zachxbt, анонимный ончейн-исследователь, раскрыл псевдонимы пяти человек, которых он подозревает в участии в выводе и отмывании криптовалюты, похищенной при недавней атаке на биржу Bitget на $387,5 млн.
По версии ZachXBT, речь идет о жителях Китая, которые работают в интересах хакеров из Северной Кореи. Аналитик утверждает, что отслеживает эту группу сразу по нескольким эпизодам взломов. Он также обратил внимание на их активность в публичных Discord-серверах и Telegram-каналах, где участники, по его словам, искали помощь с обработкой транзакций.
Какие псевдонимы опубликовал ZachXBT
Ончейн-исследователь перечислил никнеймы и аккаунты предполагаемых участников группы:
- Cc, ник в Discord: cc02006;
- Jack, Discord: jack_34808;
- Melon, Discord: under0346;
- lolo / Marin, Telegram: pvpcz, Discord: losern;
- HELP ME, Discord: helpme031897.
Судя по опубликованным ZachXBT скриншотам, эти пользователи обращались в поддержку сервисов, связанных с протоколом THORChain. В переписках они жаловались на зависший обмен XRP на биткоин, возвраты транзакций и недошедшие выплаты.
Отдельно ZachXBT связал пользователя lolo / Marin с атакой на протокол Kelp DAO, ущерб от которой составил $292 млн.
Как перемещаются похищенные средства
По данным аналитика, украденные активы сейчас проводят через межблокчейн-мосты, после чего они уходят в миксеры. В качестве примера ZachXBT привел около 4 BTC, связанных с Bitget: сначала они прошли через кошелек Wasabi, затем были конвертированы в USDT, переведены в 145 ETH и снова обменяны через THORChain в 4,59 BTC.
Ранее THORChain отказался вводить ограничения для адресов, связанных со взломом Bitget. Представители протокола пояснили, что его архитектура не предусматривает выборочную блокировку отдельных адресов или конкретных транзакций. Механизм остановки сети, по их словам, предназначен только для защиты самого протокола при критических угрозах, а не для ограничения действий отдельных пользователей.
Разработчики также заявили, что THORChain работает без централизованного контроля над участниками сети.
Что известно о взломе Bitget
Атака на Bitget произошла 24 сентября. С биржи вывели криптоактивы на $387,5 млн.
28 сентября Bitget возобновила вывод биткоинов. Возобновление вывода эфира было запланировано на 29 сентября, USDT — на 30 сентября, а остальных поддерживаемых токенов, а также запуск фиатных и p2p-сервисов — на 2 октября.
Новости о биткоин, блокчейне и криптовалютах
Автор: Сoinspot
