#BYBIT HACKERS LAVARAM 18% DE ETH ROUBADOS: DETALHES...
- Hackers por trás da violação da exchange Bybit já lavaram 89.500 ETH (US$ 224 milhões) em apenas 2,5 dias, de acordo com o analista on-chain
#EmberCN - Isso representa 18% do total de 499.000 ETH roubados. O ataque é agora um dos maiores assaltos de criptomoedas da história, com evidências apontando para cibercriminosos ligados à Coreia do Norte.
COMO O HACK DA BYBIT SE DESENVOLVEU
Compromisso inicial via engenharia social:
- Hackers phishing signatários da carteira fria da Bybit, enganando-os para aprovar transações maliciosas.
- Isso permitiu que os invasores substituíssem o contrato de implementação da carteira multiassinatura da Bybit por um fraudulento.
Transferências não autorizadas:
- Os invasores interceptaram uma transferência de rotina da carteira fria da Bybit para sua carteira quente.
- Eles conseguiram redirecionar 401.000 ETH (~US$ 1,5 bilhão na época) para seus próprios endereços.
Dispersão de ativos por meio de carteiras intermediárias:
- O
#ETH roubado foi movido por várias carteiras para ocultar suas origens.
- Analistas de blockchain sinalizaram transações suspeitas consolidando com fundos de outros ataques vinculados à Coreia do Norte.
Táticas de conversão e lavagem:
- Os hackers usaram a Thor Chain para transações entre cadeias. Eles converteram o
#ETH roubado em
#BTC e DAI usando trocas descentralizadas (DEXs) e serviços de troca sem KYC.
Lavagem estratégica e fundos inativos:
- Uma grande parte dos fundos roubados permanece ociosa em diferentes endereços. - Esta é uma tática comum da Coreia do Norte — eles esperam que o escrutínio mais intenso diminua antes de mover mais ativos.
De acordo com relatórios de crimes de criptomoedas, hackers norte-coreanos roubaram:
- US$ 660,5 milhões em 20 incidentes em 2023.
- US$ 1,34 bilhão em 47 ataques em 2024 (um aumento de 102,88%).
- A exploração do Bybit sozinha excedeu o roubo total de criptomoedas da Coreia do Norte em todo o ano de 2024.
- Autoridades e analistas de blockchain estão rastreando os 410.000 ETH restantes, que os hackers podem lavar nos próximos 15 dias. Esforços para congelar ou recuperar fundos roubados estão em andamento.
Imagens: plataforma Bybit X e criada por BSCN usando IA
$BTC $ETH