Tóm tắt
Giám đốc điều hành của Bybit thông báo rằng 27,95% trong số 1,4 tỷ đô la bị đánh cắp trong vụ tấn công mạng do nhóm Lazarus Group của Triều Tiên dàn dựng vẫn chưa thể truy tìm được.
Tin tặc sử dụng máy trộn tiền xu và các công cụ trao đổi chuỗi chéo để che giấu dòng tiền.
84,45% trong số số tiền bị đánh cắp đã được chuyển đổi từ Ethereum sang Bitcoin, phần lớn đã được phân tán giữa hàng chục nghìn ví.
Ben Zhou, CEO của sàn giao dịch tiền điện tử Bybit, cho biết 27,95% số tiền trong cuộc tấn công của tin tặc do Tập đoàn Lazarus do Triều Tiên hậu thuẫn phát động đã "biến mất" hoặc không thể truy tìm, tổng cộng khoảng 1,4 tỷ đô la Mỹ. "Tổng số tiền bị đánh cắp là khoảng 1,4 tỷ đô la, tương đương 500.000 ETH. 68,57% trong số đó vẫn có thể truy tìm được, 27,59% đã bị mất và 3,84% khác đã bị đóng băng", Ben viết trong bản tóm tắt được phát hành trên nền tảng X vào thứ Hai. Ông lưu ý rằng các khoản tiền không thể truy vết này ban đầu chảy vào các máy trộn và sau đó được chuyển đến các nền tảng ngang hàng (P2P) và giao dịch không cần kê đơn (OTC) thông qua các cầu nối chuỗi chéo.

Bài viết chỉ ra rằng số tiền này đã được sử dụng để rửa một số bitcoin thông qua Wasabi (một dịch vụ trộn tiền điện tử), sau đó đưa vào các máy trộn khác, bao gồm Railgun, Tornado Cash và CryptoMixer.
Sau đó, tin tặc đã sử dụng nhiều nền tảng như Thorchain, eXch, Lombard, LiFi, Stargate và SunSwap để thực hiện nhiều lần hoán đổi chuỗi chéo và cuối cùng chuyển đổi số tiền bị đánh cắp thành tài sản thanh khoản hơn.
Nhóm Lazarus do Triều Tiên hậu thuẫn đã tấn công Bybit vào tháng 2 năm nay, giành quyền kiểm soát ví lạnh Ethereum của sàn giao dịch và chuyển toàn bộ ETH trong đó đến một địa chỉ ví không xác định.
Kết quả giám định pháp y cho thấy tổng cộng 432.748 ETH (chiếm 84,45% tổng số) số tiền bị đánh cắp đã được chuyển đổi từ Ethereum sang Bitcoin thông qua Thorchain. Trong số này, 67,25% số tiền, hay 342.975 ETH (khoảng 960,33 triệu đô la Mỹ), đã được chuyển đổi thành 10.003 BTC và phân phối cho 35.772 ví, với mỗi ví chứa trung bình khoảng 0,28 BTC.
Ngoài ra, 1,17% số tiền, khoảng 5.991 ETH (khoảng 16,77 triệu đô la Mỹ), vẫn còn trên chuỗi Ethereum, được phân phối trong 12.490 ví.
Cuối cùng, chương trình tiền thưởng của Lazarus đã nhận được 5.443 báo cáo tiền thưởng trong vòng hai tháng, trong đó có 70 báo cáo được coi là hợp lệ. Ben nói, “Chúng ta cần thêm thợ săn tiền thưởng có thể giải mã máy trộn vì chúng ta vẫn cần rất nhiều sự trợ giúp trong lĩnh vực này.”