Tin tặc đã rút khoảng 625 triệu đô la từTấn công cầu Roninvào tháng 3 đã chuyển tiền từ Ethereum sang mạng Bitcoinsử dụng các công cụ bảo mật . Để che giấu danh tính của mình, tội phạm mạng, những kẻ được cho là thuộc nhóm tội phạm mạng Lazarus của Bắc Triều Tiên, đã sử dụng giao thức Ren, máy trộn và một số sàn giao dịch tập trung để chuyển tiền từ chuỗi khối này sang chuỗi khối khác.
₿liteZero, một nhà điều tra, nhà phát triển chuỗi khối và là người đóng góp chính cho báo cáo Bảo mật chuỗi khối giữa năm của SlowMist, đã theo dõi những khoản tiền bị đánh cắp đó. Nó phác thảo chuyển động của các quỹ sau ngày 23 tháng 3 sau vụ khai thác và lưu ý rằng các khoản tiền bị đánh cắp hiện được chuyển đổi thành Bitcoin một cách ẩn danh.
Tôi đã theo dõi số tiền bị đánh cắp trên Ronin Bridge. Tôi đã nhận thấy rằng tin tặc Ronin đã chuyển tất cả tiền của họ sang mạng bitcoin. Hầu hết số tiền đã được gửi vào máy trộn (ChipMixer, Blender).
Sau khi có quyền truy cập vào USDC và Ethereum trị giá 625 đô la, tin tặc đã chuyển tiền sang Tornado Cash nhằm che giấu chính quyền. Tornado là một loại tiền ảo dựa trên Ethereum kết hợp các giao dịch tiền điện tử và cung cấp quyền truy cập bằng các khóa cụ thể cho các cá nhân.
Vì quá trình che giấu các giao dịch vẫn chưa kết thúc, tin tặc đã sử dụng một số sàn giao dịch tiền điện tử và cầu nối mạng sau khi rút tiền từ Tornado cash. Điều tra viên đã tiết lộ trong chủ đề Twitter rằng tin tặc Ronin đã luân chuyển tiền từ Binance, Huobi và FTX trước khi gửi tiền vào máy trộn của Bắc Triều Tiên, Blender.
Kho bạc Hoa Kỳ cáo buộc Blender hỗ trợ tin tặc vào tháng 5
Theo phát hiện của ₿liteZero, chỉ một phần tài sản bị đánh cắp, hoặc 6.249 ETH, dường như được chuyển đổi thành Bitcoin, với Huobi nhận được 5.028 ETH và 1.219 ETH FTX. Sau đó, tin tặc đã gửi 439 BTC (20,5 triệu) đến công cụ bảo mật Bitcoin Blender.
Nhà phân tích nói thêm;
Tôi đã tìm thấy câu trả lời trong các địa chỉ xử phạt Blender. Hầu hết các địa chỉ xử phạt Blender là địa chỉ tiền gửi của Blender được sử dụng bởi tin tặc Ronin. Sau khi rút tiền từ các sàn giao dịch, họ đã gửi tất cả số tiền rút của mình vào Blender.
Thật thú vị, báo cáo ₿liteZero xuất hiện sau Bộ Tài chính Hoa Kỳáp đặt lệnh trừng phạt trên công cụ trộn Blender vào ngày 06 tháng 5, cáo buộc công ty hỗ trợ tin tặc Triều Tiên xử lý 20,5 triệu tiền bị đánh cắp. Con số về số tiền bị tội phạm mạng rút khỏi các sàn giao dịch này không đổi với dữ kiện do ₿liteZero(20,72) cung cấp.
Ngoài ra, tin tặc đã kết nối phần còn lại của tài sản với mạng Bitcoin bằng giao thức renBTC. Điều tra viên giải thích rằng tin tặc đã sử dụng Uniswap hoặc 1inch để chuyển đổi tiền thành renBTC.
Kể từ khi giao thức Ren ra đời, nó đã mở đường cho những kẻ rửa tiền trên toàn cầu khi nó mở đường cho việc chuyển đổi một tài sản từ Ethereum sang mạng Bitcoin.
Sau đó, một lần nữa, sau khi chuyển đổi và chuyển tiền từ một số nền tảng, họ đã sử dụng một bộ trộn như ChipMex hoặc Blenders. Tiền được chuyển đến ChipMixer trước khi rút một số tiền từ Blender.
₿liteZero cuối cùng đã lưu ý rằng những thứ phức tạp hơn có thể xuất hiện khi nhóm nghiên cứu hiện đang phân tích tin tặc.
Hình ảnh nổi bật từ Pixabay và biểu đồ từ TradingView.com
Preview
Có được sự hiểu biết rộng hơn về ngành công nghiệp tiền điện tử thông qua các báo cáo thông tin và tham gia vào các cuộc thảo luận chuyên sâu với các tác giả và độc giả cùng chí hướng khác. Chúng tôi hoan nghênh bạn tham gia vào cộng đồng Coinlive đang phát triển của chúng tôi:https://t.me/CoinliveSG