Lazarus inizia a riciclare gli 400,000 Ether rubati da Bybit

- Lazarus ha appena iniziato a riciclare 5.000 ETH dal furto di Bybit, utilizzando eXch (un mixer) e Chainflip per trasferire i fondi su Bitcoin.
- ZachXBT ha smascherato il percorso di riciclaggio, ma in seguito ha cancellato il suo post su Telegram. Ha inoltre collegato il furto di Bybit a Phemex tramite un indirizzo sovrapposto.
- Bybit ha registrato afflussi per 4 miliardi di dollari in 12 ore, principalmente da wallet freddi a wallet caldi per prelievi e prestiti tramite bridge esterni.
Il gruppo hacker nordcoreano Lazarus ha appena iniziato a riciclare 5.000 ETH dall'hack di Bybit da 1,5 miliardi di dollari, avviando la loro tipica operazione complessa per pulire il denaro.
L'investigatore blockchain ZachXBT ha esposto il movimento, condividendo gli indirizzi dei portafogli e i timestamp in un aggiornamento su Telegram, ma è stato poco dopo confermato con il CEO di Bybit Ben Zhou tramite un post su X, sebbene meno di un'ora dopo, Zach abbia eliminato il post.
Stiamo iniziando a vedere alcuni fondi essere spostati verso https://t.co/O4AqIJo81z come ponte per convertire in BTC: bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq
con le seguenti transazioni:
0x4f5f7ba657bf518d383828183087978b452b99da6cde0c9b94739b8d72a8c5ef…— Ben Zhou (@benbybit) Febbraio 22, 2025
La criptovaluta rubata è atterrata inizialmente in un nuovo indirizzo Ethereum, poi è stata instradata attraverso eXch, un mixer centralizzato, prima di essere trasferita su Bitcoin tramite Chainflip.
Bybit vede enormi afflussi mentre i fondi si muovono
Nel frattempo, Bybit sta registrando enormi afflussi nel mezzo del disastro. I dati di SoSoValue e TenArmor mostrano che nelle ultime 12 ore, lo scambio ha ricevuto oltre 4 miliardi di dollari di depositi, con 63.168,08 ETH, 3,15 miliardi di dollari in USDT, 173 milioni di dollari in USDC e 525 milioni di dollari in CUSD.

La maggior parte di questo proviene dai wallet freddi di Bybit ai wallet caldi, alimentando i prelievi e i prestiti bridge da fornitori di liquidità esterni.
Pochi minuti dopo aver eliminato il post su Telegram, Zach ha fatto un post su X, collegando l'hack di Bybit all'hack di Phemex, esponendo una sovrapposizione nei fondi rubati. “Il Gruppo Lazarus ha appena collegato l'hack di Bybit all'hack di Phemex direttamente sulla catena, mescolando i fondi dall'indirizzo di furto iniziale per entrambi gli incidenti,” ha detto Zach nel suo post.
Un indirizzo condiviso—0x33d057af74779925c4b2e720a820387cb89f8f65—collega i due attacchi, secondo Zach. Ben Zhou di Bybit ha confermato che i prelievi sono ora tornati alla piena velocità.

“12 ore dall'hack peggiore della storia. TUTTI i prelievi sono stati elaborati. Il nostro sistema di prelievo è tornato completamente al ritmo normale. Puoi prelevare qualsiasi importo e non riscontrare ritardi,” ha detto.
Zhou ha anche promesso un rapporto completo sull'incidente e nuove misure di sicurezza nei prossimi giorni. “Bybit rilascerà un rapporto completo sull'incidente nonché misure di sicurezza nei prossimi giorni. Io personalmente vi terrò aggiornati.”
Nel frattempo, Elliptic, Chainalysis e Arkham Intelligence hanno tracciato l'ETH rubato attraverso 39 indirizzi diversi mentre veniva rapidamente mescolato e scaricato, quindi Arkham ha annunciato un bounty di 36.000 dollari per l'identità dell'hacker e Zach ha vinto esponendo Lazarus poco dopo.
Secondo i registri tenuti da Elliptic, l'hack di Bybit è ora il più grande furto di criptovalute nella storia, superando i 611 milioni di dollari rubati da Poly Network (2021) e i 570 milioni di dollari drenati da Binance (2022).

Lazarus ha una storia di drenaggio di piattaforme cripto per finanziare il regime della Corea del Nord. Il gruppo ha colpito per la prima volta gli scambi sudcoreani nel 2017, rubando 200 milioni di dollari in Bitcoin. Da allora, hanno perfezionato metodi avanzati di riciclaggio di criptovalute, nascondendo i fondi attraverso mixer, bridge e protocolli DeFi oscuri.
Tom Robinson di Elliptic ha confermato venerdì che tutti gli indirizzi dei portafogli rubati sono stati segnalati per prevenire il riciclaggio attraverso i principali scambi.
“Più rendiamo difficile trarre beneficio da crimini come questo, meno frequentemente accadranno,” ha scritto Robinson in un post.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Jai Hamid
Jai Hamid si occupa di criptovalute, mercati azionari, tecnologia, economia globale ed eventi geopolitici che influenzano i mercati da 6 anni. Ha collaborato con pubblicazioni focalizzate sulla blockchain, tra cui AMB Crypto, Coin Edition e CryptoTale, per analisi di mercato, grandi aziende, regolamentazione e tendenze macroeconomiche. Si è formata presso la London School of Journalism e ha condiviso tre volte le sue analisi sui mercati delle criptovalute su una delle principali reti televisive dell'Africa.
















