Lazarus начинает отмывать 400,000 Ether, украденный из Bybit

- Lazarus только начал отмывать 5000 ETH, украденных в результате взлома Bybit, используя eXch (миксер) и Chainflip для перевода средств в Bitcoin.
- ZachXBT раскрыл схему отмывания, но позже удалил свой пост в Telegram. Он также связал взлом Bybit с Phemex через совпадающий адрес.
- Bybit зафиксировал приток $4 млрд за 12 часов, преимущественно с холодных кошельков на горячие для вывода средств и внешних мостовых займов.
Северокорейская хакерская группа Lazarus только что начала отмывать 5000 ETH, украденных в результате взлома Bybit на сумму $1,5 миллиарда, запуская свою типичную сложную операцию по очистке денег.
Блокчейн-исследователь ZachXBT раскрыл движение средств, поделившись адресами кошельков и временными метками в обновлении Telegram, но вскоре это было подтверждено генеральным директором Bybit Беном Чжоу через пост в X, хотя менее чем через час Зак удалил этот пост.
Мы начинаем видеть, как некоторые средства перемещаются на https://t.co/O4AqIJo81z в качестве моста для конвертации в BTC: bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq
со следующими транзакциями:
0x4f5f7ba657bf518d383828183087978b452b99da6cde0c9b94739b8d72a8c5ef…— Бен Чжоу (@benbybit) февраля 22, 2025
Украденная криптовалюта сначала попала на новый адрес Ethereum, затем была перенаправлена через eXch, централизованный миксер, прежде чем быть переведена в биткоины через Chainflip.
Bybit видит massive приток средств по мере их перемещения
Тем временем Bybit сталкивается с массовым притоком средств на фоне катастрофы. Данные SoSoValue и TenArmor показывают, что за последние 12 часов биржа получила более $4 миллиардов депозитов, включая 63 168,08 ETH, $3,15 миллиарда в USDT, $173 миллиона в USDC и $525 миллионов в CUSD.

Большая часть этого поступает с холодных кошельков Bybit на горячие, что стимулирует вывод средств и мостовые займы от внешних поставщиков ликвидности.
Спустя несколько минут после удаления поста в Telegram Зак сделал пост в X, связав взлом Bybit со взломом Phemex, раскрыв пересечение украденных средств. „Группа Lazarus только что напрямую связала взлом Bybit со взломом Phemex в блокчейне, смешав средства из первоначального адреса кражи для обоих инцидентов“, — написал Зак в своем посте.
Общий адрес — 0x33d057af74779925c4b2e720a820387cb89f8f65 — связывает две атаки, согласно Зак. Бен Чжоу из Bybit подтвердил, что вывод средств теперь снова работает на полную мощность.

„12 часов с момента худшего взлома в истории. ВСЕ выводы средств были обработаны. Наша система вывода средств полностью вернулась к нормальному темпу. Вы можете вывести любую сумму без задержек“, — сказал он.
Чжоу также пообещал полный отчет об инциденте и новые меры безопасности в ближайшие дни. „Bybit выпустит полный отчет об инциденте, а также меры безопасности в ближайшие несколько дней. Я лично буду держать вас всех в курсе.“
Тем временем Elliptic, Chainalysis и Arkham Intelligence отследили украденный ETH через 39 различных адресов, пока он быстро перемешивался и выводился, после чего Arkham объявил вознаграждение в размере $36 000 за личность хакера, и Зак выиграл, раскрыв Lazarus вскоре после этого.
Согласно записям, хранящимся в Elliptic, взлом Bybit теперь является крупнейшей кражей криптовалюты в истории, обойдя $611 миллионов, украденных из Poly Network (2021 год), и $570 миллионов, выведенных из Binance (2022 год).

У группы Lazarus есть история краж средств с криптоплатформ для финансирования режима Северной Кореи. Группа впервые атаковала южнокорейские биржи в 2017 году, украв 200 миллионов долларов в биткоинах. С тех пор они отточили сложные методы отмывания криптовалют, скрывая средства через миксеры, мосты и obscure протоколы DeFi.
Том Робинсон из Elliptic подтвердил в пятницу, что все адреса украденных кошельков были помечены для предотвращения отмывания через крупные биржи.
„Чем сложнее нам сделать получение выгоды от таких преступлений, тем реже они будут происходить“, — написал Робинсон в своем посте.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Джай Хамид
Джай Хамид последние 6 лет освещает криптовалюты, фондовые рынки, технологии, мировую экономику и геополитические события, влияющие на рынки. Она работала с изданиями, сфокусированными на блокчейне, включая AMB Crypto, Coin Edition и CryptoTale, над рыночными аналитическими материалами, обзорами крупных компаний, регулированием и макроэкономическими трендами. Окончила Лондонскую школу журналистики и трижды выступала с аналитическими обзорами криптовалютного рынка на одном из ведущих телеканалов Африки.
















