分析人士称,Bybit 黑客攻击后迅速洗钱逾 4 亿美元,表明朝鲜可能已经扩大其业务。
Bybit 14.6 亿美元事件中的 4 亿多美元在短短几天内被洗钱,区块链取证公司 TRM Labs 的分析师现在严重担心朝鲜可能扩大了洗钱行动。
在 2 月 27 日的一篇博客文章中,分析师指出,Bybit 的攻击者在不到一周的时间内转移了近 5 亿美元,并使用中间钱包、加密货币交换、去中心化交易所和跨链桥来隐藏踪迹。
“这种快速洗钱表明朝鲜要么扩大了其洗钱基础设施,要么地下金融网络(特别是在中国)增强了其吸收和处理非法资金的能力。”
TRM 实验室
分析人士指出,朝鲜黑客通常使用加密货币混合器来隐藏被盗资金,然后再套现。但 Bybit 事件的规模迫使他们采用新方法。他们现在不再使用混合器,而是使用多个钱包和去中心化平台来掩盖资金流向。
最初,部分被盗的以太币通过 BNB Chain 和 Solana 发送。现在,大部分被盗以太币已被发送到比特币网络。分析师认为,尽管洗钱速度很快,但大部分比特币仍未受到影响,这表明攻击者正在准备通过场外交易网络进行大规模清算。
Bybit 在一次多阶段攻击中损失了 14.6 亿美元,安全专家认为此次攻击与 Safe Wallet 有关。据报道,攻击者入侵了 Safe{Wallet} 开发人员的设备,诱骗 Bybit 的 Safe 钱包所有者签署了一项恶意交易。