#BYBIT PERETAS MENCUCI 18% ETH YANG DICURI: RINCIAN...
- Peretas di balik pelanggaran bursa Bybit telah mencuci 89.500 ETH ($224 juta) hanya dalam 2,5 hari, menurut analis on-chain
#EmberCN - Ini mewakili 18% dari total 499.000 ETH yang dicuri. Serangan itu sekarang menjadi salah satu pencurian kripto terbesar dalam sejarah, dengan bukti yang mengarah pada penjahat dunia maya yang terkait dengan Korea Utara.
BAGAIMANA PERETASAN BYBIT TERJADI
Kompromi Awal melalui Rekayasa Sosial:
- Peretas mengelabui penanda tangan dompet dingin Bybit, menipu mereka agar menyetujui transaksi jahat.
- Ini memungkinkan penyerang untuk mengganti kontrak implementasi dompet multitanda tangan Bybit dengan yang palsu.
Transfer Tidak Sah:
- Penyerang mencegat transfer rutin dari dompet dingin Bybit ke dompet panasnya.
- Mereka berhasil mengalihkan 401.000 ETH (~$1,5 miliar saat itu) ke alamat mereka sendiri.
Penyebaran Aset melalui Dompet Perantara:
-
#ETH yang dicuri dipindahkan melalui beberapa dompet untuk mengaburkan asal-usulnya.
- Analis Blockchain menandai transaksi mencurigakan yang dikonsolidasikan dengan dana dari serangan lain yang terkait dengan Korea Utara.
Taktik Konversi dan Pencucian Uang:
- Peretas menggunakan Thor Chain untuk transaksi lintas rantai. Mereka mengonversi
#ETH yang dicuri menjadi
#BTC dan DAI menggunakan bursa terdesentralisasi (DEX) dan layanan pertukaran tanpa KYC.
Pencucian Uang Strategis & Dana Tidak Aktif:
- Sebagian besar dana yang dicuri tetap tidak aktif di berbagai alamat. - Ini adalah taktik umum Korea Utaraโmereka menunggu pengawasan ketat mereda sebelum memindahkan lebih banyak aset.
Menurut laporan kejahatan kripto, peretas Korea Utara mencuri:
- $660,5 juta dalam 20 insiden pada tahun 2023.
- $1,34 miliar dalam 47 serangan pada tahun 2024 (peningkatan 102,88%).
- Eksploitasi Bybit sendiri melampaui total pencurian kripto Korea Utara sepanjang tahun 2024.
- Pihak berwenang dan analis blockchain melacak sisa 410.000 ETH, yang mungkin dicuci oleh peretas dalam 15 hari ke depan. Upaya untuk membekukan atau memulihkan dana yang dicuri sedang berlangsung.
Gambar: Platform Bybit X dan dibuat oleh BSCN menggunakan AI
$BTC $ETH