Trong bản báo cáo điều hành được đăng tải trên nền tảng X ngày 21/4, ông Zhou tiết lộ rằng trong tổng số 1,4 tỷ USD bị đánh cắp, khoảng 68,6% vẫn còn theo dõi được, 27,6% đã “mất dấu”, và chỉ 3,8% đã bị đóng băng.
Theo ông Zhou, phần tài sản không còn truy vết chủ yếu đã được chuyển vào các dịch vụ trộn coin (mixers), sau đó đi qua các cầu nối (bridges) đến các nền tảng giao dịch ngang hàng (P2P) và giao dịch tự do (OTC).
Vụ tấn công vào tháng 2 được xem là cuộc tấn công lớn nhất từ trước đến nay nhằm vào một sàn giao dịch tiền mã hóa, khi nhóm Lazarus khai thác các lỗ hổng trong hệ thống ví lạnh của Bybit và đánh cắp số tiền khổng lồ 1,4 tỷ USD.
“Chúng tôi phát hiện dịch vụ mixer chủ yếu được Triều Tiên sử dụng gần đây là Wasabi,” ông Zhou cho biết. Sau khi Bitcoin bị rửa thông qua Wasabi, một phần nhỏ tiếp tục được chuyển qua các nền tảng như CryptoMixer, Tornado Cash và Railgun.

Ông Zhou xác nhận rằng đã có 944 Bitcoin, trị giá khoảng 90 triệu USD, được xử lý qua Wasabi. Tiếp theo đó, các giao dịch hoán đổi và chuyển chuỗi được thực hiện thông qua các nền tảng như THORChain, eXch, Lombard, LI.FI, Stargate và SunSwap, trước khi số tiền này được chuyển vào các dịch vụ P2P và OTC.
Ngoài ra, khoảng 432.748 Ether – tương đương khoảng 84% tổng số tài sản bị đánh cắp, trị giá khoảng 1,21 tỷ USD – đã được chuyển đổi từ mạng Ethereum sang Bitcoin thông qua THORChain. Trong số này, khoảng hai phần ba (tương đương 960 triệu USD) đã được quy đổi thành 10.003 BTC và phân tán vào 35.772 ví điện tử khác nhau.
Hiện vẫn còn khoảng 17 triệu USD giá trị Ether đang nằm lại trên blockchain Ethereum, rải rác trong 12.490 ví khác nhau, theo báo cáo từ ông Zhou.
Bybit đã chi 2,3 triệu USD cho chương trình treo thưởng

Zhou cũng chia sẻ rằng, trong hơn 5.400 báo cáo nhận được trong vòng 60 ngày qua thông qua chương trình “Lazarus Bounty” được triển khai từ tháng 2, chỉ có 70 báo cáo là hợp lệ.
Chương trình này treo thưởng tổng cộng 140 triệu USD cho các thông tin giúp đóng băng hoặc thu hồi được tài sản bị đánh cắp. Tính đến nay, Bybit đã chi trả 2,3 triệu USD cho 12 cá nhân hoặc tổ chức, trong đó phần lớn thuộc về nền tảng layer-2 Mantle – đơn vị đã hỗ trợ đóng băng được 42 triệu USD tài sản bị đánh cắp.
Đọc thêm:
21 triệu nhà đầu tư crypto tại Việt Nam chưa có khung pháp lý rõ ràng
CEO Bybit muốn hỗ trợ Việt Nam xây dựng khung pháp lý và sàn giao dịch
“Chúng tôi kêu gọi thêm nhiều chuyên gia tham gia, đặc biệt là những người có thể giải mã hoạt động của các dịch vụ trộn coin. Chúng tôi thực sự cần sự hỗ trợ lâu dài trong lĩnh vực này,” Zhou nhấn mạnh.
Liên quan đến vụ việc, ngày 17/4 vừa qua, sàn giao dịch tiền mã hóa eXch đã thông báo sẽ ngừng hoạt động từ ngày 1/5, sau khi có nhiều báo cáo cho rằng nền tảng này đã bị lợi dụng để rửa tiền trong vụ hack Bybit.
Theo dõi ngay Tiền Điện Tử để cập nhật các thông tin mới nhất về thị trường Crypto cùng các chương trình Airdrops tiềm năng mỗi ngày.