加密货币交易所Bybit的首席执行官Ben Zhou表示,北朝鲜的Lazarus集团所策划的14亿美元攻击中,27.95%的资金已经消失或变得无法追踪。
“被黑客攻击的资金总额为14亿美元,约50万ETH。68.57%仍可追踪,27.59%已消失,3.84%已被冻结。这些无法追踪的资金主要流入混合器,然后通过桥接转移到P2P和OTC平台,”Zhou在周一发布的执行摘要中表示。
该帖子解释说,这些无法追踪的资金在转移到P2P(点对点)和OTC(场外交易)平台之前,先被转移到混合器中,并提到使用了加密混合器Wasabi来洗掉一定数量的BTC,随后这些资金的一部分进入了其他混合器,包括Railgun、Tornado Cash和CryptoMixer。
恶意实体随后通过Thorchain、eXch、Lombard、LiFi、Stargate和SunSwap执行了多次跨链交换,最后阶段涉及将这些非法资金转换为更具流动性的资产。
与北朝鲜相关的Lazarus集团在2月份黑客攻击了Bybit,盗取了50万以太坊(ETH),通过“控制特定的ETH冷钱包并将冷钱包中的所有ETH转移到这个未识别的地址”。
法医调查显示,被盗资金中,总计432,748 ETH(占84.45%)已通过Thorchain从以太坊转移到比特币。值得注意的是,这些资金中有67.25%(约342,975 ETH,约9.6033亿美元)已转换为10,003 BTC,并分布在35,772个钱包中,平均每个钱包0.28 BTC。
此外,1.17%的资金,即5,991 ETH(约1677万美元),仍然存放在以太坊区块链上,分散在12,490个钱包中。
最后,Lazarus赏金计划在两个月内收到了5,443个赏金报告,其中70个被认为是有效的。Zhou表示,交易所需要“更多能够解码混合器的赏金猎人,因为我们在这方面需要很多帮助。”
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。