#BYBIT TIN TỨC RỬA 18% ETH BỊ TRỘM: CHI TIẾT...
- Theo nhà phân tích on-chain
#EmberCN , tin tặc đứng sau vụ tấn công sàn giao dịch Bybit đã rửa 89.500 ETH (224 triệu đô la) chỉ trong 2,5 ngày
- Con số này chiếm 18% trong tổng số 499.000 ETH bị đánh cắp. Vụ tấn công hiện là một trong những vụ trộm tiền điện tử lớn nhất trong lịch sử, với bằng chứng chỉ ra tội phạm mạng có liên quan đến Triều Tiên.
VỤ TẤN CÔNG BYBIT DIỄN RA NHƯ THẾ NÀO
Thỏa hiệp ban đầu thông qua Kỹ thuật xã hội:
- Tin tặc đã lừa đảo những người ký ví lạnh của Bybit, lừa họ chấp thuận các giao dịch độc hại.
- Điều này cho phép những kẻ tấn công thay thế hợp đồng triển khai ví đa chữ ký của Bybit bằng một hợp đồng gian lận.
Chuyển khoản trái phép:
- Những kẻ tấn công đã chặn một giao dịch chuyển khoản thông thường từ ví lạnh của Bybit sang ví nóng của nó.
- Chúng đã định tuyến lại 401.000 ETH (khoảng 1,5 tỷ đô la vào thời điểm đó) đến địa chỉ của chúng.
Phân tán tài sản thông qua ví trung gian:
-
#ETH bị đánh cắp đã được chuyển qua nhiều ví để che giấu nguồn gốc của nó.
- Các nhà phân tích chuỗi khối đã đánh dấu các giao dịch đáng ngờ hợp nhất với các khoản tiền từ các cuộc tấn công khác có liên quan đến Triều Tiên.
Chiến thuật chuyển đổi và rửa tiền:
- Những kẻ tấn công đã sử dụng Thor Chain cho các giao dịch chuỗi chéo. Chúng đã chuyển đổi
#ETH bị đánh cắp thành
#BTC và DAI bằng cách sử dụng các sàn giao dịch phi tập trung (DEX) và các dịch vụ hoán đổi không cần KYC.
Rửa tiền có chiến lược và quỹ không hoạt động:
- Một phần lớn số tiền bị đánh cắp vẫn nằm im ở các địa chỉ khác nhau. - Đây là một chiến thuật phổ biến của Triều Tiên—họ chờ đợi sự giám sát chặt chẽ hơn lắng xuống trước khi chuyển thêm tài sản.
Theo báo cáo về tội phạm tiền điện tử, tin tặc Triều Tiên đã đánh cắp:
- 660,5 triệu đô la trong 20 vụ việc vào năm 2023.
- 1,34 tỷ đô la trong 47 vụ tấn công vào năm 2024 (tăng 102,88%).
- Chỉ riêng vụ khai thác Bybit đã vượt quá tổng số vụ trộm tiền điện tử của Triều Tiên trong cả năm 2024.
- Các nhà chức trách và nhà phân tích blockchain đang theo dõi 410.000 ETH còn lại, mà tin tặc có thể rửa trong 15 ngày tới. Các nỗ lực đóng băng hoặc thu hồi số tiền bị đánh cắp đang được tiến hành.
Hình ảnh: Nền tảng Bybit X và được tạo bởi BSCN bằng AI
$BTC $ETH