چکیده
- بن ژو، مدیرعامل بایبیت اعلام کرد که ۲۷.۹۵% از وجوه از دست رفته در حمله ۱.۴ میلیارد دلاری توسط گروه لازاروس کره شمالی غیر قابل ردیابی است.
- وجوه دزدیده شده از طریق میکسرها و سوآپهای بینزنجیرهای منتقل شدند تا مسیرشان پنهان شود.
- ۸۴.۴۵% از وجوه دزدیده شده از اتر به بیتکوین تبدیل شدند و بخش قابلتوجهی از آنها در هزاران کیف پول تقسیم شده است.
بن ژو، مدیرعامل صرافی ارز دیجیتال بایبیت، اعلام کرد که ۲۷.۹۵% از وجوه از دست رفته در حمله ۱.۴ میلیارد دلاری توسط گروه لازاروس کره شمالی غیر قابل ردیابی شدهاند.
بن ژو در یک گزارش اجرایی که در روز دوشنبه منتشر شد، گفت: “از کل وجوه هک شده به ارزش ۱.۴ میلیارد دلار، حدود ۵۰۰ هزار اتر، ۶۸.۵۷% قابل ردیابی مانده، ۲۷.۵۹% غیر قابل ردیابی شده و ۳.۸۴% مسدود شده است. وجوه غیر قابل ردیابی عمدتاً به میکسرها و سپس از طریق پلها به پلتفرمهای P2P و OTC منتقل شدهاند.”
این وجوه از طریق میکسرها منتقل شده و سپس از طریق پلها به پلتفرمهای همتا به همتا (P2P) و خارج از بورس (OTC) منتقل شدهاند. در این روند از میکسر ارز دیجیتال Wasabi برای شستشوی مقدار خاصی از بیتکوین استفاده شده و پس از آن بخشی از این وجوه وارد میکسرهای دیگر مانند Railgun، Tornado Cash و CryptoMixer شدهاند.
گروه مخرب سپس چندین سوآپ بینزنجیرهای را از طریق Thorchain، eXch، Lombard، LiFi، Stargate و SunSwap انجام دادند و در مرحله نهایی، این وجوه غیرقانونی به داراییهای قابل نقدتر تبدیل شدند.
گروه لازاروس که به کره شمالی وابسته است، در ماه فوریه بایبیت را هک کردند و ۵۰۰,۰۰۰ اتر را با کنترل کیف پول سرد اتر خاص و انتقال همه اترها به یک آدرس ناشناس دزدیدند.
تحقیقات نشان میدهد که از وجوه هک شده، مجموعاً ۴۳۲,۷۴۸ اتر، معادل ۸۴.۴۵%، از اتر به بیتکوین از طریق Thorchain منتقل شده است. شایان ذکر است، ۶۷.۲۵% از این وجوه، معادل ۳۴۲,۹۷۵ اتر (حدود ۹۶۰.۳۳ میلیون دلار)، به ۱۰,۰۰۳ بیتکوین تبدیل و در ۳۵,۷۷۲ کیف پول با میانگین ۰.۲۸ بیتکوین به ازای هر کیف پول توزیع شده است.
علاوه بر این، ۱.۱۷% از وجوه، معادل ۵,۹۹۱ اتر (تقریباً ۱۶.۷۷ میلیون دلار)، همچنان در بلاکچین اتریوم باقی مانده و در ۱۲,۴۹۰ کیف پول ذخیره شده است.
در نهایت، ابتکار لازاروس برای گزارشدهی جایزه، در دو ماه گذشته ۵,۴۴۳ گزارش دریافت کرده است که از این تعداد، ۷۰ مورد معتبر شناخته شدهاند. ژو اظهار داشت که صرافی به شکارچیان بیشتری نیاز دارد که بتوانند میکسرها را رمزگشایی کنند، زیرا در این مسیر به کمک زیادی نیاز داریم.