หน้าแรกCriptovaluteL'exploiter di Bybit กำลังฟอกเงิน: pump.fun เป็นหนึ่งในวิธีหลัก

L’exploiter di Bybit กำลังฟอกเงิน: pump.fun เป็นหนึ่งในวิธีหลัก

หลังจากขโมยมากกว่าหนึ่งพันล้านดอลลาร์ใน ETH ที่ Bybit ผู้โจมตีกำลังทำการฟอกเงินเพื่อทำให้การติดตามของตนหายไป 

ในความเป็นจริง ไม่เพียงแต่ที่อยู่ Ethereum ที่ถูกขโมยเงินทุนอย่างผิดกฎหมายเป็นที่รู้จักเท่านั้น แต่ยังสามารถติดตามการเคลื่อนไหวของพวกเขาบนเชนได้อีกด้วย 

เพื่อพยายามทำให้การเคลื่อนไหวของเขาหายไป exploiter กำลังฟอกเงิน โดยการออกโทเค็นบน Pump.fun และใช้เครื่องมืออื่น ๆ เช่น mixer 

ETH ที่ถูกขโมยจาก Bybit และความพยายามในการฟอกเงิน

ตามข้อมูลที่เผยแพร่ โดย Arkham พบว่า exchange crypto Bybit มีมากกว่า 450.000 ETH หลังจาก การโจรกรรม เมื่อวันเสาร์ เหลือเพียงน้อยกว่า 60.000 เท่านั้น

เนื่องจากที่อยู่ที่ถูกขโมยเงินทุนไปนั้นเป็นที่รู้จัก และเนื่องจากสามารถติดตามการเคลื่อนไหว on-chain ได้อย่างเปิดเผย จึงมีการค้นพบว่าส่วนหนึ่งถูกฟอกเงินโดยการออกโทเค็นบน Pump.fun.

อย่างไรก็ตาม แพลตฟอร์มได้ร่วมมือกับ exchange เพื่อป้องกันไม่ให้สิ่งนี้เกิดขึ้น ถึงขนาดที่ Bybit ได้ขอบคุณอย่างเป็นทางการสำหรับการดำเนินการอย่างรวดเร็วในการบล็อกและลบโทเค็นที่ใช้ Solana ซึ่งผู้สร้างอาจมีความเกี่ยวข้องกับกลุ่มแฮ็กเกอร์ที่ได้ทำการขโมย

อย่างไรก็ตาม จำนวน ETH ที่ถูกขโมยนั้นมากจนผู้โจมตีต้องใช้วิธีการต่างๆ เพื่อพยายามฟอกเงินเหล่านั้นเพื่อไม่ให้สามารถติดตามได้ 

ในความเป็นจริง Bybit ไม่ได้ขอบคุณแค่ Pump.fun เท่านั้น แต่ ยังมีแพลตฟอร์มอื่นๆ อีกมากมาย ที่กำลังช่วยกันป้องกันไม่ให้ผู้โจมตีฟอก ETH ที่ถูกขโมยไป ในบรรดาเหล่านี้มี Tether และ Circle ซึ่งเป็นผู้ออก USDT และ USDC เนื่องจากวิธีที่ดีที่สุดในการเปลี่ยนเงินคริปโตที่ถูกขโมยให้เป็นเงินสดคือการแปลงเป็น stablecoin

การฟื้นฟู

วันนี้ CEO ของ Bybit, Ben Zhou, ได้ประกาศว่าแพลตฟอร์มแลกเปลี่ยนได้ฟื้นฟูเงินสำรองใน ETH อย่างสมบูรณ์แล้ว

เขายังสัญญาว่าจะเผยแพร่รายงาน PoR (Proof of Reserve) ฉบับใหม่ในเร็วๆ นี้เพื่อแสดงให้เห็นว่า Bybit กลับมาเป็น 100% 1:1 บนสินทรัพย์ของลูกค้า.

อย่างไรก็ตาม นี่ไม่ได้หมายความว่าพวกเขาสามารถกู้คืนส่วนหนึ่งของ bottino ได้สำเร็จ

เพื่อฟื้นฟูบัญชีและกลับมามีสภาพคล่องอย่างสมบูรณ์ exchange ถูกบังคับให้ยืมเงินเพื่อซื้อคืน ETH ในตลาด 

ในความเป็นจริง ไม่ใช่เรื่องบังเอิญที่หลังจากการลดลงจาก 2.700$ เป็น 2.600$ ในวันเสาร์ ราคา Ethereum ก็เพิ่มขึ้นเกิน 2.800$ ในวันอาทิตย์ ซึ่งเป็นผลมาจากการซื้อคืนของ Bybit

