链上调查员 ZachXBT 已确认朝鲜的 Lazarus 集团是涉嫌数十亿美元 Bybit 黑客攻击的幕后团队,并因破案而获得 5 万美元 ARKM 赏金。
当 ZachXBT 于 UTC 时间 19:09 提交确凿证据证明此次攻击与黑客组织有关时,事情才得以突破。
调查显示,黑客在向交易所热钱包进行例行转账时利用了 Bybit 的以太坊 (ETH) 多重签名冷钱包。
攻击者操纵签名界面,使其显示正确的钱包地址,同时改变底层智能合约逻辑。
Bybit 首席执行官 Ben Zhao 证实,此次安全漏洞导致加密货币资产损失超过 15 亿美元。
尽管盗窃行为规模巨大,赵长鹏向用户保证,所有客户的提款都会得到处理,即使是那些正在审核中的提款。
ZachXBT 的调查显示,Bybit 事件与最近的 Phemex 交易所黑客事件之间存在直接的链上联系。攻击者还通过相同的初始盗窃地址将两次盗窃的资金混在一起。这种模式与 Lazarus Group 已知的将多个交易所入侵联系起来的策略相符。
悬赏包括对主要攻击前进行的测试交易的详细分析、关联钱包跟踪和指向朝鲜国家支持的组织的时序分析。Arkham 已与 Bybit 团队分享了这些取证证据,以支持他们正在进行的调查。
事件始于 Bybit 检测到其以太坊 (ETH) 冷钱包之一存在未经授权的转账。该交易所立即展开调查,并与区块链取证专家合作追踪被盗资产。
该公司公开招募具有区块链分析和资金追回专业知识的团队提供帮助。
这次黑客攻击是历史上最大的加密货币交易所黑客攻击之一。
Bybit 团队获得了其他交易所的援助,以保持用户的提款畅通。