Злоумышленник, стоящий за массовым эксплойтом Bybit, уже отмыл 18% украденных средств всего за 60 часов.

Как сообщается, они используют Thorchain для перекрестных цепей, движущихся на скорости с головокружительными скоростями, чтобы преобразовать ETH в другие крипто-активы.

224 миллиона долларов отмыта

В сообщении в социальных сетях, опубликованном 25 февраля, фирма по анализу блокчейна Embercn сообщила, что в последние два с половиной дня хакер успешно отмыл 89 500 ETH, стоимостью около 224 миллионов долларов. Это составляет приблизительно 18% из почти 500 000 ETH, украденных из Бибита в результате инцидента, который произошел 21 февраля.

Данные на цепочке также показывают, что преступник совершил большинство этих транзакций через Thorchain, децентрализованный обмен перекрестной цепью, известный своей анонимностью. Ранее следователь блокчейна Zachxbt заявил, что не менее 35 миллионов долларов отмыта через Exch, обвинение, категорически отрицаемое биржей не KYC.

Согласно Arkham Intelligence, виновник неуклонно выполняет переводы, выполняя два -три в минуту. Платформа Crypto Analytics также отметила, что злоумышленник берет запланированный 15-минутный перерыв каждые 45 минут, что может предположить, что они вручную отмывают украденные средства.

Учитывая их темп, наблюдатели предсказывают, что плохой актер может преобразовать оставшиеся монеты в другие криптовалюты, такие как BTC и DAI, в течение следующих двух недель.

В других местах ФБР поставило Северную Кореи Гражданского Парка Джин Хёк на разыскиваемое уведомление по обвинениям в том, что он связан с Lazarus Group, киберпреступлением, связанным с администрацией Пхеньяна. Различные эксперты по безопасности объяснили, что битбит-эксплуатацию в группе.

Говорят, что Хёк был вовлечен в различные прошлые атаки на крипто -платформы, в том числе ограбление Ронина Бридж на 625 миллионов долларов в 2022 году и атаку на мост Гармонии на 100 миллионов долларов в том же году.

Bybit увеличивает процесс восстановления

Между тем, генеральный директор Bybit Бен Чжоу заявил, что обмен работает над решением для отслеживания и восстановления украденных средств. Он выпустил API, чтобы обеспечить черный список подозрительных кошельков, связанных с атакой.

Кроме того, правоохранительные органы, компании кибербезопасности и отраслевые эксперты, как сообщается, сотрудничают, чтобы отслеживать движения хакера и предотвратить дальнейшие незаконные преобразования похищенных денег.

Платформа также привлекла криминалистическую фирму блокчейна Zeroshadow, чтобы помочь отследить активы в режиме реального времени и заморозить их, где это возможно.

Источник