A empresa de análise de blockchain Elliptic revelou que o grupo por trás do bybit Hack começou a lavar fundos. Em uma atualização do relatório de 23 de fevereiro, a empresa disse que o Lazarus Group, que está por trás do hack, começou a lavar fundos com mixers Bitcoin .
Segundo Elliptic , Lazarus está usando a Cryptomixer e a Wasabi Wallet para lavar os fundos roubados, que já havia convertido em Bitcoin através da troca da troca. A medida parece ser a etapa final do esforço dos hackers para ocultar os trac dos US $ 1,4 bilhão roubados.
Ele escreveu:
“Como em outros roubos ligados para a Coréia do Norte, esse bitcoin agora começou a ser passado pelos misturadores para ofuscar ainda mais a trilha de transações. Esse processo acabou de começar, mas ativos roubados no valor de centenas de milhares de dólares já foram enviados através da Cryptomixer e Wasabi Wallet. ”
Embora a escolha dos misturadores pelos hackers possa surpreender a maioria das pessoas, isso destaca a experiência dos hackers norte-coreanos, que Elliptic descreve como o "lavador mais sofisticado e bem recursos dos ativos de criptografia". Ele também mostra como a maioria dos maus atores converte ativos roubados em Bitcoin como parte do processo de lavagem e usam diversas maneiras de tornar os ativostrac.
O Cryptomixer é um misturador centralizado que existe desde 2016. Como todos os misturadores tradicionais, os usuários despejam ativos em um pool controlado pelo operador e retiram seus fundos, excluindo taxas, usando outros endereços. Apesar de estar por perto por quase uma década, a plataforma conseguiu evitar ser direcionada pelas agências policiais.
Por sua vez, a carteira Wasabi não é um serviço de mistura tradicional. Na verdade, é uma carteira de privacidade totalmente não custodial que usa transações de Coinjoin para ocultar a trilha de transações. Não é a primeira vez que os maus atores usarão Wasabi, com um relatório elípticos de 2022 mostrando que os espiões chineses o usaram para pagar subornos a um agente duplo dos EUA.
Até agora, apenas centenas de milhares foram movidas através dos mixers, e vários investigadores de criptografia continuam a seguir a trilha do dinheiro, apesar da mistura para impedir que os hackers cashos ativos roubados.
Enquanto isso, os esforços para recuperar o máximo possível dos fundos do bybit dos maus atores permanecem em andamento, pois os hackers tentam converter os fundos roubados em cash em trocas centralizadas.
Zachxbt na cadeia , US $ 43.0000 conectados ao hack foi congelado no OKX em colaboração com a equipe OKX.
Embora isso possa parecer pequeno, dada a quantidade total roubada, destaca a abordagem altamente colaborativa que a comunidade criptográfica adotou em trace recuperar fundos roubados. A Elliptic tem estado ocupado tracos fundos, enquanto a empresa forense da Web3, Zeroshadow, também está ajudando no tracKing e congelando os ativos roubados.
Até agora, seus esforços produziram o congelamento de mais de 3% dos ativos roubados, cerca de US $ 50 milhões. No entanto, cerca de 20% dos fundos (US $ 280 milhões) se tornaramtrac, mostrando com que eficácia os hackers estão escondendo sua trilha de transação.
Academia Cryptopolitan: Quer aumentar seu dinheiro em 2025? Aprenda a fazê -lo com DeFi em nossa próxima webclass. Salve seu lugar