Украденные у Bybit активы направлялись на адрес, связанные с мемкоинами
Группа хакеров Lazarus, известная громкими криптовзломами, обвиняется в краже $1,4 млрд у сингапурской биржи Bybit на прошлой неделе. Блокчейн-следователь ZachXBT отследил часть украденных средств через серию кроссчейн-переводов и раскрыл сложные тактики отмывания.
22 февраля ZachXBT сообщил, что хакер перевёл $1,08 млн в стейблкоинах USDC на кошелёк «0x3639…7d1», с которого они были перенаправлены в блокчейн Solana. Затем активы были перемещены в Binance Smart Chain (BSC) через кошелёк «EFmqz…dq2P» и распределены по более чем 30 адресам.
История транзакций показывает, что позже средства были консолидированы в кошельке «0x0be9…55a3», который распределил 106 000 USDC на 10 кошельков BSC, потом они снова были перемещены в Solana.
Ончейн-детектив выяснил, что несколько адресов получателей связаны с операциями с мошенническими мемкоинами. ZachXBT отметил, что ранее владелец кошелька создавал сомнительные мемкоины в сети Solana на платформе Pump.fun.
23 февраля ZachXBT идентифицировал более 920 адресов, связанных со взломом, связав их с методами отмывания денег хакерами из Lazarus Group. В конечном итоге криптовалюты проходили через несколько криптомиксеров и бирж, что усложняло их отслеживание.
RU @happycoinnews
EN @happycoinnews_en
Источник: