InicioCriptovaluteL'exploiter di Bybit está haciendo lavado de dinero: pump.fun entre los medios...

L’exploiter di Bybit está haciendo lavado de dinero: pump.fun entre los medios principales

Después de haber robado más de un mil millones de dólares en ETH a Bybit, el explotador está haciendo lavado de dinero para perder sus huellas. 

De hecho, no solo se conocen las direcciones de Ethereum de las que se sustrajeron ilegalmente los fondos, sino que también es posible rastrear sus movimientos on-chain. 

Para intentar hacer perder el rastro de sus movimientos, el exploiter está lavando dinero emitiendo tokens en Pump.fun y utilizando otras herramientas como los mixers. 

Los ETH robados a Bybit y los intentos de lavado de dinero

Según los datos publicados por Arkham, el exchange crypto Bybit tenía más de 450.000 ETH. Después del robo del sábado le quedaban menos de 60.000.

Dado que, sin embargo, se conocen las direcciones desde las cuales se sustrajeron los fondos, y dado que se pueden rastrear públicamente los movimientos on-chain, se descubrió que una parte se reciclaba emitiendo, por ejemplo, tokens en Pump.fun.

La plataforma, sin embargo, ha colaborado con el exchange para impedir que esto se llevara a cabo, tanto que Bybit le ha agradecido públicamente por haber actuado rápidamente para bloquear y eliminar un token basado en Solana cuyo creador podría estar afiliado al grupo de hackers que realizó el robo.

Sin embargo, la cantidad de ETH robados es tal que el exploiter debe utilizar diversas soluciones para intentar reciclarlos de manera que se pierdan las pistas. 

De hecho, Bybit no solo ha agradecido a Pump.fun, sino también a muchas otras plataformas que están ayudando a impedir que el explotador recicle los ETH robados. Entre estas destacan Tether y Circle, es decir, los emisores de USDT y USDC, dado que la mejor manera de monetizar fondos crypto robados es convertirlos en stablecoin. 

La recuperación

Hoy el CEO de Bybit, Ben Zhou, ha declarado que el exchange ya ha completamente saneado sus reservas en ETH.

También ha prometido la publicación en breve de un nuevo informe PoR (Proof of Reserve) para demostrar que Bybit ha vuelto al 100% 1:1 sobre los activos de los clientes.

Esto sin embargo no significa que hayan logrado recuperar parte del botín.

Para sanear las cuentas y volver a ser completamente solventes, el exchange se vio obligado a pedir prestado dinero para recomprar los ETH en el mercado. 

De hecho, no por casualidad después de la caída de 2.700$ a 2.600$ el sábado, el precio de Ethereum luego subió por encima de los 2.800$ el domingo, precisamente gracias a las recompras de Bybit.

Es importante destacar que los explotadores aún no han logrado poner a la venta grandes cantidades de ETH robados, también debido a las dificultades que están teniendo en los intentos de lavado de dinero. En cambio, el exchange en aproximadamente dos días ha recomprado grandes cantidades de ETH, aumentando así la presión de compra. 

Ahora, sin embargo, el precio de Ethereum ha vuelto a estar alrededor de los 2.700$. 

El regreso a la normalidad

Ayer, Bybit había declarado que los depósitos y retiros on-chain habían vuelto a la normalidad. Hay que reconocer al exchange por haber manejado muy bien el problema.

Es importante señalar que, no solo se trató del mayor robo on-chain de todos los tiempos, en lo que respecta al valor en dólares, sino que parece que también puede definirse como el mayor en absoluto incluso fuera del mundo crypto.

Sin embargo, el mismo CEO de Bybit ya había señalado el sábado que la cantidad en fiat robada equivale más o menos a las ganancias anuales del exchange, lo que sugiere que en el transcurso de aproximadamente 12 meses podrían lograr cubrir el agujero. 

Mientras tanto, han logrado no solo no interrumpir nunca las solicitudes de retiro, sino también satisfacerlas todas, aunque no todas de inmediato. Además, en solo dos días también han devuelto el sistema a la normalidad. 

La solución fue pedir prestados los fondos faltantes a otros sujetos, incluso exchanges competidores, para reconstruir las reservas en el menor tiempo posible y no tener que interrumpir nunca los retiros. 

Ahora en el transcurso de los próximos meses presumiblemente utilizarán las ganancias para pagar estas deudas. 

El ataque hacker a Bybit

El ataque a Bybit fue realizado muy probablemente por el grupo norcoreano Lazarus.

Se trató de un ataque nunca antes visto, muy creativo y decididamente sofisticado.

Es necesario recordar que el Lazarus Group está de hecho respaldado por el régimen dictatorial norcoreano, y por lo tanto dispone de grandes recursos y de total impunidad. 

La hipótesis es que los hackers hayan manipulado el cold wallet Ethereum de Bybit gracias a una interfaz de usuario falsificada y una alteración dañina del smart contract.

Como sugirió CZ de Binance, y luego confirmado por Ben Zhou, no se trató de un ataque que penetró los sistemas internos del exchange, sino de uno que violó el cold wallet Safe. 

Desafortunadamente, este tipo de hacker se está volviendo cada vez más sofisticado y competente, y esto obliga a elevar mucho los estándares actuales de seguridad, especialmente por parte de quienes poseen grandes sumas. 

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST