Bybit에서 10억 달러 이상의 ETH를 훔친 후, exploiter는 자신의 흔적을 숨기기 위해 riciclaggio di denaro를 하고 있습니다.
실제로 불법적으로 자금이 탈취된 Ethereum 주소가 알려져 있을 뿐만 아니라, 온체인에서 그 움직임을 추적하는 것도 가능합니다.
자신의 움직임을 추적하지 못하게 하려는 시도로 exploiter는 Pump.fun에서 토큰을 발행하고 mixer와 같은 다른 도구를 사용하여 돈을 세탁하고 있습니다.
Summary
Bybit에서 도난당한 ETH와 자금 세탁 시도
Arkham에서 발표한 데이터에 따르면, 암호화폐 거래소 Bybit는 450,000 ETH 이상을 보유하고 있었습니다. 토요일 도난 사건 이후에는 60,000 이하로 줄었습니다.
그러나 자금이 탈취된 주소가 알려져 있고, 온체인에서의 움직임을 공개적으로 추적할 수 있기 때문에, 일부는 예를 들어 Pump.fun에서 토큰을 발행하여 세탁된 것이 발견되었습니다.
그러나 플랫폼은 이 작업이 수행되지 않도록 거래소와 협력했으며, Bybit는 Solana 기반 토큰을 차단하고 제거하기 위해 신속하게 조치한 것에 대해 공식적으로 감사했습니다. 이 토큰의 생성자는 도난을 저지른 해커 그룹과 연관되어 있을 수 있습니다.
그럼에도 불구하고, 도난당한 ETH 의 수가 많아서 exploiter는 그들의 흔적을 숨기기 위해 여러 가지 솔루션을 사용해야 합니다.
사실, Bybit는 Pump.fun뿐만 아니라 많은다른 플랫폼들에도 감사를 표했습니다. 이 플랫폼들은 exploiter가 도난당한 ETH를 세탁하는 것을 막기 위해 도움을 주고 있습니다. 이 중에서 Tether와 Circle이 두드러지는데, 이는 USDT와 USDC의 발행자들이기 때문입니다. 도난당한 crypto 자금을 현금화하는 가장 좋은 방법은 그것을 stablecoin으로 변환하는 것입니다.
회복
오늘 Bybit의 CEO인 Ben Zhou는 발표했다는 거래소가 이미 ETH의 준비금을 완전히 회복했다고 합니다.
또한 Bybit가 고객 자산에 대해 1:1로 100% 복귀했음을 증명하기 위해 새로운 PoR (Proof of Reserve) 보고서를 곧 발표할 것이라고 약속했습니다.
그러나 이것이 그들이 전리품의 일부를 회수하는 데 성공했다는 것을 의미하지는 않습니다.
계정을 회복하고 완전히 지급 능력을 갖추기 위해, 거래소는 시장에서 ETH를 재구매하기 위해 자금을 빌려야 했습니다.
사실 토요일에 2.700$에서 2.600$로 하락한 후, Ethereum의 가격은 Bybit의 재매수 덕분에 일요일에 2.800$를 넘어섰습니다.
강조해야 할 점은 exploiter들이 아직 대량의 도난당한 ETH를 판매하는 데 성공하지 못했다는 것입니다. 이는 그들이 세탁 시도에서 겪고 있는 어려움 때문이기도 합니다. 반면에, 거래소는 약 이틀 만에 대량의 ETH를 재구매하여 구매 압력을 증가시켰습니다.
하지만 이제 Ethereum의 가격은 다시 2,700$ 주변으로 돌아왔습니다.
정상으로의 복귀
어제, Bybit 발표했다는 온체인 입출금이 정상으로 돌아왔다고. 이 문제를 매우 잘 처리한 거래소에 인정해야 한다.
주목할 점은, 이는 달러 가치 측면에서 사상 최대의 온체인 도난 사건일 뿐만 아니라, crypto 세계 외부에서도 절대적으로 가장 큰 사건으로 정의될 수 있다는 점입니다.
그럼에도 불구하고, Bybit의 동일한 CEO는 이미 토요일에 도난당한 법정화폐의 금액이 거래소의 연간 수익과 거의 같다고 지적했으며, 이는 약 12개월 내에 그 구멍을 메울 수 있을 것이라는 생각을 하게 만듭니다.
그동안 그들은 인출 요청을 한 번도 중단하지 않았을 뿐만 아니라, 모두를 만족시켰습니다. 비록 모두 즉시 처리된 것은 아니지만 말입니다. 또한, 단 이틀 만에 시스템을 정상으로 복구했습니다.
해결책은 다른 주체, 심지어 경쟁 거래소로부터 부족한 자금을 빌려 가능한 한 빨리 준비금을 재구성하고 인출을 중단하지 않도록 하는 것이었습니다.
이제 앞으로 몇 달 동안 아마도 수익을 사용하여 이러한 부채를 상환할 것입니다.
Bybit에 대한 해커 공격
Bybit에 대한 공격은 매우 높은 확률로 북한의 Lazarus 그룹에 의해 수행되었습니다.
이것은 이전에 본 적이 없는 매우 창의적이고 확실히 정교한 공격이었습니다.
라자루스 그룹은 사실상 북한의 독재 정권에 의해 지원받고 있으며, 따라서 막대한 자원과 완전한 면책을 가지고 있다는 점을 기억해야 합니다.
가설은 해커들이 위조된 사용자 인터페이스와 스마트 계약의 악의적인 변경을 통해 Bybit의 cold wallet Ethereum을 조작했다는 것입니다.
Binance의 CZ가 제안한 것처럼, 그리고 나중에 Ben Zhou에 의해 확인된 것처럼, 이는 거래소의 내부 시스템을 침투한 공격이 아니라 cold wallet Safe를 침해한 공격이었습니다.
안타깝게도 이러한 유형의 해커는 점점 더 정교하고 능숙해지고 있으며, 이는 특히 많은 금액을 보유한 사람들로 하여금 현재의 보안 표준을 크게 높이도록 강요하고 있습니다.

