Le voleur lave 18% de 1,4 milliard de dollars en 60 heures

Le voleur lave 18% de 1,4 milliard de dollars en 60 heures

L'attaquant derrière l'exploit massif de relais a déjà blanchi 18% des fonds volés en seulement 60 heures.

Ils utiliseraient Thorchain pour des échanges transversaux, se déplaçant à des vitesses vertigineuses pour convertir l'ETH en autres actifs cryptographiques.

224 millions de dollars blanchis

Dans un article sur les réseaux sociaux publiés le 25 février, la société d'analyse de la blockchain Embercn a révélé qu'au cours des deux dernières jours et demi, le pirate a blanchi avec succès 89 500 ETH, d'une valeur d'environ 224 millions de dollars. Cela représente environ 18% des près de 500 000 ETH volés de Bybit dans l'incident qui s'est produit le 21 février.

Les données sur la chaîne montrent également que le criminel fait la plupart de ces transactions via Thorchain, un échange croisé décentralisé connu pour son anonymat. Auparavant, l'enquêteur de la blockchain, Zachxbt, avait affirmé qu'au moins 35 millions de dollars avaient été blanchis via Exch, une accusation avec véhémence refusée par l'échange non KYC.

Selon Arkham Intelligence, l'agresseur fait des transferts sans relâche, exécutant deux à trois par minute. La plate-forme d'analyse cryptographique a également noté que l'attaquant faisait une pause prévue de 15 minutes toutes les 45 minutes, ce qui pourrait suggérer qu'ils blanchissent manuellement les fonds volés.

Compte tenu de leur rythme, les observateurs prédisent que le mauvais acteur pourrait convertir les pièces restantes en autres crypto-monnaies, telles que BTC et DAI, dans la quinzaine suivante.

Ailleurs, le FBI a placé Jin Hyok, citoyen nord-coréen, sur un avis recherché sur les allégations d'être associés au groupe Lazare, une tenue de cybercriminalité liée à l'administration de Pyongyang. Divers experts en sécurité ont attribué l'exploit de relevé de dossiers au groupe.

Hyok aurait été impliqué dans diverses attaques passées contre les plates-formes cryptographiques, notamment le braquage de Ronin Bridge de 625 millions de dollars en 2022 et l'attaque de 100 millions de dollars sur Harmony Bridge la même année.

Le processus de récupération de rediffusion

Pendant ce temps, le PDG de BEBIT, Ben Zhou, a déclaré que l'échange travaille sur une solution pour suivre et récupérer les fonds volés. Il a publié une API pour permettre la liste noire des portefeuilles suspects liés à l'attaque.

De plus, les autorités d'application de la loi, les sociétés de cybersécurité et les experts de l'industrie auraient collaboré pour suivre les mouvements du pirate et empêcher de nouvelles conversions illicites de l'argent volé.

La plate-forme a également engagé la société médico-légale de blockchain Zeroshadow pour aider à retracer les actifs en temps réel et à les congeler dans la mesure du possible.

Offre spéciale (parrainé)

Binance GRATUIT 600 $ (Cryptopotato Exclusive): Utilisez ce lien pour enregistrer un nouveau compte et recevoir une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

Offre limitée pour les lecteurs de cryptopotates chez Bybit: Utilisez ce lien pour enregistrer et ouvrir une position gratuite de 500 $ sur n'importe quelle pièce!

Voir l’article original en anglais