Autoritățile americane au atribuit oficial atacul cibernetic devastator asupra platformei Bybit, soldat cu o pierdere de 1,5 miliarde de dolari, grupării nord-coreene Lazarus.
La începutul acestei luni, platforma de tranzacționare cripto Bybit a fost victima unuia dintre cele mai mari atacuri din istorie, pierzând 1,5 miliarde de dolari în active digitale.
Atacatorii au folosit o tehnică de manipulare a interfeței de semnare a tranzacțiilor în timpul unui transfer ETH, reușind să preia controlul asupra unui portofel rece și să redirecționeze fondurile către o adresă controlată de hackeri.
Bybit a raportat incidentul autorităților și a apelat la experți în analiză blockchain pentru a identifica adresele portofelelor implicate, încercând să blocheze tentativele atacatorilor de a transfera fondurile furate.
Deși Elliptic, o firmă de securitate blockchain, a indicat inițial că în spatele atacului s-ar afla Grupul Lazarus, identitatea atacatorilor nu fusese confirmată oficial.
Însă, miercuri, FBI a emis un anunț public (PSA), confirmând că Grupul Lazarus este responsabil pentru furtul record de criptomonede de la Bybit.
În document, FBI se referă la atacatori sub denumirea de „TraderTraitor”. Pe lângă Grupul Lazarus, această grupare susținută de regimul nord-coreean este urmărită de experții în securitate și sub alte nume, precum:
„Atacatorii TraderTraitor acționează rapid și au convertit deja o parte dintre activele furate în Bitcoin și alte criptomonede, dispersându-le în mii de portofele pe mai multe blockchain-uri”, se arată în anunțul FBI.
„Este de așteptat ca aceste active să fie în continuare spălate și, în cele din urmă, convertite în monedă fiat.”
Biroul Federal de Investigații a publicat o listă cu adrese Ethereum asociate acestui furt și a solicitat platformelor cripto, schimburilor, serviciilor DeFi și operatorilor de noduri RPC să blocheze orice tranzacție provenind din aceste adrese.
Scopul acestei acțiuni este împiedicarea Lazarus să spele și să transfere fondurile furate, reducând astfel șansele de convertire în monedă fiat.
Lista completă a portofelelor utilizate de atacatori, după cum e publicată în raportul FBI:
tags
Vlad's love for technology and writing created rich soil for his interest in cybersecurity to sprout into a full-on passion. Before becoming a Security Analyst, he covered tech and security topics.
Toate articolele11 Februarie 2025
10 Februarie 2025