Your bank is using your money. You’re getting the scraps.WATCH FREE

O grupo norte-coreano Lazarus foi exposto como o grupo por trás do ataque hacker à Bybit

680100
O grupo norte-coreano Lazarus foi exposto como o grupo por trás do ataque hacker à Bybit

Conteúdo

Compartilhar link:

Neste post:

  • O grupo norte-coreano Lazarus acaba de realizar o maior roubo de criptomoedas da história, furtando US$ 1,5 bilhão da Bybit.
  • ZachXBT traco ataque na blockchain e confirmou que Lazarus estava por trás dele, ligando-o ao ataque à Phemex.
  • O CEO da Bybit admitiu a violação de segurança, mas prometeu que todos os saques serão processados, apesar do prejuízo enorme.

A Bybit foi alvo de um ataque hacker hoje, e agora sabemos exatamente quem foi o responsável. O infame Grupo Lazarus, um sindicato cibercriminoso apoiado pelo Estado norte-coreano, foi exposto como o mentor do ataque que causou o roubo de US$ 1,5 bilhão da Bybit, o maior furto de criptomoedas da história.

A confirmação veio de ZachXBT, um dos investigadores on-chain mais respeitados do setor, que apresentou provas indiscutíveis ligando Lazarus ao ataque.

A Arkham Intelligence, que havia oferecido uma recompensa de US$ 50.000 (ARKM) paradentos atacantes, confirmou rapidamente as descobertas. A análise incluiu, segundo relatos, conexões de carteiras, transações de teste e dados forenses on-chain, todos apontando diretamente para o Lazarus Group.

ZachXBT, em colaboração com Josh da ChainFeeds (CF), conectou os pontos entre a violação de segurança da Bybit e um ataque anterior à Phemex, outra corretora de criptomoedas. A pesquisa deles mostrou que os mesmos endereços, padrões de lavagem de dinheiro e metodologias de exploração foram usados ​​em ambos os casos. Ficou claro: Lazarus estava por trás de tudo.

A recompensa de Arkham, avaliada em US$ 32.000, era uma gota no oceano comparada ao que Bybit acabara de perder. Mas a rapidez com que a recompensa funcionou é inacreditável. Em menos de uma hora, ZachXBT já havia resolvido o caso.

Veja também:  CookieMiner tem como alvo MACs e iPhones

O grupo norte-coreano Lázaro vem drenandomatica indústria de criptomoedas há anos, financiando o programa de mísseis balísticos de Pyongyang com criptomoedas roubadas.

O CEO da Bybit, Ben Zhou, confirmou que a exchange permanece totalmente operacional após o ataque, garantindo aos usuários que: “A carteira quente, a carteira morna e todas as outras carteiras frias da Bybit estão funcionando normalmente. A única carteira fria que foi afetada foi a carteira fria de ETH. Todos os saques estão ocorrendo normalmente.”

Em uma declaração posterior, Zhou reiterou que a Bybit permanece solvente, independentemente dos fundos roubados. "Todos os ativos dos clientes são garantidos na proporção de 1 para 1. Podemos cobrir o prejuízo."

Antes do ataque hacker à Bybit de hoje, o maior ataque da história das criptomoedas havia sido o ataque à Ronin Network, que causou um prejuízo de US$ 600 milhões em 23 de março de 2022.

Zhou explicou que a carteira fria multisig Ethereum (ETH) da Bybit havia feito uma transferência para a carteira quente da exchange cerca de uma hora antes do ataque. A transação pareceu normal a princípio.

“Aparentemente, essa transação específica foi mascarada”, disse Zhou. “Todos os signatários viram uma interface de usuário mascarada que mostrava o endereço correto, e a URL era da Safe.”

Mas a mensagem de assinatura em si alterou a lógica dotracinteligente da carteira fria de ETH da Bybit. Isso permitiu que o hacker assumisse o controle da carteira e transferisse todo o ETH para um endereçodentidentificado.

Veja também:  PMEs lideram o investimento em blockchain; Ethereum lidera em participação de mercado

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis .

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan