朝黑客涉Bybit百億竊案
專家指資金轉不同區塊鏈平台洗錢
加密貨幣平台Bybit上周五(21日)發生加密貨幣史上最大盜竊案,損失約15億美元。美國有線新聞網絡(CNN)周一(24日)引述多名保安專家稱,相信涉事黑客來自朝鮮人民軍總參謀部偵察總局的黑客組織「拉撒路集團」(Lazarus Group),且發現他們已在把資金轉往不同區塊鏈平台兌換代幣洗錢。
周末已「洗走」1.6億美元
Bybit這宗盜竊案包括價值約11.2億美元的以太幣,以及以太幣衍生品,例如stETH。
CNN報道,加密追蹤公司TRM Labs表示,朝鮮黑客今次盜走的加密貨幣已相當於去年全年盜走額的兩倍,而在剛過去的周末,黑客已通過連串跟朝鮮有關聯的帳戶,將竊款中的約1.6億美元「洗走」。該公司對黑客如此短速時間吸納巨額資金的能力「深表憂慮」。
瑞士加密貨幣信息網站The Cryptonomist同日報道,追蹤到部分竊款在供用戶輕鬆創建和交易迷因幣(meme)的平台Pump.Fun,茪漟o幣洗錢,但被Pump.Fun跟Bybit合作制止了。發行穩定幣(跟法定貨幣掛u的代幣)的Tether、Circle,也協助堵截黑客將被盜以太幣轉換成穩定幣。
一隊加密貨幣專家表示,他們至今協助起回了約4300萬美元贓款,但只屬竊款總額的九牛一毛。曾任聯邦調查局(FBI)情報分析員的卡爾森(Nick Carlsen)認為,美國等國政府和業界現行策略顯然行不通,有必要採用更激進辦法去攔截和懲罰朝鮮盜取加密貨幣的黑客行為。
美韓官員表示,朝鮮強大的黑客集團是該國突破制裁、研製核武導彈的重要收入來源。它們竊款後一般通過涉及不同種類的數碼貨幣茪滼s串洗錢程序,最後轉換為美元或人民幣,再轉入平壤。
(CNN/The Cryptonomist)