Bybit 執行長 Ben Zhou 週二在社群媒體平台 X 上更新被盜資金的追蹤狀況,他表示總共近 50 萬顆以太幣(價值約 14 億美元)被駭客盜取,其中 77% 目前可被追蹤,20% 已經「消失」,3% 已凍結。
上個月發生的 Bybit 被駭事件是加密貨幣歷史上被盜金額最高的駭客攻擊事件,經過各界的分析,確認是北韓駭客組織拉撒路集團(Lazarus Group)所為。後續調查顯示,被入侵的實際上是一個 Safe 錢包開發者的機器,而非 Bybit 員工。
Ben Zhou 指出,被盜資金的 83%(417,348 ETH,價值約 10 億美元)已被轉換為比特幣(BTC),被分散到 6,954 個錢包(平均每個錢包持有 1.71 BTC)。Zhou 表示,本週和未來一週對於資金凍結非常關鍵,因為駭客將開始透過交易所、場外交易(OTC)和點對點交易(P2P)進行洗錢。
根據 Ben Zhou 的說法,駭客主要利用隱私導向的區塊鏈 THORChain 進行洗錢,詳細資金流向如下:
- 透過 THORChain 兌換的 ETH 數量為 361,255 顆(價值約 9 億美元),占 72%,這部分可被追蹤
- 79,655 ETH(約占被盜資金的 16%)因透過交易所 eXch 洗錢而行蹤不明,仍在等待 eXch 回應
- 40,233 ETH(約 1 億美元,占 8%)是透過 OKX Web3 代理進行洗錢的,其中 16,680 ETH 可被追蹤,剩餘 23,553 ETH(約 6,500 萬美元,約占 5%)無法追蹤,需待 OKX Web3 錢包部門提供資訊
鏈上數據分析師余烬指出,駭客洗錢過程歷時十天,而 THORChain 在此期間處理了約 59 億美元的交易,產生了 550 萬的手續費收入。