В феврале 2025 года хакеры успешно отмыли 499,000 ETH, украденных с криптовалютной биржи ByBit. Взлом был связан с Северной Кореей.
Методы хакеров ByBit
Отмывание украденных активов заняло 10 дней. Основным каналом стал THORChain. Хакеры использовали смешение криптовалют, мгновенные обменные сервисы и децентрализованные платформы без проверки KYC.
Участие Северной Кореи
ФБР связало атаку с Северной Кореей, указав на группировку TraderTraitor. Хакеры конвертировали часть ETH в биткойн и другие криптовалюты. Активы были распределены по тысячам адресов.
Как произошел взлом
Взлом произошел во время рутинного перевода Ethereum из оффлайн-кошелька в «тёплый» кошелек. Злоумышленники воспользовались уязвимостями безопасности. Bybit заверила пользователей, что их активы в безопасности.
Биржа Bybit пытается вернуть украденные средства, предлагая вознаграждение за информацию. Инцидент поднимает вопросы о кибероперациях Северной Кореи.