Хакеры отмывали украденные с Bybit средства через выпуск мемкоинов
Часть средств, похищенных при взломе биржи Bybit, могли отмываться через мемкоины на блокчейне Solana. По данным криптодетектива ZachXBT, кошельки, связанные с северокорейской хакерской группировкой Lazarus, причастны к запуску мошеннических мем-токенов и схемы rug pull на платформе PumpFun.
По данным ончейн-анализа от ZachXBT, 22 февраля один из атакующих получил $1,08 млн с кошельков Bybit и перевел их на один адрес, после чего средства были конвертированы в USDC и переброшены в сеть Solana. Затем они разошлись по сотням кошельков, некоторые из которых ранее уже использовались в мошеннических схемах с мемкоинами.
Одним из таких токенов стал QinShihuang (на графике), который в моменте достиг капитализации свыше $7 млн, после чего резко упал ниже $1 млн. По информации Bybit, Solana Foundation и PumpFun помогли заблокировать и удалить токен, однако его торги остаются доступными на сторонних сервисах.
Детектив отметил, что среди более чем 920 кошельков, через которые отмывались украденные с Bybit средства, обнаружены адреса, ранее участвовавшие в атаке на биржу Phemex в январе. Тогда с нее было похищено около $29 млн.
🍀 ZachXBT стал самым влиятельным криптодетективом. Кто это такой Присоединяйтесь к форуму РБК Крипто | Подписаться на канал