加密货币交易所Bybit21日深夜惊爆被黑事件,惨遭
黑
客用恶意合约入侵Safe多签冷钱包,盗走高达14.7亿美元的ETH和stETH等以太坊相关资产,成为史上损失金额最大的加密货币窃盗案件之一。
从Bybit事件的攻击以及洗钱的手法来看,包括区块链安全公司慢雾、Arkham以及链上侦探ZachXBT都将幕后凶手指向在币圈恶名昭彰的北韩
黑
客组织Lazarus Group。
北韩
黑
客组织Lazarus Group疑通过Meme币洗钱
链上侦探ZachXBT昨(23)日再发文表示,北韩
黑
客组织Lazarus Group还可能是一些Solana Meme币骗局的幕后黑手,并与该生态热门Meme币发行平台Pump.fun上的meme币欺诈行为有关。
根据ZachXBT在Telegram的最新贴文,目前有一个实体透过在Pump.fun发行/交易Meme币的方式,为Bybit
黑
客洗钱。
2月22日,攻击者从Bybit黑客攻击中获得了108万美元,并将资金转移到0x36390开头的地址,而后该地址将USDC桥接到Solana后,再将所有USDC从Solana桥接到BSC链上的两个地址,并透过多次拆分与转移,最后才桥接回十个Solana地址。
“其中一些Solana地址与之前发行Meme币的诈骗者有关,而洗钱者则利用Bybit的资金,用meme币换取SOL。”
ZachXBT续指,他先前公开了920多个接收与Bybit
黑
客攻击相关资金的地址,并注意到其中一个地址为Lazarus Group洗钱,该地址先前通过Pump.fun发行了meme币。
Pump.fun移除Lazarus Group相关Meme币,违背去中心化精神?
值得注意的是,据今日报导,Solscan监测数据显示,Bybit
黑
客正利用Meme币发行和多个跨链兑换平台转换成其他资产洗钱,并将赃款分散至多个混币器和去中心化交易所。
数据发现
黑
客将约60SOL资金转移至地址9Gu8v6…aAdqWS,该地址随后发行了一种名为「QinShihuang」的Meme币。目前该代币成交量已突破2,600万美元,市值达到220万美元,然而该币的流动性却仅为20万美元。
在被发现疑似成为攻击者洗钱手段之后,pump.fun已在前端移除与北韩
黑
客组织Lazarus Group可能相关的Meme币,避免更多资产进行洗钱。
但另一方面,这也暴露了pump.fun平台的控制权问题,尽管该平台自称去中心化,但实际上却拥有对上架资产的管理权,能够决定哪些代币出现在平台上,与其自诩的全去中心化精神不符。
但站在Bybit受害者的角度来看,我们也希望能够冻结甚至追回这些被
黑
资产,彼此间该如何衡量?也是加密货币产业未来需要有更多讨论的地方。
本文内容由互联网用户自发贡献,该文观点仅代表作者本人。聚才发仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.jucaifa.com/post/1213946.html