Bybitのハッカーはどうやって1.39日間で10億XNUMX万ドルを洗浄したのか?

FBIは公式にこの攻撃は北朝鮮のサイバー集団「TraderTraitor」によるものとし、盗まれた資金はビットコインなどの資産に変換されていると警告した。
Soumen Datta
2025 年 3 月 4 日
ByBitのハッカーは、Bybitの仮想通貨取引所から盗まれた499,000ドル(1.39億XNUMX万ドル)の資金洗浄に成功したと報じられている。 エンバーCN報道によると、このプロセスにはわずか5.9日しかかからず、THORChainがマネーロンダリングの主なチャネルとして機能し、5.5億ドルの取引量を処理し、XNUMX万ドルの手数料を獲得した。
ハッカーが使用したとされる ミキシング技術、インスタントスワップサービス、顧客確認(KYC)要件のない分散型プラットフォーム 道を見えなくするため。
FBIが北朝鮮の関与を確認
楽器博物館 連邦捜査局(FBI) 公式にリンクした ByBitハッキング 北朝鮮への公共広告で 2025 年 2 月 26 日FBIは、 トレーダー裏切り者 サイバー犯罪者がこの強盗事件を起こした。 2025 年 2 月 21 日.
同庁は、攻撃者が盗んだETHの一部を Bitcoin およびその他の暗号通貨資金を分散させる 数千のアドレスFBIは、これらの資産がさらに洗浄され、最終的には 平方フィート通貨.
これらの取り組みに対抗するため、FBIは RPCノードオペレーター、暗号通貨取引所、ブロックチェーン分析会社、 DeFi サービス、およびその他の仮想資産プロバイダー 盗まれた資産に関連する取引をブロックするためです。また、当局はハッカーに関連するウォレットアドレスも公開しました。
ハッキングが起こった経緯
バイビットはハッキングが 定期的な転送 Ethereum オフラインの「コールド」ウォレットから「ウォーム」ウォレットへ 日常の取引に使用されます。攻撃者は セキュリティの脆弱性を悪用した このプロセス中に、資金にアクセスし、それを未知のアドレスに転送します。
Bybit はユーザーに、保有資産は安全に保たれていると保証した。 CEO ベン・ジョウ 同社は支払い能力があり、 すべての顧客資産は完全に裏付けられています周氏はバイビットが 未回収の損失を補填する、そのおかげで 顧客資産20億ドル パートナーからの潜在的な融資。
ハッカーは、次のような複雑なマネーロンダリング戦略を使用したと報告されています。
- 仲介ウォレット
- 分散型取引所(DEX)
- クロスチェーンブリッジ
これらのうち、 ソーチェーン 大きな役割を果たした。これは、 THORChainコミュニティ、コア開発者1名 辞任 プラットフォームがマネーロンダリングのプロセスに関与しているのではないかという懸念から。
盗まれた資金の回収に向けた取り組み
Bybitは盗まれたETHの回収に積極的に取り組んでおり、同社は サイバーセキュリティの専門家とブロックチェーンアナリスト この取り組みを支援するために、 回収した資金の10%の報奨金、潜在的に価値がある 140万ドル.
この攻撃は、 北朝鮮のサイバー作戦 暗号資産セクターをターゲットにしている。FBIやブロックチェーン情報機関は エリプティックとTRMラボ 旗を揚げた 11,000個のウォレットアドレス ハッキングに関連しており、 攻撃者の運用効率.
免責事項
免責事項:この記事で述べられている見解は、必ずしもBSCNの見解を表すものではありません。この記事で提供される情報は、教育および娯楽目的のみであり、投資アドバイスまたはいかなる種類のアドバイスとして解釈されるべきではありません。BSCNは、この記事で提供される情報に基づいて行われた投資決定について一切責任を負いません。記事を修正する必要があると思われる場合は、BSCNチームに電子メールでご連絡ください。 [メール保護].
著者
Soumen Dattaソウメンは2020年から暗号資産の研究者として活動しており、物理学の修士号を取得しています。彼の執筆と研究は、CryptoSlate、DailyCoin、BSCNなどの出版物に掲載されています。彼の専門分野は、ビットコイン、DeFi、そしてイーサリアム、ソラナ、XRP、チェーンリンクといった将来性の高いアルトコインです。彼は分析の深さとジャーナリズム的な明快さを融合させ、暗号資産初心者とベテラン読者の両方に洞察を提供しています。





















