แฮกเกอร์ Bybit จากเกาหลีเหนือกำลังเข้าสู่ขั้นตอนสุดท้ายของการฟอกเงินที่ถูกขโมยไป 499,000 ETH ซึ่งมีมูลค่าประมาณ 1.5 พันล้าน USD ด้วยความเร็วในปัจจุบัน พวกเขาอาจเสร็จสิ้นกระบวนการนี้ภายในสามวันข้างหน้า
ในขณะเดียวกัน มีการวิพากษ์วิจารณ์ Circle ผู้ออกเหรียญ USDC stablecoin ว่าล่าช้าในการดำเนินการบล็อกกระเป๋าเงินที่เชื่อมโยงกับการโจมตีนี้
แฮกเกอร์เกาหลีเหนือเพิ่มความพยายามฟอกเงินผ่าน Bybit
เมื่อวันที่ 1 มีนาคม แฮกเกอร์จากเกาหลีเหนือได้ย้าย 62,200 ETH เพิ่มเติม ซึ่งมีมูลค่าประมาณ 138 ล้าน USD ทำให้ยอดคงเหลือที่ยังไม่ได้ฟอกเหลือเพียง 156,500 ETH
ตามที่นักสืบคริปโต EmberCN ซึ่งได้ติดตามการทำธุรกรรมเหล่านี้ การเคลื่อนไหวของเงินที่รวดเร็วนี้บ่งชี้ว่ากระบวนการฟอกเงินอาจเสร็จสิ้นภายในไม่กี่วัน
ตั้งแต่แฮกเกอร์เริ่มฟอกเงินอีกครั้งเมื่อวานนี้เวลา 15.00 น. พวกเขาได้ฟอกเงิน 62,200 ETH (มูลค่า 138 ล้าน USD) จาก 499,000 ETH ที่ถูกขโมยจาก Bybit เหลือเพียง 156,000 ETH (มูลค่า 346 ล้าน USD) ที่ยังไม่ได้ฟอก ในอีกประมาณสามวัน ทุกอย่างควรจะถูกฟอกเสร็จสิ้น EmberCN เขียนบน X

นี่เป็นการยืนยัน รายงานจากบริษัทข่าวกรองบล็อกเชน TRM Labs ซึ่งระบุว่าผู้โจมตีมี “ประสิทธิภาพในการดำเนินงานที่ไม่เคยมีมาก่อน”
ตามที่บริษัทกล่าว กลุ่มนี้ใช้กลยุทธ์การฟอกเงินที่ซับซ้อน โดยใช้กระเป๋าเงินกลาง การแลกเปลี่ยนแบบกระจายศูนย์ และสะพานข้ามเชนเพื่อปกปิดการเคลื่อนไหวของเงิน กลยุทธ์เหล่านี้ทำให้ยากขึ้นสำหรับนักสืบในการติดตามและกู้คืน ETH ที่ถูกขโมย
ในขณะเดียวกัน ทางการก็ได้สังเกตเห็นเช่นกัน เมื่อวันที่ 27 กุมภาพันธ์ FBI ระบุว่ากลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือที่รู้จักกันในชื่อ TraderTraitor เป็นผู้กระทำการโจมตี Bybit
ในการตอบสนอง Bybit ได้เปิดตัวโปรแกรมรางวัล 140 ล้าน USD เพื่อจูงใจบุคคลที่สามารถช่วยติดตามและแช่แข็งสินทรัพย์ที่ถูกขโมยไป จนถึงขณะนี้ มี 16 คนที่ได้รับรางวัลรวม 4.2 ล้าน USD สำหรับการมีส่วนร่วมของพวกเขา
Circle ถูกวิจารณ์เรื่องการล่าช้าของบัญชีดำ
เมื่อพิจารณาถึงความรวดเร็วของกิจกรรมการฟอกเงิน นักสืบ on-chain ZachXBT ได้วิจารณ์ Circle ที่ตอบสนองล่าช้าในการขึ้นบัญชีดำกระเป๋าเงินที่ถูกควบคุมโดยแฮกเกอร์
