Генеральный директор Bybit Бен Чжоу сообщил, что около 28% из $1,4 млрд, украденных в результате хакерской атаки на биржу в марте, теперь невозможно отследить, поскольку средства были конвертированы в биткоин через THORChain.
Бен Чжоу (Ben Zhou) опубликовал в соцсети Х обновленные результаты расследования, согласно которым около $960 млн (69%) украденных средств остаются отслеживаемыми, а еще $42 млн (4%) были заморожены благодаря совместным усилиям Tether, Binance и Huobi. Однако около 28% украденных активов (примерно $391 млн) были отмыты через сложную сеть криптовалютных миксеров и межсетевых мостов, в конечном итоге поступив на пиринговые (P2P) и внебиржевые (OTC) платформы для конвертации в фиатную валюту.
Ключевым элементом процесса отмывания стало использование биткоин-миксеров, таких как Wasabi, CryptoMixer, Tornado Cash и Railgun, которые скрывают следы транзакций, смешивая незаконные средства с легитимными. Чжоу отметил, что Wasabi стал основным миксером, используемым северокорейскими хакерами, — через него прошло 944 BTC ($90,62 млн).
После микширования средства подвергались множественным кроссчейн свопам через такие платформы, как THORChain, eXch, Lombard, LiFi, Stargate и SunSwap. При этом THORChain сыграл ключевую роль, обеспечив хакерам конвертацию 84,45% украденного эфира (432 748 ETH стоимостью $1,21 млрд) в 10 003 BTC, которые затем были распределены по 35 772 кошелькам — в среднем по 0,28 BTC на кошелек. Кроме того, 531 BTC (эквивалент 18 206 ETH) были переведены обратно на блокчейн Эфириума через THORChain, что еще больше усложнило отслеживание.
Подробнее: https://bits.media/glava-bybit-ben-chzhou-28-ukradennykh-s-birzhi-sredstv-nevozmozhno-otsledit/