El grupo de piratería de Corea del Norte Lázaro acaba de comenzar a lavar 5,000 ETH del truco Bybit de $ 1.5 mil millones, iniciando su operación compleja típica para limpiar el dinero.
El investigador de blockchain Zachxbt expuso el movimiento, compartiendo direcciones de billetera y marcas de tiempo en una actualización de telegrama, pero poco después se confirmó con el CEO de Bybit, Ben Zhou, a través de una publicación X, aunque menos de una hora después, Zach eliminó el poste.
Estamos comenzando a ver que algunos fondos se trasladan a https://t.co/o4aqijo81z como puente para convertir a btc: bc1qlu4a33zjjspefa3tnq566xszcr0fvwz05ewhqfq
Con las transacciones a continuación:
0x4f5f7Ba657BF518D383828183087978B452B99DA6CDE0C9B94739B8D72A8C5EF ...- Ben Zhou (@benbybit) 22 de febrero de 2025
La criptografía robada aterrizó por primera vez en una nueva dirección Ethereum , luego se enrutó a través de Exch, un mezclador centralizado, antes de ser unido a Bitcoin a través de Cainflip.
Mientras tanto, Bybit está viendo entradas masivas en medio del desastre. Los datos de Sosovalue y Menarmor muestran que en las últimas 12 horas, el intercambio recibió más de $ 4 mil millones en depósitos, con 63,168.08 ETH, $ 3.15 mil millones en USDT, $ 173 millones en USDC y $ 525 millones en CUCSD.
La mayor parte de esto proviene de billeteras frías bybit a billeteras calientes, alimentando retiros y préstamos de puente de proveedores de liquidez externos.
Minutos después de eliminar la publicación de Telegram, Zach hizo una publicación en X, conectando el truco de Bybit con el hack de Phemex, exponiendo una superposición en fondos robados. "Lazarus Group acaba de conectar el truco de Bybit con el truco de Phemex directamente en la cadena, conectando fondos de la dirección de robo inicial para ambos incidentes dent , dijo Zach en su publicación.
Una dirección compartida: 0x33D057AF74779925C4B2E720A820387CB89F8F65) enlace los dos ataques, según Zach. Ben Zhou de Bybit confirmó que los retiros ahora han vuelto a toda velocidad.
“12 horas del peor hack de la historia. Todos los retiros han sido procesados. Nuestro sistema de retiro ha vuelto completamente al ritmo normal. Puede retirar cualquier cantidad y no experimentar retrasos ”, dijo.
Zhou también prometió un informedent completo y nuevas medidas de seguridad en los próximos días. “Bybit saldrá con un informedent completo, así como medidas de seguridad en los próximos días. Personalmente los mantendré informados ".
Mientras tanto, elíptico, la cadena de la cadena y la inteligencia de Arkham tracla ETH robada en 39 direcciones diferentes, ya que fue rápidamente arrastrada y descargada, luego Arkham anunció una recompensa de $ 36K para ladenty Zach del hacker ganó al exponer a Llezarus poco después.
Según los registros mantenidos por Elliptic, el Bybit Hack es ahora el mayor robo de criptografía de la historia, superando los $ 611 millones robados de Poly Network (2021) y $ 570 millones drenados de Binance (2022).
Lázaro tiene una historia de drenaje de plataformas criptográficas para financiar el régimen de Corea del Norte. El grupo llegó por primera vez a los intercambios de Corea del Sur en 2017, robando $ 200 millones en Bitcoin . Desde entonces, han perfeccionado los métodos avanzados de lavado de criptografía, ocultando fondos a través de mezcladores, puentes y protocolos DeFi
Tom Robinson de Elíptico confirmó el viernes que todas las direcciones de billetera robada se han marcado para evitar el lavado a través de los principales intercambios.
"Cuanto más difícil sea para beneficiarnos de crímenes como este, menos frecuentemente tendrán lugar", escribió Robinson en una publicación.
Academia Cryptopolitan: ¿Estás cometiendo estos errores de currículum de Web3? - Descúbrelo aquí