Paano Naglaba ang Bybit Hackers ng $1.39B sa 10 Araw?

Opisyal na iniugnay ng FBI ang pag-atake sa TraderTraitor cyber group ng North Korea, na nagbabala na ang mga ninakaw na pondo ay kino-convert sa Bitcoin at iba pang mga asset.
Soumen Datta
Marso 4, 2025
Talaan ng nilalaman
Matagumpay na nalabhan ng mga hacker ng ByBit ang buong 499,000 $ETH ($1.39 bilyon) na ninakaw mula sa palitan ng cryptocurrency ng Bybit, ayon sa EmberCN. Sa bawat ulat, ang proseso ay tumagal lamang ng sampung araw, kung saan ang THORChain ang nagsisilbing pangunahing channel para sa laundering, humahawak ng $5.9 bilyon sa dami ng transaksyon at kumikita ng $5.5 milyon sa mga bayarin.
Ginagamit daw ng mga hacker mga diskarte sa paghahalo, mga serbisyong instant swap, at mga desentralisadong platform nang walang mga kinakailangan sa Know Your Customer (KYC). upang takpan ang landas.
Kinumpirma ng FBI ang Paglahok ng Hilagang Korea
Ang Pederal na Bureau of Investigation (FBI) ay opisyal na iniugnay ang ByBit hack papuntang Hilagang Korea. Sa isang public service announcement noong Pebrero 26, 2025, sinabi ng FBI na ang TraderTraitor may pananagutan ang mga cyber actor sa heist, na naganap noong Pebrero 21, 2025.
Inihayag ng ahensya na ang mga umaatake ay nag-convert ng mga bahagi ng ninakaw na ETH sa Bitcoin at iba pang mga cryptocurrency, nagpapakalat ng mga pondo sa kabuuan libu-libong mga address. Nagbabala ang FBI na ang mga ari-arian na ito ay malamang na higit pang labahan at kalaunan ay mapapalitan fiat pera.
Upang kontrahin ang mga pagsisikap na ito, nanawagan ang FBI RPC node operator, crypto exchange, blockchain analytics firms, DeFi mga serbisyo, at iba pang virtual asset provider para harangan ang mga transaksyong naka-link sa mga ninakaw na asset. Naglabas din ang ahensya ng mga wallet address na nauugnay sa mga hacker.
Paano Nangyari ang Hack
Kinumpirma ni Bybit na naganap ang pag-hack sa panahon ng a nakagawiang paglilipat ng Ethereum mula sa isang offline na "cold" wallet hanggang sa isang "warm" wallet ginagamit para sa pang-araw-araw na pangangalakal. Ang umaatake pinagsamantalahan ang mga kahinaan sa seguridad sa panahon ng prosesong ito, pagkakaroon ng access sa mga pondo at paglilipat ng mga ito sa isang hindi kilalang address.
Tiniyak ng Bybit sa mga user na nanatiling ligtas ang kanilang mga hawak. CEO Ben Zhou nakasaad na ang kumpanya ay solvent at lahat ng asset ng kliyente ay ganap na sinusuportahan. Binigyang-diin ni Zhou na gagawin ni Bybit takpan ang anumang hindi nabawi na pagkalugi, salamat dito $20 bilyon sa mga asset ng customer at mga potensyal na pautang mula sa mga kasosyo.
Ang hacker ay iniulat na gumamit ng isang kumplikadong diskarte sa laundering, gamit ang:
- Mga wallet ng tagapamagitan
- Desentralisadong palitan (DEX)
- Mga tulay ng cross-chain
Sa mga ito, THORChain gumanap ng malaking papel. Nagdulot ito ng kontrobersya sa loob ng komunidad ng THORChain, na may isang pangunahing developer nagbibitiw sa tungkulin sa mga alalahanin tungkol sa pagkakasangkot ng platform sa proseso ng laundering.
Mga Pagsisikap na Mabawi ang Mga Ninakaw na Pondo
Ang Bybit ay aktibong naghahanap upang mabawi ang ninakaw na ETH. Nanawagan ang kumpanya mga dalubhasa sa cybersecurity at mga analyst ng blockchain upang tumulong sa pagsisikap at nag-aalok ng a 10% na bounty sa anumang na-recover na pondo, posibleng nagkakahalaga $ 140 Milyon.
Ang pag-atakeng ito ay nagdaragdag sa lumalaking alalahanin tungkol sa North Korean cyber operations pag-target sa sektor ng crypto. Ang FBI at blockchain intelligence firms tulad ng Elliptic at TRM Labs na-flag na 11,000 wallet address naka-link sa hack, na nagpapatunay sa kahusayan sa pagpapatakbo ng mga umaatake.
Pagtanggi sa pananagutan
Disclaimer: Ang mga pananaw na ipinahayag sa artikulong ito ay hindi kinakailangang kumakatawan sa mga pananaw ng BSCN. Ang impormasyong ibinigay sa artikulong ito ay para sa mga layuning pang-edukasyon at libangan lamang at hindi dapat ituring bilang payo sa pamumuhunan, o anumang uri ng payo. Walang pananagutan ang BSCN para sa anumang desisyon sa pamumuhunan na ginawa batay sa impormasyong ibinigay sa artikulong ito. Kung naniniwala kang dapat baguhin ang artikulo, mangyaring makipag-ugnayan sa koponan ng BSCN sa pamamagitan ng pag-email [protektado ng email].
may-akda
Soumen DattaSi Soumen ay isang crypto researcher mula noong 2020 at mayroong master's sa Physics. Ang kanyang pagsulat at pananaliksik ay nai-publish ng mga publikasyon tulad ng CryptoSlate at DailyCoin, pati na rin ng BSCN. Kabilang sa kanyang mga pinagtutuunan ng pansin ang Bitcoin, DeFi, at mga high-potential altcoins tulad ng Ethereum, Solana, XRP, at Chainlink. Pinagsasama niya ang analytical depth sa journalistic na kalinawan upang maghatid ng mga insight para sa parehong mga bagong dating at napapanahong mga mambabasa ng crypto.



















