Стартапы и венчурный капитал

Как хакеры обналичивают украденные средства с Bybit через миксеры: анализ Elliptic

Стартапы и венчурный капитал
Bybit Hack Proceeds May Now Be Routed Through Mixers: Elliptic

Изучаем схему отмывания украденных средств после кражи на криптовалютной бирже Bybit, включая роль миксеров и группировки Lazarus.

В мире криптовалют киберпреступность продолжает оставаться одной из самых обсуждаемых тем, особенно после недавнего громкого инцидента с биржей Bybit. В феврале 2025 года произошло ограбление, в результате которого было украдено более 1.4 миллиарда долларов. Аналитическая компания Elliptic пришла к выводу, что украденные средства, вероятно, будут обналичены через миксеры — сервисы, которые обеспечивают анонимность транзакций на блокчейне. В этой статье мы разберем произошедшее, возможные схемы отмывания средств и последствия для криптовалютной индустрии.

История кражи Кража с Bybit является одной из самых масштабных в истории криптовалют. Согласно отчетам, взлом был осуществлен через уязвимость в системе холодных кошельков Ethereum биржи. Киберпреступники злоупотребили манипуляцией пользовательским интерфейсом и применили методы социальной инженерии, что позволило им без лишнего шума вывести средства. Это происшествие подчеркивает важность надежной системы безопасности и необходимость разработки более эффективных мер по защите пользователей. Как работает отмывание средств через миксеры? Миксеры, или миксинг-сервисы, позволяют пользователям смешивать свои криптовалюты с другими транзакциями, что затрудняет отслеживание исходных адресов.

Это особенно полезно для хакеров, которым необходимо скрыть источник средств. Elliptic проанализировала, как преступники используют такие сервисы для обхода системы мониторинга и поиска украденных средств. Первым этапом отмывания является преобразование украденных токенов в нативные активы блокчейна, такие как Ether. Это позволяет избежать блокировок, которые могут произойти на централизованных биржах, где токены могут быть заморожены. После конвертации украденных средств хакеры приступают к разветвлению своих активов.

В случае с Bybit, сразу после кражи сотни миллионов долларов в украденных токенах были быстро конвертированы в Ether через децентрализованные биржи. Следующий этап, который назван «слоение», заключается в распределении украденных средств по различным адресам. В течение двух часов после кражи средства были переведены на 50 различных кошельков, каждый из которых содержал около 10 000 ETH. Этот процесс позволяет хакерам скрыть свои действия и затруднить отслеживание движений средств. Роль группировки Lazarus Анализируя данные, Elliptic пришла к выводу, что кража была осуществлена группировкой Lazarus, известной своими масштабными атакующими действиями в сфере криптовалют.

Эта группировка из Северной Кореи несет ответственность за множество высокопрофильных краж и взломов. Их методы не только изощрены, но и постоянно эволюционируют в ответ на новые технологии и способы защиты, которые появляются на рынке. Lazarus применяет сложные технологии и алгоритмы, чтобы замаскировать свое поведение в блокчейне. Например, они могут использовать различные децентрализованные обменники и мосты для перемещения активов. Однако с каждым из таких маневров возможности для отслеживания средств все равно существуют, и здесь на помощь приходят блокчейн-аналитики, такие как команда Elliptic.

Куда идут украденные средства? По данным Elliptic, после кражи части средств были распределены через множество каналов, включая децентрализованные обмены и центральные биржи. Один из важных игроков в этом процессе — биржа eXch, которая известна своим подходом к анонимным свопам и считается популярной среди преступников. Несмотря на призывы от Bybit к блокировке транзакций, eXch продолжает обрабатывать средства, что ставит под сомнение этические нормы таких платформ. Безопасность криптовалют Случай с Bybit стал сигналом для всей индустрии о необходимости улучшения мер безопасности. В результате кражи Bybit планирует внедрить новые протоколы безопасности и разработать более четкие шаги по защите своих пользователей.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
News Explorer — US Wants to Classify Crypto Mixers as National Security Threats
Среда, 26 Март 2025 США хотят классифицировать криптомиксеры как угрозу национальной безопасности

Статья о том, как предложение Министерства финансов США о классификации криптомиксеров как угрозы национальной безопасности может повлиять на криптоиндустрию.

Meet the Dodgers’ minor leaguer who retired to run a cryptocurrency hedge fund - The Whittier Daily News
Среда, 26 Март 2025 Как бывший игрок «Лос-Анджелес Доджерс» решил уйти в криптовалюту

Статья о том, как один из молодых игроков «Доджерс» оставил карьеру в бейсболе ради успеха в криптовалютном хедж-фонде, и какие уроки можно извлечь из его истории.

The day before the biggest day in Wellington Phoenix history - Stuff
Среда, 26 Март 2025 В преддверии самого важного дня в истории Wellington Phoenix

Обзор событий и ожиданий перед решающим моментом в истории клуба Wellington Phoenix, обсуждение значимости предстоящего матча и его влияние на команду и болельщиков.

New Crypto Coins: This Recently Launched Token Might Be the Next Big Winner
Среда, 26 Март 2025 Новые криптовалюты: этот недавно запущенный токен может стать следующим крупным победителем

Узнайте о новых криптовалютах, которые быстро привлекают внимание инвесторов и могут стать возможными лидерами рынка благодаря общественной поддержке и сильной дорожной карте.

SoSoValue Token Spikes Following Debut, $15m Funding Round
Среда, 26 Март 2025 Буст токена SoSoValue: преодоление рубежа в $15 миллионов финансирования

Токен SoSoValue демонстрирует резкий рост после запуска и финансирования в размере $15 миллионов, заявляя о своем потенциале на крипторынке. Узнайте, как новые wrapped токены и индексы могут изменить ландшафт инвестирования.

South Sydney Announces New Cryptocurrency Partnership With Swyftx - B&T
Среда, 26 Март 2025 Южный Сидней анонсирует новое партнерство с криптовалютной биржей Swyftx

Южный Сидней, одна из самых известных спортивных команд Австралии, объявил о сотрудничестве с криптовалютной биржей Swyftx, что открывает новые горизонты для фанатов и инвесторов.

Localcoin Sets Its Sights on Hong Kong Following Exceptional Growth in Australia and New Zealand - PR Newswire
Среда, 26 Март 2025 Localcoin нацелился на Гонконг после выдающегося роста в Австралии и Новой Зеландии

Изучите, как Localcoin планирует расширить своё присутствие в Гонконге после успешного опыта в Австралии и Новой Зеландии, и какие факторы способствуют этому росту.