朝鲜黑客集团快速清洗盗取的14亿美元以太坊 34.3万个通过跨链桥被洗白
内容提要
朝鲜黑客集团Lazarus Group正在清洗从Bybit盗取的14亿美元以太坊,目前已转移34.3万个以太坊,预计剩余的15.65万个将在3天内完成。由于跨链桥交易难以追踪,黑客可轻松将其兑换为其他加密货币并变现。
关键要点
-
朝鲜黑客集团Lazarus Group正在清洗从Bybit盗取的14亿美元以太坊。
-
目前已转移34.3万个以太坊,预计剩余的15.65万个将在3天内完成清洗。
-
黑客通过跨链桥进行洗白,交易难以追踪,便于变现。
-
被盗的以太坊来自Bybit的冷钱包,黑客通过恶意脚本攻击成功盗取。
-
执法机构和安全研究人员正在分析和拦截交易地址,但链上交易可追溯性使得追踪变得困难。
-
Lazarus Group主要通过跨链桥而非混币器进行操作,因混币器受到打击。
-
THORChain跨链桥被用于洗钱,因其无需KYC认证而受到批评。
-
执法机构如美国联邦调查局正在追踪调查,但追踪难度增加。
延伸解读
跨链桥的隐患
跨链桥因其无需KYC认证而受到黑客青睐,成为洗钱的新工具。虽然这种方式在技术上便于资金转移,但也使得执法机构的追踪工作变得更加复杂,增加了加密货币交易的风险。
黑客攻击手法分析
Lazarus Group通过针对Bybit的冷钱包进行恶意脚本攻击,显示出其技术能力和针对性。此类攻击手法的成功实施提醒交易所需加强安全防护,防止类似事件再次发生。
监管挑战与应对
尽管执法机构如美国联邦调查局正在追踪这些交易,但由于跨链桥的匿名性和交易的复杂性,追踪和阻止洗钱活动的难度显著增加。这对全球加密货币监管提出了新的挑战。
延伸问答
Lazarus Group是如何盗取以太坊的?
Lazarus Group通过攻击Bybit的SafeWallet冷钱包,利用恶意脚本在前端交互页面进行攻击,成功盗取了499,000个以太坊。
目前Lazarus Group清洗了多少以太坊?
截至目前,Lazarus Group已清洗了34.3万个以太坊,预计剩余的15.65万个将在3天内完成清洗。
黑客为什么选择使用跨链桥进行洗钱?
黑客选择跨链桥进行洗钱是因为其交易难以追踪,且无需进行KYC认证,便于将盗取的加密货币兑换为其他币种。
THORChain跨链桥在此次事件中扮演了什么角色?
THORChain跨链桥被用于洗钱,因其无需KYC认证而受到批评,成为Lazarus Group清洗盗取以太坊的主要工具。
执法机构如何应对Lazarus Group的洗钱活动?
执法机构如美国联邦调查局正在追踪和调查Lazarus Group的交易地址,但由于链上交易的追踪难度增加,阻止洗钱变得困难。
为什么混币器的使用受到打击?
混币器的使用受到打击是因为其能够有效隐藏交易来源,导致执法机构难以追踪资金流动,因此黑客转而使用跨链桥。