Согласно отчету ведомства, ответственность за взлом лежит на северокорейских группировках Lazarus Group, APT38, BlueNoroff и Stardust Chollima. В ФБР объединили их под общим названием TraderTraitor. Эти киберпреступники быстро переместили часть украденных активов в биткоины и другие криптовалюты, распределив их по тысячам адресов в различных блокчейнах. Специалисты ожидают, что злоумышленники продолжат отмывать средства и в конечном итоге переведут их в фиат.
С момента атаки на Bybit, произошедшей 21 февраля, хакеры уже успели обналичить более 135 000 Ethereum. Оставшиеся 363 900 ETH, оцененные в 825 млн долларов, пока не были задействованы в транзакциях.
По данным аналитиков Chainalysis, часть похищенных активов была конвертирована в биткоины, стейблкоины DAI и другие токены. Для этого преступники использовали децентрализованные биржи (DEX), кроссчейн-мосты и сервисы мгновенного обмена, не требующие идентификации пользователей (KYC).
ФБР предоставило индустрии перечень из 51 Ethereum-адреса, связанных с TraderTraitor, чтобы компании могли предотвратить взаимодействие с ними.
Ранее аналитики Elliptic выявили 11 084 криптокошельков, предположительно участвовавших в отмывании средств, похищенных с Bybit.