朝鲜黑客集团快速清洗盗取的14亿美元以太坊 34.3万个通过跨链桥被洗白

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

朝鲜黑客集团Lazarus Group正在清洗从Bybit盗取的14亿美元以太坊,目前已转移34.3万个以太坊,预计剩余的15.65万个将在3天内完成。由于跨链桥交易难以追踪,黑客可轻松将其兑换为其他加密货币并变现。

🎯

关键要点

  • 朝鲜黑客集团Lazarus Group正在清洗从Bybit盗取的14亿美元以太坊。

  • 目前已转移34.3万个以太坊,预计剩余的15.65万个将在3天内完成清洗。

  • 黑客通过跨链桥进行洗白,交易难以追踪,便于变现。

  • 被盗的以太坊来自Bybit的冷钱包,黑客通过恶意脚本攻击成功盗取。

  • 执法机构和安全研究人员正在分析和拦截交易地址,但链上交易可追溯性使得追踪变得困难。

  • Lazarus Group主要通过跨链桥而非混币器进行操作,因混币器受到打击。

  • THORChain跨链桥被用于洗钱,因其无需KYC认证而受到批评。

  • 执法机构如美国联邦调查局正在追踪调查,但追踪难度增加。

🔎

延伸解读

跨链桥的隐患

跨链桥因其无需KYC认证而受到黑客青睐,成为洗钱的新工具。虽然这种方式在技术上便于资金转移,但也使得执法机构的追踪工作变得更加复杂,增加了加密货币交易的风险。

黑客攻击手法分析

Lazarus Group通过针对Bybit的冷钱包进行恶意脚本攻击,显示出其技术能力和针对性。此类攻击手法的成功实施提醒交易所需加强安全防护,防止类似事件再次发生。

监管挑战与应对

尽管执法机构如美国联邦调查局正在追踪这些交易,但由于跨链桥的匿名性和交易的复杂性,追踪和阻止洗钱活动的难度显著增加。这对全球加密货币监管提出了新的挑战。

延伸问答

Lazarus Group是如何盗取以太坊的?

Lazarus Group通过攻击Bybit的SafeWallet冷钱包,利用恶意脚本在前端交互页面进行攻击,成功盗取了499,000个以太坊。

目前Lazarus Group清洗了多少以太坊?

截至目前,Lazarus Group已清洗了34.3万个以太坊,预计剩余的15.65万个将在3天内完成清洗。

黑客为什么选择使用跨链桥进行洗钱?

黑客选择跨链桥进行洗钱是因为其交易难以追踪,且无需进行KYC认证,便于将盗取的加密货币兑换为其他币种。

THORChain跨链桥在此次事件中扮演了什么角色?

THORChain跨链桥被用于洗钱,因其无需KYC认证而受到批评,成为Lazarus Group清洗盗取以太坊的主要工具。

执法机构如何应对Lazarus Group的洗钱活动?

执法机构如美国联邦调查局正在追踪和调查Lazarus Group的交易地址,但由于链上交易的追踪难度增加,阻止洗钱变得困难。

为什么混币器的使用受到打击?

混币器的使用受到打击是因为其能够有效隐藏交易来源,导致执法机构难以追踪资金流动,因此黑客转而使用跨链桥。

🏷️

标签

➡️

继续阅读