Gerelateerd aan dit onderwerpFuture Tech & AI Council

Onderzoeker vindt $387 miljoen Bitget hack verdachten die om hulp vragen in publieke chats

  • Vermeende Bitget-hack witwassers smeekten om hulp in openbare Discord-chats.
  • ZachXBT noemt vijf accounts, waarvan één ook gelinkt is aan de Kelp DAO-exploit.
  • Gestolen fondsen bewegen over blockchains en naar mixing services.
Promo

Mensen die naar verluidt geld witwassen van de $387 miljoen Bitget hack, hebben in openbare chatgroepen klantenservice gevraagd, volgens blockchainonderzoeker ZachXBT.

Hij zei dat de groep Chinese witwassers zijn die werken voor de vermoedelijke Noord-Koreaanse aanvallers. Ze plaatsten openlijk berichten in de Discord-servers en Telegram-kanalen van diensten die ze gebruiken om het geld te verplaatsen.

Wat de Bitget-hackverdachten hebben gepost

Bitget verloor $387,5 miljoen op 24 september. CEO Gracy Chen zei dat de aanvallers het interne goedkeuringssysteem van de exchange hebben misleid om de overschrijvingen te ondertekenen, en dat het ”zeer waarschijnlijk” is dat Noord-Korea erachter zit. BeInCrypto’s Bitget hack-tijdlijn laat zien hoe het is gebeurd.

Gesponsord
Gesponsord

ZachXBT noemde vijf accounts en koppelde elk aan een transactie. Op zijn screenshots is te zien hoe ze klagen bij medewerkers van THORChain, een netwerk dat coins tussen blockchains wisselt zonder account, dat XRP-naar-Bitcoin swaps nooit aankwamen.

Eén gebruiker, “Cc”, schreef dat er 277.724 XRP werd ingelegd maar dat er slechts 431 terugkwamen. Een ander, “jack”, zei dat het verlies van de coins “veel problemen in mijn leven zou veroorzaken.” Een moderator van de swapdienst SwapKit reageerde met een foto van Kim Jong Un.

ZachXBT zei dat één account, “lolo”, ook geld heeft witgewassen van de $292 miljoen Kelp DAO exploit in april. In de chat bevestigde lolo dat die op Telegram “Marin” wordt genoemd.

ZachXBT vindt verdachten van $387M Bitget-hack die in openbare chats om hulp vragen
ZachXBT vindt verdachten van $387M Bitget-hack die in openbare chats om hulp vragen

“Ik heb hetzelfde patroon gezien na meerdere exploits die aan TraderTraitor worden toegeschreven, en ik volg deze groepen nauwgezet,” schreef de on-chain onderzoeker.

TraderTraitor is de naam van de FBI voor een Noord-Koreaanse hackgroep. De FBI gaf hen de schuld van de $308 miljoen diefstal bij de Japanse exchange DMM Bitcoin in 2024.

Volgens hem springen de fondsen nu via bridges tussen blockchains en komen terecht in mixers zoals Wasabi, een wallet die coins mengt om hun spoor te verbergen.

THORChain heeft geweigerd om wallets te blokkeren die gelinkt zijn aan de aanvallers. Bitget zegt dat opnames maandag weer mogelijk zijn. ZachXBT is van plan om de komende weken meer gegevens over de groepen te publiceren.

Disclaimer

BeInCrypto streeft naar onbevooroordeelde, transparante verslaggeving. Dit nieuwsartikel is bedoeld om accurate en actuele informatie te verstrekken. Lezers wordt echter geadviseerd de feiten onafhankelijk te verifiëren en een professional te raadplegen voordat zij beslissingen nemen op basis van deze inhoud. Houd er rekening mee dat onze Algemene Voorwaarden, ons Privacybeleid en onze Disclaimers zijn bijgewerkt.

Gesponsord
Gesponsord