ควรเน้นว่าผู้ที่ทำการโจมตียังไม่สามารถนำ ETH ที่ถูกขโมยไปขายในปริมาณมากได้ เนื่องจากความยากลำบากที่พวกเขาประสบในการพยายามฟอกเงิน ในทางกลับกัน exchange ในเวลาประมาณสองวันได้ซื้อ ETH ในปริมาณมากกลับคืนมา ทำให้เกิดแรงกดดันในการซื้อเพิ่มขึ้น 

อย่างไรก็ตาม ตอนนี้ราคาของ Ethereum กลับมาอยู่ที่ประมาณ 2,700$ 

การกลับคืนสู่ภาวะปกติ

เมื่อวานนี้ Bybit ได้ประกาศว่า การฝากและถอน on-chain ได้กลับสู่ภาวะปกติแล้ว ต้องยอมรับว่า exchange ได้จัดการปัญหาได้ดีมาก

โปรดทราบว่า ไม่เพียงแต่เป็นการโจรกรรม on-chain ที่ใหญ่ที่สุดตลอดกาลในแง่ของมูลค่าเทียบเท่าในดอลลาร์ แต่ดูเหมือนว่ายังอาจถูกกำหนดให้เป็นการโจรกรรมที่ใหญ่ที่สุดในประวัติศาสตร์แม้กระทั่งนอกโลก crypto อีกด้วย

อย่างไรก็ตาม CEO ของ Bybit คนเดียวกันได้ชี้ให้เห็นตั้งแต่วันเสาร์แล้วว่า จำนวนเงินในสกุลเงิน fiat ที่ถูกขโมยไปนั้นเทียบเท่ากับกำไรประจำปีของ exchange ซึ่งทำให้คิดว่าในช่วงประมาณ 12 เดือนพวกเขาอาจจะสามารถครอบคลุมช่องว่างได้ 

ในขณะเดียวกัน พวกเขาสามารถไม่เพียงแต่ไม่หยุดคำขอถอนเงินเลย แต่ยังสามารถตอบสนองคำขอทั้งหมดได้ แม้ว่าจะไม่ทั้งหมดในทันที นอกจากนี้ ภายในเวลาเพียงสองวัน พวกเขายังสามารถนำระบบกลับสู่ภาวะปกติได้อีกด้วย 

ทางออกคือการขอยืมเงินทุนที่ขาดไปจากบุคคลอื่น รวมถึง exchange คู่แข่ง เพื่อที่จะสร้างทุนสำรองขึ้นมาใหม่ให้เร็วที่สุดเท่าที่จะเป็นไปได้และไม่ต้องหยุดการถอนเงินเลย 

ตอนนี้ในช่วงหลายเดือนข้างหน้า พวกเขาน่าจะใช้กำไรเพื่อชำระหนี้เหล่านี้ 

การโจมตีของแฮ็กเกอร์ที่ Bybit

การโจมตี Bybit น่าจะถูกดำเนินการโดยกลุ่มเกาหลีเหนือ Lazarus มากที่สุด

นี่เป็นการโจมตีที่ไม่เคยเห็นมาก่อน มีความคิดสร้างสรรค์มากและซับซ้อนอย่างแน่นอน

ควรจำไว้ว่ากลุ่ม Lazarus Group ได้รับการสนับสนุนจากระบอบเผด็จการเกาหลีเหนือ และดังนั้นจึงมีทรัพยากรจำนวนมากและมีความคุ้มกันอย่างสมบูรณ์ 

สมมติฐานคือแฮ็กเกอร์ได้ทำการปลอมแปลง cold wallet Ethereum ของ Bybit ด้วยการใช้ส่วนต่อประสานผู้ใช้ที่ปลอมแปลงและการเปลี่ยนแปลงที่เป็นอันตรายของ smart contract

ตามที่ CZ จาก Binance แนะนำ และต่อมา ได้รับการยืนยันจาก Ben Zhou ไม่ใช่การโจมตีที่เจาะระบบภายในของ exchange แต่เป็นการโจมตีที่ละเมิด cold wallet Safe

น่าเสียดายที่แฮ็กเกอร์ประเภทนี้กำลังพัฒนาความซับซ้อนและความเชี่ยวชาญมากขึ้นเรื่อย ๆ และสิ่งนี้บังคับให้ต้องยกระดับมาตรฐานความปลอดภัยในปัจจุบันให้สูงขึ้นมาก โดยเฉพาะจากผู้ที่ถือครองเงินจำนวนมาก 

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST