Відповідно до звіту відомства, відповідальність за злом лежить на північнокорейських угрупованнях Lazarus Group, APT38, BlueNoroff та Stardust Chollima. У ФБР поєднали їх під загальною назвою TraderTraitor. Ці кіберзлочинці швидко перемістили частину вкрадених активів у біткоїни та інші криптовалюти, розподіливши їх за тисячами адрес у різних блокчейнах. Фахівці очікують, що зловмисники продовжать відмивати кошти і зрештою переведуть їх у фіат.
З моменту атаки на Bybit, що відбулася 21 лютого, хакери вже встигли перевести в готівку більше 135 000 Ethereum. 363 900 ETH, що залишилися, оцінені в 825 млн доларів, поки не були задіяні в транзакціях.
За даними аналітиків Chainalysis, частина викрадених активів була конвертована в біткоіни, стейблкоіни DAI та інші токени. Для цього злочинці використовували децентралізовані біржі (DEX), кроссчейн-мости та сервіси миттєвого обміну, що не потребують ідентифікації користувачів (KYC).
ФБР надало індустрії перелік з 51 Ethereum-адреси, пов'язаних з TraderTraitor, щоб компанії могли запобігти взаємодії з ними.
Раніше аналітики Elliptic виявили 11 084 криптогаманців, які, ймовірно, брали участь у відмиванні коштів, викрадених з Bybit.