Beosin: Khi các quỹ liên quan đến cuộc tấn công hacker Sàn giao dịch Bybit đi vào bộ trộn Tornado.cash, quá trình phân tích thâm nhập quỹ sẽ được khởi tạo ngay lập tức
Bài viết này được dịch máy
Xem bản gốc
Odaily:Beosin an ninh đội ngũ đã tiến hành theo dõi và phân tích sâu về số tiền bị đánh cắp trong vụ tấn công hacker vào sàn giao dịch Bybit. Nghiên cứu cho thấy, một trong những địa chỉ lắng đọng tiền bị đánh cắp 0x36ed3c0213565530c35115d93a80f9c04d94e4cb, vào UTC 2025-02-22 06:28:23, đã chuyển 5000 ETH đến địa chỉ phân chia 0x4571bd67d14280e40bf3910bd39fbf60834f900a. Sau đó, tiền được chia thành nhiều khoản từ vài chục đến vài trăm ETH và chuyển đến nhiều địa chỉ khác. Đáng chú ý, một phần tiền sau nhiều lần chuyển khoản đã cố gắng sử dụng để chuyển sang chuỗi BTC tại địa chỉ bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq, cho thấy hacker đang cố gắng che giấu dòng chảy tiền bằng các thao tác chuyển chuỗi. Ngoài ra, vào UTC 2025-02-22 07:44:47, địa chỉ phân chia đã chuyển 56.68 ETH đến địa chỉ đen 0x33d057af74779925c4b2e720a820387cb89f8f65. Địa chỉ này trong thư viện nhãn của Beosin được đánh dấu là "hacker: Phemex Hacker", và vụ việc 85 triệu USD bị đánh cắp tại chính là do tổ chức hacker nổi tiếng Lazarus Group thực hiện. Phát hiện then chốt này càng khẳng định giả thuyết trước đó của chúng tôi dựa trên mô hình tấn công và tính tương tự với sự kiện , rằng vụ tấn công hacker vào sàn giao dịch Bybit rất có thể liên quan đến Lazarus Group. Đáng lưu ý, trong sự kiện Phemex, một phần số tiền bị đánh cắp đã được chuyển đến các dịch vụ trộn tiền như Tornado Cash để che giấu dòng chảy. Đối với sự kiện Bybit, chúng tôi đã sẵn sàng, nếu các khoản tiền liên quan được chuyển vào Tornado.cash, Beosin sẽ立即tiến hành phân tích xuyên suốt dòng tiền. Nhóm công tác chuyên biệt đã được trang bị phiên bản mới nhất của thuật toán phân tích xuyên Tornado Cash, và có nhiều chuyên gia phân tích giàu kinh nghiệm trong các vụ việc tương tự tham gia, đảm bảo có thể hiệu quả theo dõi dòng chảy tiền, hỗ trợ các hành động tiếp theo. Hiện tại, đội ngũ an ninh Beosin đang phối hợp với đội ngũ an ninh Bybit để theo dõi dòng tiền.
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ




