币圈子(120BTC.cOM)讯:加密货币交易所Bybit21日遭黑约50万枚ETH(价值14.6亿美元),成为加密货币史上最大窃案,Bybit官方23日公布被盗资金追踪进度表示,经过协调努力,已成功在一天内冻结4,289万美元的资金,感谢以下团队的迅速行动:
Tether:标记地址并冻结18.1万枚USDT
THORChain:封锁黑名单
ChangeNOW:冻结34枚ETH
FixedFloat:冻结12万枚USDC+USDT
Avalanche:冻结0.38755枚BTC
CoinExGlobal:封锁黑名单并提供关键情报
Bitget:阻止黑名单并冻结84枚USDT
Circle:协助联系并提供重要线索
Bybit表示,感谢上述团队的及时应对,他们帮助Bybit监控并封锁黑名单上的地址。
另外,为了追回被盗资金,Bybit宣布启动赏金追回计划,承诺将拿出10%的追回资金,来奖励积极协助Bybit追回被盗资金的白帽黑客和网络安全专家,并推出新的API,以更新已识别的可疑钱包地址黑名单。
值得注意的是,Bybit黑客似乎正透过混币器平台eXch来洗钱。慢雾指出,有大量与Bybit黑客有关的ETH通过混币器平台eXch洗成BTC、XMR等,其他平台应加强风险控制,对来自eXch的资金提高警惕。
链上侦探ZachXBT则表示,eXch团队为Lazarus Group洗钱3500万美元后,意外地将34枚ETH发送至另一家交易所的热钱包。
然而,eXch拒绝协助Bybit拦截被盗资金,eXch22日在比特币论坛公布Bybit对其拦截黑客地址的请求邮件,并回应称,鉴于过去一年ByBit对该平台的直接攻击,很难理解此时的合作期望。
对此,慢雾创办人余弦表示,eXch平台此前曾涉及多个安全事件,包括曝光多个行业安全人员的个人信息,鉴于已经有比较大量的ETH通过eXch洗出去,换成BTC XMR等,所有平台针对出自eXch的资金都应该提升风控等级。
不过eXch后来又在比特币论坛上再度发文,否认其代表Lazarus Group洗钱的指控,该平台虽承认,ByBit黑客攻击中的一小部分资金,最终进入其平台地址,但这仅是「孤立案例」,将把资金收益捐赠给「致力于加密领域内外隐私和安全的各种开放原始码项目」。
eXch称,平台不会为Lazarus Group洗钱,称其协助洗钱只是一些人的观点,这些人希望去中心化货币的可互换性和链上隐私性消失,长期以来一直是去中心化加密货币的反对者。(eXch似乎蛮不爽中心化交易所的立场)
针对eXch的呛声,Bybit执行长Ben Zhou则发推喊话:其实与Bybit或任何实体无关,而是我们作为一个行业一份子对待骇客的一般态度,真心希望eXch能够重新考虑并帮助我们阻止资金流出。我们也得到了Interpool和国际监管机构的帮助,帮助阻止这些资金,不仅是在帮助Bybit而已。
Bybit CEO发文表示:「Bybit已完全填补ETH缺口,新的POR储备证明报告将很快发布。」