Cnbeta 03月02日
朝鲜黑客集团快速清洗盗取的14亿美元以太坊 34.3万个通过跨链桥被洗白
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

朝鲜黑客组织Lazarus Group正试图洗白从Bybit交易所盗取的价值14亿美元的49.9万个以太坊。他们通过攻击SafeWallet工程师,在前端页面植入恶意脚本窃取了这笔巨额资产。由于链上交易可追溯,执法机构和安全研究人员正在追踪这些资金。Lazarus Group不再使用混币器,而是转向跨链桥进行洗钱。分析师指出,该团伙在3月1日已通过跨链桥洗白6.22万个以太坊,剩余的15.65万个预计将在三天内转移。黑客利用THORChain等无需KYC的跨链桥,将以太坊兑换成USDT等其他加密货币,再转移到交易所出售,使得追踪变得更加困难。这一事件也导致THORChain受到严厉批评,部分开发者因阻止洗钱失败而退出项目。

🚨Lazarus Group通过攻击SafeWallet工程师,盗取Bybit交易所价值14亿美元的49.9万个以太坊。

🌉黑客放弃混币器,转而利用THORChain等无需KYC认证的跨链桥进行洗钱,将以太坊兑换成USDT等加密货币。

🕵️尽管执法机构正在追踪调查,但通过跨链桥操作使得链上追踪变得困难,剩余以太坊的洗白难以阻止。

🧑‍💻THORChain因涉嫌帮助Lazarus Group洗钱而受到批评,开发者试图阻止洗钱但失败,导致部分开发者退出项目。

臭名昭著的朝鲜黑客集团 Lazarus Group 目前正在躲避各种监管措施将盗取的价值约 14 亿美元的 499,000 个以太坊洗白,这些以太坊来自加密货币交易所 Bybit 在 SafeWallet 上的冷钱包。

此前黑客针对 SafeWallet 工程师进行攻击成功在前端交互页面埋下恶意脚本,待 Bybit 管理员进行操作时发起攻击,最终盗取了 499,000 个以太坊,被盗时总价值约 14 亿美元。

因为链上交易都可以追溯的,因此执法机构、加密货币行业以及安全研究人员都在分析和拦截这些交易地址,即正常情况下被标记的地址将以太坊转移到加密货币交易所就会被立即冻结。

以往黑客通常会使用混币器服务对盗取的加密货币进行清洗,经过混币器操作后流出的加密货币难以追溯地址,不过现在混币器被打击后 Lazarus Group 主要通过跨链桥进行操作。

有匿名的加密货币分析师指出,Lazarus Group 在 3 月 1 日通过跨链桥再次洗白 62,200 个以太坊,目前只剩下 156,500 个以太坊尚未被转移。

截止至本文发布时这被盗的 499,000 个以太坊中大约有 343,000 个已经被转移,分析师认为剩余的这些以太坊大约会在 3 天内被转移,被转移后想要继续追踪难度非常大。

此次黑客使用的跨链桥是 THORChain,这些跨链桥和去中心化交易所(DeFi)无需进行 KYC 即可操作,而传统交易所需要 KYC 认证,所以黑客通常都使用这类无需 KYC 的服务。

通过跨链桥黑客可以将盗取的以太坊兑换为 USDT 等大量不同类型的加密货币,随后这些兑换出来的加密货币就可以转移到交易所出售了,因为新地址难以被追踪。

THORChain 跨链桥也因为涉嫌帮助朝鲜黑客集团洗钱而受到严厉批评,代号为冥王星的 THORChain 开发者表示,他们尝试通过阻止朝鲜黑客洗钱,但相关投票被推翻,随后部分开发者选择彻底退出这个跨链桥项目。

目前包括美国联邦调查局在内的执法机构正在进行追踪和调查,不过正如前文所述,通过混币器和跨链桥进行操作后链上跟踪变得更加困难,所以很难阻止剩余的以太坊继续被洗白。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Lazarus Group 以太坊 跨链桥 洗钱 加密货币安全
相关文章