Le PDG de Bybit confirme que 280 millions de dollars des 1,4 milliard de dollars volés ne sont plus traçables

Le PDG de Bybit confirme que 280 millions de dollars des 1,4 milliard de dollars volés ne sont plus traçables

  • Le PDG de Bybit a déclaré que 20% des 1,4 milliard de dollars volés à l'échange étaient désormais introuvables.
  • Les pirates ont converti 1 milliard de dollars en ETH en BTC via Thorchain et l'étaient diffusés.
  • Jusqu'à présent, 11 chasseurs de primes ont aidé à geler 42 millions de dollars de fonds volés.

Dans une superbe mise à jour, le PDG de Bybt, Ben Zhou, a révélé que 280 millions de dollars sur les 1,4 milliard de dollars volés à l'échange de crypto-monnaie dans le hack de février ont disparu dans des canaux introuvables.

La violation de la sécurité, attribuée au groupe de piratage nord-coréen Lazarus, a connu environ 500 000 éther (ETH) de Bybit. Alors que la majorité des fonds restent visibles sur la blockchain, l'annonce de Zhou souligne les défis auxquels sont confrontés les enquêteurs alors qu'ils courent contre le temps de geler les actifs avant que les pirates ne retiennent pleinement.

L'attaque a exploité les vulnérabilités dans Safewallet, une plate-forme de portefeuille tierce utilisée par Bybit. Les pirates de Lazarus ont compromis l'appareil d'un développeur, injectant un code malveillant qui leur a permis de siphonner près de 1,5 milliard de dollars d'ETH lors d'un transfert de routine.

Malgré l'action rapide de Bybit pour restaurer le soutien 1: 1 des actifs des clients en quelques jours, les pirates ont déplacé sans relâche les fonds volés sur plusieurs plateformes, compliquant les efforts de récupération.

Les pirates ont exploité Thorchain pour fragmenter les fonds

Une partie importante de l'éther volé – 417 348 ETH évalué à environ 1 milliard de dollars – a été convertie en bitcoin (BTC) et dispersée sur 6 954 portefeuilles, chacune détenant une moyenne de 1,71 BTC.

Zhou a noté que 72% du transport, ou 361 255 ETH d'une valeur de 900 millions de dollars, a été canalisé par Thorchain, un échange décentralisé connu pour ses caractéristiques de confidentialité.

Thorchain à lui seul a traité un record de 4,66 milliards de dollars de swaps au cours de la semaine se terminant le 2 mars, récoltant plus de 5,5 millions de dollars de frais de ces transactions illicites. Cette stratégie de fragmentation et de conversion a rendu le suivi des fonds de plus en plus difficiles pour les équipes médico-légales de la blockchain.

Pendant ce temps, 20% des actifs volés – environ 79 655 ETH – sont «devenus sombres», ce qui signifie qu'ils ont été blanchis à travers des plates-formes comme Exch et rendues introuvables.

Zhou a souligné que 40 233 ETH supplémentaires, d'une valeur de 100 millions de dollars, ont passé le proxy Web3 d'OKX. De ceci, 23 553 ETH (65 millions de dollars) restent introuvables sans autre coopération de l'équipe OKX Wallet, tandis que 16 680 ETH sont toujours à la portée des enquêteurs.

Le PDG a souligné que les prochaines à deux semaines sont essentielles alors que les pirates se préparent à décharger leur transport via des échanges, des bureaux de négociation en vente libre (OTC) et des réseaux de peer-to-peer (P2P).

Bybit a enrôlé les chasseurs de primes au milieu des efforts de gel

Dans le but de contrecarrer les pirates, Bybit a fait appel à des chasseurs de primes et des sociétés de sécurité.

Zhou a rapporté que 11 parties – dont des joueurs éminents comme Mantle, Paraswap et Blockchain Sleuth Zachxbt – ont aidé à geler 42 millions de dollars, ou 3% des fonds volés.

Jusqu'à présent, Bybit a versé 2,178 millions de dollars en USDT à ces contributeurs dans le cadre de ses efforts de rétablissement, avec plus de détails disponibles sur Lazarusbounty.com. L'échange s'est également associé à la société de sécurité Web3 Zeroshadow le 25 février pour améliorer sa criminalistique blockchain et maximiser la récupération des actifs.

Malgré ces efforts, les pirates ne montrent aucun signe de ralentissement. La société d'analyse de la blockchain Elliptic a identifié plus de 11 000 portefeuilles liés au groupe Lazare, suggérant un réseau tentaculaire conçu pour obscurcir leurs pistes.

Zhou a indiqué que 65 millions de dollars supplémentaires d'ETH pourraient être récupérés avec le support d'Okx, mais le temps s'épuise alors que les attaquants continuent de blanchir les opérations via des plates-formes comme Exch et OKX Web3 Proxy.



Voir l’article original en anglais