Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыBotsEarnКопитрейдинг
ФБР присоединяется к розыску северокорейской группы Lazarus, поскольку усилия по отмыванию денег усиливаются

ФБР присоединяется к розыску северокорейской группы Lazarus, поскольку усилия по отмыванию денег усиливаются

CoineditionCoinedition2025/03/01 04:00
Автор:By Abdulkarim Abdulwahab
  • В настоящее время ФБР участвует в розыске северокорейской группы Lazarus Group, ответственной за взлом Bybit на сумму 1,5 миллиарда долларов.
  • Хакеры воспользовались уязвимостью безопасного кошелька и манипулировали транзакциями, чтобы украсть ETH.
  • Под наблюдением находится более 100 адресов Ethereum, связанных с группой, при этом Bybit заморозила 40 миллионов долларов украденных средств.

ФБР присоединилось к поискам северокорейской Lazarus Group, киберпреступной организации, ответственной за взлом Bybit, в результате которого была украдена ETH на сумму 1,5 миллиарда долларов. Эта атака считается одним из крупнейших ограблений криптовалют на сегодняшний день.

Расследование показало, что хакеры взломали кошелек Safe, принадлежащий разработчику Bybit, и внедрили вредоносный код во внешний интерфейс биржи. Это позволило им манипулировать параметрами транзакций и обманом заставить подписавшихся одобрить несанкционированные переводы.

Отмывание принцессы продолжается: через THORChain отмыто 270 000 ETH на сумму 605 миллионов долларов.

Происхождение нарушения и реализация атаки

Анализ, проведенный Verichains и Sygnia, показал, что нарушение произошло в инфраструктуре AWS Safe,{Wallet} а не во внутренних системах Bybit. Генеральный директор Bybit Бен Чжоу сообщил, что злоумышленники внедрили вредоносный JavaScript в корзину AWS S3 Safe{Wallet} 19 февраля в 15:29:25 UTC. Эта несанкционированная модификация позволила хакерам вмешаться в процесс утверждения транзакций Bybit.

Хакеры обманом заставили подписавшихся одобрить то, что казалось обычным переводом кошелька с холодного на теплый. Однако манипулируемый код изменил владельца кошелька во время подписи, перенаправив средства.

Связанный: CZ от Binance раскритиковал отчет Safe о взломе Bybit, поскольку ZenGo расширяет функции кошелька TRX

После кражи ETH средства были распределены по более чем 40 кошелькам. Они перемещались через межцепочные мосты и микшеры и обрабатывались посредством свопов THORChain и нерегулируемых бирж.

Bybit удалось заморозить украденные средства на сумму 40 миллионов долларов и предлагает вознаграждение в размере 10% за восстановленный ETH. Однако 120 миллионов долларов уже были отмыты, а биржа eXch отказалась заморозить средства, что усложнило усилия по восстановлению. Отказ был вызван историческим спором с Bybit и другими криптобиржами.

Связанный: ФБР: банда «TraderTraitor» из Северной Кореи стоит за взломом Bybit на 1,5 миллиарда долларов

Призыв ФБР к действию: блокировка транзакций TraderTraitor

Тем временем ФБР призывает организации частного сектора, в том числе операторов узлов RPC, криптовалютные биржи, фирмы, занимающиеся аналитикой блокчейнов, услуги DeFi и других поставщиков услуг виртуальных активов, блокировать транзакции, связанные с адресами, связанными с участниками TraderTraitor, участвующими в отмывании украденных средств.

Более 100 адресов Ethereum были связаны с северокорейскими субъектами TraderTraitor, причем некоторые из них до сих пор хранят украденные активы.

ФБР выразило готовность защищать сообщество виртуальных активов путем выявления, пресечения и предотвращения операций киберпреступности Северной Кореи. Он призвал лиц, обладающих соответствующей информацией, связаться с местным отделением ФБР или подать отчет в Центр рассмотрения жалоб на интернет-преступления ФБР на сайте ic3.gov.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Панама-Сити примет криптовалюту для уплаты налогов, разрешений и штрафов через банковскую конвертацию

Срочная информация Мэр Панама-Сити Майер Мизрачи Маталон сообщил в среду, что совет проголосовал за принятие криптовалют BTC, ETH, USDC и USDT для полной оплаты налогов, сборов, штрафов и разрешений. Панама-Сити теперь присоединяется к другим городам по всему миру, разрешающим криптовалюты для муниципальных платежей.

The Block2025/04/16 19:47
Панама-Сити примет криптовалюту для уплаты налогов, разрешений и штрафов через банковскую конвертацию

Производитель майнингового оборудования Bitcoin Auradine привлек 153 миллиона долларов в ходе раунда финансирования серии C на фоне расширения в сфере AI

Краткое заключение: Auradine привлекла 153 миллиона долларов в новом раунде финансирования для роста бизнеса в сфере майнинга Bitcoin и AI-инфраструктуры. Раунд включает 138 миллионов долларов в виде собственных средств и 15 миллионов венчурного долга, сообщил генеральный директор Раджив Хемани в интервью The Block.

The Block2025/04/16 18:45
Производитель майнингового оборудования Bitcoin Auradine привлек 153 миллиона долларов в ходе раунда финансирования серии C на фоне расширения в сфере AI

Секретная служба США борется с мошенничеством на сумму 4,3 миллиона долларов в Ethereum с помощью канадских властей

Кратко: аналитики Секретной службы США объединились с канадскими властями для борьбы с мошенничеством "approval phishing" в сети Ethereum. "Операция Лавина" выявила цифровые кошельки, которые потеряли 4,3 миллиона долларов.

The Block2025/04/16 18:45
Секретная служба США борется с мошенничеством на сумму 4,3 миллиона долларов в Ethereum с помощью канадских властей

RAY токен вырос на 8%, так как Raydium запускает конкурента Pump.fun под названием 'LaunchLab'

Краткий обзор Raydium выпустила свою платформу для запуска токенов, чтобы позволить создателям легко создавать криптовалюты. Инструмент появился почти через месяц после того, как Pump.fun объявила свою децентрализованную биржу, PumpSwap.

The Block2025/04/16 18:45
RAY токен вырос на 8%, так как Raydium запускает конкурента Pump.fun под названием 'LaunchLab'