Автор найбільшого криптозлому в історії відмив 1,4 млрд за десять днів

Хакер, який зламав криптобіржу Bybit, відмив усі вкрадені кошти на суму $1,4 млрд лише за 10 днів, проте фахівці з безпеки блокчейну впевнені, що частину активів можна заморозити та повернути. Це стало найбільшою крадіжкою в історії криптовалют, що сталася 21 лютого, коли хакер вивів 500 000 ETH та інші токени ERC-20, включно з Mantle Staked ETH (mETH).
За даними компанії Lookonchain, зловмисник використовував децентралізований кросчейн-протокол THORChain для приховування слідів. У звіті від 4 березня зазначено: “Хакер Bybit відмив усі вкрадені 499 395 ETH ($1,04 млрд на цей момент), в основному через THORChain”. Аналітики Arkham Intelligence пов’язують атаку з північнокорейським угрупованням Lazarus, відомим використанням криптовалют для фінансування ядерної програми КНДР.
Попри успішне відмивання коштів, експерти з безпеки підкреслюють, що блокчейн-прозорість залишає можливість для повернення деяких активів. Співзасновник Cyvers Дедді Лавід заявив, що, попри використання мікшерів і міжланцюгових транзакцій, сучасні інструменти з АІ та співпраця з біржами дають змогу відстежити та заморозити кошти. Він зазначив, що “швидке реагування — ключ до успіху”, оскільки з кожним днем імовірність повернення активів знижується.
4 березня генеральний директор Bybit Бен Чжоу повідомив, що вдалося відстежити близько 77% вкрадених коштів, проте $280 млн уже “пішли в тінь”. Проте 3% активів було заморожено завдяки координації з іншими платформами й регуляторами. Важливо, що Bybit вже відшкодувала клієнтам $1,4 млрд в ETH до 24 лютого, лише через три дні після атаки.
У боротьбі з майбутніми загрозами компанії на кшталт Cyvers впроваджують нові заходи, включно з так званою перевіркою транзакцій поза ланцюжком. За словами віцепрезидент Cyvers Майкла Перла, це дає змогу запобігти до 99% криптовалютних атак, моделюючи й аналізуючи транзакції до їхнього підтвердження в блокчейні. Фахівці впевнені, що такі технології допоможуть швидше реагувати на зломи та мінімізувати втрати.