ФБР обратилось к операторам нод, биржам и частному сектору с настоятельной рекомендацией блокировать транзакции с адресов, используемых для отмывания средств от масштабной кражи $1,4 млрд с площадки Bybit. В официальном заявлении от 26 февраля бюро подтвердило ранние выводы индустрии — за атакой стоит Северная Корея. Американские правоохранители присвоили хакерской группировке кодовое название «TraderTraitor». Кто такие TraderTraitor… Сообщение «Заморозить немедленно»: ФБР призывает блокировать транзакции похитителей средств Bybit появились сначала на Hash Telegraph.
ФБР обратилось к операторам нод, биржам и частному сектору с настоятельной рекомендацией блокировать транзакции с адресов, используемых для отмывания средств от масштабной кражи $1,4 млрд с площадки Bybit.
В официальном заявлении от 26 февраля бюро подтвердило ранние выводы индустрии — за атакой стоит Северная Корея. Американские правоохранители присвоили хакерской группировке кодовое название «TraderTraitor».
Еще в апреле 2022 года ФБР отмечало, что группировка TraderTraitor известна в индустрии под несколькими именами: Lazarus Group, APT38, BlueNoroff и Stardust Chollima.
«Преступники действуют стремительно и уже конвертировали часть похищенных активов в биткоин и другие виртуальные валюты, распределив их по тысячам адресов на множестве блокчейнов», — указывает ФБР в свежем заявлении.
Спецслужбы ожидают, что эти средства будут подвергаться дальнейшему отмыванию и в конечном итоге конвертированы в фиатные деньги.
В своем обращении бюро призвало операторов Remote Procedure Call нод, криптобиржи, мосты, компании, занимающиеся блокчейн-аналитикой, поставщиков услуг децентрализованных финансов и других участников рынка блокировать транзакции, связанные с TraderTraitor.
По данным криптоаналитика EmberCN, с момента инцидента 21 февраля хакеры Bybit уже отмыли более 135 000 Ethereum. Большую часть украденного составляли ликвидные стейкинговые токены Ethereum.
При этом еще 363 900 Ethereum, стоимостью около $825 млн по текущим ценам, остаются нетронутыми с момента взлома.
Компания Chainalysis, специализирующаяся на криптовалютной экспертизе, сообщила, что хакеры конвертировали часть украденного Ethereum в биткоин, стейблкоин Dai и другие активы через децентрализованные биржи, кроссчейн-мосты и сервис мгновенного обмена без протоколов KYC.
ФБР поделилось 51 адресом Ethereum, управляемым TraderTraitor или тесно связанным с ними, с рекомендацией для участников рынка блокировать транзакции или воздержаться от взаимодействия с ними.
Владельцам важной информации предлагается обратиться в Центр жалоб на интернет-преступления ФБР.
Самые интересные и важные новости на нашем канале в Telegram
Сообщение «Заморозить немедленно»: ФБР призывает блокировать транзакции похитителей средств Bybit появились сначала на Hash Telegraph.