Các tin tặc tiếp tục phát tán số tiền bị đánh cắp bằng cách sử dụng các công cụ bảo mật Bitcoin như một phương tiện để ẩn danh, bất chấp danh tính của các tin tặc được cho là một nhóm tội phạm mạng của Triều Tiên.
Các tin tặc đứng sau vụ tấn công cầu Ronin trị giá 625 triệu đô la vào tháng 3 kể từ đó đã chuyển phần lớn tiền của họ từ ETH sang BTC bằng cách sử dụng các công cụ bảo mật của đồng nhân dân tệ và Bitcoin là Blender và ChipMixer.
Hoạt động của hacker đã được theo dõi bởi điều tra viên '₿liteZero', người làm việc cho SlowMist và đã đóng góp cho báo cáo Bảo mật Blockchain giữa năm 2022 của công ty. Họ vạch ra lộ trình giao dịch của các khoản tiền bị đánh cắp kể từ cuộc tấn công ngày 23 tháng 3.
Số tiền bị đánh cắp ban đầu được chuyển đổi thành ETH và được gửi đến máy trộn tiền điện tử Ethereum Tornado Cash hiện đã bị xử phạt trước khi được bắc cầu qua mạng Bitcoin và chuyển đổi thành BTC thông qua giao thức Ren.
I've been tracking the stolen funds on Ronin Bridge.
— ₿liteZero (@blitezero) August 20, 2022
I've noticed that Ronin hackers have transferred all of their funds to the bitcoin network. Most of the funds have been deposited to mixers(ChipMixer, Blender).
This thread will illustrate the tracking analysis procedures. pic.twitter.com/yrazcJ22xF
Theo báo cáo, các tin tặc, được cho là tổ chức tội phạm mạng của Triều Tiên Lazarus Group, ban đầu chỉ chuyển một phần quỹ (6.249 ETH) sang nền tảng giao dịch tập trung bao gồm Huobi (5.028 ETH) và FTX (1.219 ETH) trên Ngày 28 tháng 3.
Từ nền tảng giao dịch tập trung, 6249 ETH dường như đã được chuyển đổi thành BTC. Sau đó, các tin tặc đã chuyển 439 BTC (20,5 triệu đô la) sang công cụ bảo mật Bitcoin Blender, công cụ này cũng bị Bộ Tài chính Hoa Kỳ xử phạt vào tháng 5. 6. Nhà phân tích đã viết:
Tôi đã tìm thấy câu trả lời trong các địa chỉ xử phạt Máy xay sinh tố. Hầu hết các địa chỉ xử phạt Blender đều là địa chỉ gửi tiền của Blender được sử dụng bởi các hacker Ronin. Họ đã gửi tất cả số tiền rút của mình vào Blender sau khi rút khỏi nền tảng giao dịch.
Tuy nhiên, phần lớn số tiền bị đánh cắp - 175.000 ETH - đã được chuyển Tornado Cash tăng dần trong khoảng thời gian từ ngày 4 tháng 4 đến ngày 19 tháng 5.
Các tin tặc sau đó đã sử dụng nền tảng giao dịch phi tập trung Uniswap và 1inch để chuyển đổi khoảng 113.000 ETH sang đồng nhân dân tệ (một phiên bản được bao bọc của BTC) và sử dụng cầu nối chuỗi chéo phi tập trung Ren để chuyển tài sản từ Ethereum sang mạng Bitcoin và mở đồng nhân dân tệ thành BTC .
Từ đó, khoảng 6.631 BTC đã được phân phối cho nhiều nền tảng giao dịch tập trung và các giao thức phi tập trung:
Báo cáo cũng cho biết rằng tin tặc Ronin đã rút 2.871 BTC (trong số 3.460 BTC) (61,6 triệu đô la vào ngày 22 tháng 8) thông qua công cụ bảo mật Bitcoin ChipMixer.
₿liteZero kết luận chủ đề Twitter bằng cách nói rằng vụ hack Ronin vẫn còn là một bí ẩn cần được điều tra và cần có nhiều tiến bộ hơn nữa.
Theo CoinTelegraph
|
Tags: Ronin Bridge Hack, Lazarus Group, Array,