เขา ชี้ให้เห็น ว่าบริษัทใช้เวลามากกว่า 24 ชั่วโมงในการดำเนินการ ทำให้ผู้โจมตีมีเวลามากพอที่จะย้ายสินทรัพย์ให้พ้นจากการเข้าถึง
ZachXBT ยังเน้นถึงเหตุการณ์ในอดีตที่ Circle ถูกกล่าวหาว่าล้มเหลวในการระงับเงินที่ผิดกฎหมายอย่างทันท่วงที โดยอ้างถึงการโจมตีคริปโตครั้งใหญ่ เช่น การแฮก Ledger และ Nomad Bridge
เขาโต้แย้งว่า Circle ในฐานะผู้ออก stablecoinหลัก ควรมีท่าทีที่เข้มงวดมากขึ้นในการบล็อกเงินที่ถูกขโมย แทนที่จะพึ่งพาคำสั่งจากหน่วยงานบังคับใช้กฎหมายเพียงอย่างเดียว
Jeremy Allaire ซีอีโอของ Circle ปกป้องจุดยืนของบริษัท โดยปฏิเสธข้อกล่าวหาว่าละเลย เขากล่าวว่า Circle ตอบสนองเฉพาะคำขอโดยตรงจากหน่วยงานเท่านั้น
เราจะโพสต์เกี่ยวกับวิธีที่เราตอบสนองต่อหน่วยงานบังคับใช้กฎหมายทันที และไม่ดำเนินการล่วงหน้าด้วยการตัดสินใจของเราเองหรือข้อมูลข่าวกรองตลาด ดิฉันไม่คิดว่าตลาดหรือผู้ใช้จะได้รับประโยชน์หากบริษัทเอกชนตัดสินใจยึดเงินโดยไม่มีคำขอจากหน่วยงานบังคับใช้กฎหมายโดยตรง Allaire กล่าวเสริม
อย่างไรก็ตาม ZachXBT ตอบกลับว่าการรอการอนุมัติทางกฎหมายสร้างความล่าช้าที่ไม่จำเป็น ทำให้แฮกเกอร์สามารถดำเนินการฟอกเงินได้ก่อนที่จะมีการดำเนินการ
การโจมตีที่กำลังดำเนินอยู่ซึ่งส่งผลกระทบต่อระบบทั้งหมดมีเวลาเพียงไม่กี่นาทีสำหรับการขึ้นบัญชีดำ คุณรู้เรื่องนี้และยังคงรอคำสั่งศาลจากหน่วยงานบังคับใช้กฎหมายซึ่งใช้เวลาหลายวันในสถานการณ์ที่ดีที่สุด ทีมของคุณสร้างนโยบายภายในนี้ขึ้นมาเองและไม่จำเป็นต้องมีกฎหมายบังคับใช้ ZachXBT กล่าว
ผู้เชี่ยวชาญด้านความปลอดภัย Taylor Monahan สะท้อนความกังวลเหล่านี้ โดยอธิบายว่าการจัดการเหตุการณ์ของ Circle นั้นไม่มีประสิทธิภาพ เธอยังกล่าวว่าความล่าช้าในการขึ้นบัญชีดำเงินที่ถูกขโมยเพิ่มโอกาสที่สินทรัพย์จะไม่สามารถติดตามได้
คุณมีฟังก์ชันบล็อกลิสต์เพราะคุณต้องมี เติบโตขึ้นและใช้มัน ระงับเงินที่ผิดกฎหมาย สร้างการตรวจสอบและถ่วงดุล สร้างเส้นทางการแก้ไขที่เข้าถึงได้หากเกิดข้อผิดพลาดและแก้ไขอย่างรวดเร็ว นี่เป็นเรื่องง่ายมาก Monahan กล่าว
นอกจากนี้ เธอยังชี้ให้เห็นว่าเหยื่อของการระงับที่ผิดพลาดมักต้องเผชิญกับการต่อสู้ทางกฎหมายที่ยาวนานเพื่อเรียกคืนเงินของพวกเขาเนื่องจากนโยบายที่เข้มงวดของ Circle
ข้อจำกัดความรับผิด
หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ
