แฮกเกอร์ Bybit ฟอกเงิน 1.39 พันล้านเหรียญในเวลา 10 วันได้อย่างไร?

FBI ออกมาระบุอย่างเป็นทางการว่าการโจมตีครั้งนี้เป็นฝีมือของกลุ่มไซเบอร์ TraderTraitor ของเกาหลีเหนือ พร้อมเตือนว่าเงินที่ขโมยมาจะถูกแปลงเป็น Bitcoin และสินทรัพย์อื่นๆ
BSCN
March 4, 2025
แฮกเกอร์ ByBit สามารถฟอกเงิน ETH จำนวน 499,000 ดอลลาร์สหรัฐ (1.39 พันล้านดอลลาร์) ที่ถูกขโมยจากการแลกเปลี่ยนสกุลเงินดิจิทัล Bybit ได้สำเร็จ ตามรายงาน เอ็มเบอร์ซีเอ็นตามรายงาน กระบวนการนี้ใช้เวลาเพียง 5.9 วัน โดยที่ THORChain ทำหน้าที่เป็นช่องทางหลักในการฟอกเงิน จัดการปริมาณธุรกรรม 5.5 พันล้านดอลลาร์ และรับค่าธรรมเนียม XNUMX ล้านดอลลาร์
มีรายงานว่าแฮกเกอร์ใช้ เทคนิคการผสมผสาน บริการสลับทันที และแพลตฟอร์มแบบกระจายอำนาจโดยไม่ต้องมีข้อกำหนด Know Your Customer (KYC) เพื่อบดบังเส้นทาง
เอฟบีไอยืนยันเกาหลีเหนือมีส่วนเกี่ยวข้อง
เค้ก สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) ได้เชื่อมโยงอย่างเป็นทางการแล้ว แฮ็ค ByBit สู่เกาหลีเหนือ ในประกาศบริการสาธารณะเกี่ยวกับ กุมภาพันธ์ 26, 2025เอฟบีไอระบุว่า เทรดเดอร์ผู้ทรยศ ผู้ก่ออาชญากรรมไซเบอร์เป็นผู้รับผิดชอบต่อการโจรกรรมซึ่งเกิดขึ้นเมื่อ กุมภาพันธ์ 21, 2025.
หน่วยงานเปิดเผยว่าผู้โจมตีได้แปลงส่วนหนึ่งของ ETH ที่ขโมยมาให้เป็น Bitcoin และสกุลเงินดิจิทัลอื่น ๆ, กระจายเงินทุนไปทั่ว ที่อยู่นับพันเอฟบีไอเตือนว่าทรัพย์สินเหล่านี้อาจถูกฟอกเงินเพิ่มเติมและแลกเปลี่ยนในที่สุด สกุลเงิน fiat.
เพื่อต่อต้านความพยายามเหล่านี้ เอฟบีไอได้เรียกร้อง ผู้ดำเนินการโหนด RPC การแลกเปลี่ยน crypto บริษัทวิเคราะห์บล็อคเชน Defi บริการและผู้ให้บริการสินทรัพย์เสมือนอื่น ๆ เพื่อบล็อกธุรกรรมที่เชื่อมโยงกับทรัพย์สินที่ถูกขโมย นอกจากนี้ หน่วยงานยังเปิดเผยที่อยู่กระเป๋าเงินที่เกี่ยวข้องกับแฮกเกอร์อีกด้วย
การแฮ็กเกิดขึ้นได้อย่างไร
Bybit ยืนยันว่าการแฮ็กเกิดขึ้นระหว่าง การถ่ายโอนตามปกติ Ethereum จากกระเป๋าเงินออฟไลน์แบบ “เย็น” ไปสู่กระเป๋าเงินแบบ “อุ่น” ใช้สำหรับการซื้อขายรายวัน ผู้โจมตี ช่องโหว่ด้านความปลอดภัยที่ถูกใช้ประโยชน์ ในระหว่างกระบวนการนี้ จะได้รับการเข้าถึงเงินและโอนไปยังที่อยู่ที่ไม่เป็นที่รู้จัก
Bybit รับรองกับผู้ใช้ว่าการถือครองของพวกเขายังคงปลอดภัย ซีอีโอเบ็น โจว ระบุว่าบริษัทมีสภาพคล่องและ สินทรัพย์ของลูกค้าทั้งหมดได้รับการสนับสนุนอย่างเต็มที่. โจวเน้นย้ำว่า Bybit จะ ครอบคลุมการสูญเสียที่ยังไม่ได้รับการแก้ไขขอบคุณ สินทรัพย์ของลูกค้ามูลค่า 20 ล้านดอลลาร์ และสินเชื่อที่มีศักยภาพจากพันธมิตร
มีรายงานว่าแฮกเกอร์ใช้กลยุทธ์การฟอกเงินที่ซับซ้อน โดยใช้:
- กระเป๋าเงินตัวกลาง
- การแลกเปลี่ยนแบบกระจายอำนาจ (DEXs)
- สะพานข้ามโซ่
กลุ่มคนเหล่านี้, THORChain มีบทบาทสำคัญ ทำให้เกิดการถกเถียงกันภายใน ชุมชน THORChainด้วยนักพัฒนาแกนหลักหนึ่งคน ลาออก เกี่ยวกับความกังวลเกี่ยวกับการมีส่วนร่วมของแพลตฟอร์มในกระบวนการฟอกเงิน
ความพยายามในการกู้คืนเงินที่ถูกขโมย
Bybit กำลังดำเนินการอย่างแข็งขันเพื่อกู้คืน ETH ที่ถูกขโมยไป บริษัทได้เรียกร้อง ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และนักวิเคราะห์บล็อคเชน เพื่อช่วยเหลือในความพยายามและกำลังเสนอ 10% ของเงินรางวัลที่กู้คืนมา, อาจมีคุณค่า $ 140 ล้าน.
การโจมตีนี้ทำให้เกิดความกังวลเพิ่มมากขึ้นเกี่ยวกับ ปฏิบัติการไซเบอร์ของเกาหลีเหนือ มุ่งเป้าไปที่ภาคส่วนการเข้ารหัส เอฟบีไอและบริษัทข่าวกรองด้านบล็อคเชน เช่น ห้องปฏิบัติการ Elliptic และ TRM ได้มีการทำเครื่องหมายไว้แล้ว ที่อยู่กระเป๋าเงิน 11,000 เชื่อมโยงกับการแฮ็ก ยืนยัน ประสิทธิภาพการทำงานของผู้โจมตี.
ข้อจำกัดความรับผิดชอบ
คำเตือน: มุมมองที่แสดงในบทความนี้ไม่จำเป็นต้องแสดงถึงมุมมองของ BSCN ข้อมูลในบทความนี้มีไว้เพื่อวัตถุประสงค์ด้านการศึกษาและความบันเทิงเท่านั้น และไม่ควรตีความว่าเป็นคำแนะนำด้านการลงทุนหรือคำแนะนำใดๆ BSCN จะไม่รับผิดชอบต่อการตัดสินใจลงทุนใดๆ ที่เกิดขึ้นจากข้อมูลในบทความนี้ หากคุณเชื่อว่าควรแก้ไขบทความนี้ โปรดติดต่อทีมงาน BSCN โดยส่งอีเมลไปที่ [ป้องกันอีเมล].