ناپدید شدن بیش از ۳۸۰ میلیون دلار ارز دیجیتال در هک ۱.۴ میلیارد دلاری Bybit
مدیر عامل صرافی ارز دیجیتال Bybit، بن ژو، اعلام کرد که ۲۷.۹۵ درصد از وجوه از دست رفته در حمله ۱.۴ میلیارد دلاری که توسط گروه لازاروس کره شمالی برنامهریزی شده بود، ناپدید یا غیر قابل ردیابی شدهاند. او در خلاصهای اجرایی منتشر شده در X روز دوشنبه عنوان کرد: «کل وجوه هک شده به ارزش ۱.۴ میلیارد دلار معادل حدود ۵۰۰ هزار اتریوم است. ۶۸.۵۷ درصد هنوز قابل پیگیری، ۲۷.۵۹ درصد ناپدید و ۳.۸۴ درصد منجمد شدهاند.
به گفته ژو، وجوه غیرقابل ردیابی ابتدا به mixers منتقل شدند و سپس از طریق پلها به پلتفرمهای P2P (همتا به همتا) و OTC (فروش خارج از بورس) هدایت شدند. در این میان از Wasabi، یک سرویس مخلوطکننده ارز دیجیتال، برای پاکسازی مقداری از بیت کوین استفاده شد و پس از آن بخشی از این وجوه وارد mixers دیگری مانند Railgun، Tornado Cash و CryptoMixer گردید.
این موجودیت مخرب سپس چندین عملیات مبادله زنجیرهای (cross-chain swap) از طریق پلتفرمهای Thorchain، eXch، Lombard، LiFi، Stargate و SunSwap انجام داد، که مرحله نهایی آن تبدیل این وجوه غیرقانونی به داراییهای نقدتر بود.
گروه لازاروس که با کره شمالی مرتبط است، در ماه فوریه Bybit را هک کرد و با کنترل کیف پول سرد اتریوم مربوطه، ۵۰۰ هزار اتریوم را به آدرسی ناشناس انتقال داد. تحلیلهای انجام شده نشان میدهد که از کل وجوه هک شده، ۴۳۲٬۷۴۸ اتریوم (معادل ۸۴.۴۵ درصد) از اتریوم به بیت کوین از طریق Thorchain منتقل شده است. بهطور قابل توجه، ۶۷.۲۵ درصد از این وجوه که معادل ۳۴۲٬۹۷۵ اتریوم (حدود ۹۶۰.۳۳ میلیون دلار) است، به ۱۰٬۰۰۳ بیت کوین تبدیل شده و در ۳۵٬۷۷۲ کیف پول با میانگین ۰.۲۸ بیت کوین در هر کیف توزیع شدهاند.
همچنین ۱.۱۷ درصد از وجوه، معادل ۵٬۹۹۱ اتریوم (تقریباً ۱۶.۷۷ میلیون دلار)، همچنان در بلاکچین اتریوم باقی مانده و در ۱۲٬۴۹۰ کیف پول پنهان شدهاند. در ادامه، ابتکار جایزه لازاروس (Lazarus Bounty) طی دو ماه، ۵٬۴۴۳ گزارش دریافت کرده که از آنها ۷۰ گزارش معتبر شناخته شده است. ژو اضافه کرد: «برای رمزگشایی از mixers به کمک بیشتری نیاز داریم؛ شکارچیان جایزه بیشتری نیاز است.»
امکار گودبول، سردبیر همکار در تیم بازارهای CoinDesk مستقر در بمبئی، که دارای مدرک کارشناسی ارشد در امور مالی و عضو Chartered Market Technician (CMT) است، پیشتر در FXStreet فعالیت داشته و بر روی بازارهای ارز و کالا پژوهش میکرده است. او همچنین مقدار کمی بیت کوین، اتریوم، BitTorrent، ترون و دات را در سبد دارایی خود دارد.