřebírá žádnou odpovědnost za žádná investiční rozhodnutí učiněná na základě informací uvedených v tomto článku. Pokud se domníváte, že by měl být článek upraven, kontaktujte prosím tým BSCN e-mailem. [chráněno e-mailem].
Autor
Soumen DattaSoumen se věnuje výzkumu kryptoměn od roku 2020 a má magisterský titul z fyziky. Jeho texty a výzkumy byly publikovány v publikacích jako CryptoSlate a DailyCoin, stejně jako BSCN. Zaměřuje se na Bitcoin, DeFi a altcoiny s vysokým potenciálem, jako jsou Ethereum, Solana, XRP a Chainlink. Kombinuje analytickou hloubku s novinářskou jasností, aby poskytoval vhled jak nováčkům, tak i zkušeným čtenářům kryptoměn.



















