Đây là cách hacker tẩu tán số ETH đánh cắp từ Ronin

Updated: 22/08/2022 at 17:00

Những hacker đứng sau vụ tấn công Ronin Bridge gây thiệt hại 625 triệu đô la (173.600 ETH và 25,5 USDC) hồi tháng 3 đã chuyển phần lớn số ETH sang BTC bằng cách sử dụng các công cụ Blender và ChipMixer để bảo mật renBTC và Bitcoin.

Hoạt động của hacker đã được theo dõi bởi điều tra viên on-chain ‘₿liteZero’ – nhân viên SlowMist và đóng góp vào báo cáo Blockchain Security giữa năm 2022 của công ty. Họ vạch ra lộ trình giao dịch của các khoản tiền bị đánh cắp kể từ cuộc tấn công ngày 23 tháng 3.

Phần lớn số tiền bị đánh cắp ban đầu được chuyển đổi thành ETH và được gửi đến máy trộn tiền điện tử trên Ethereum là Tornado Cash trước khi được bắc cầu qua mạng Bitcoin và chuyển đổi thành BTC thông qua Ren Protocol.

“Tôi đã theo dõi số tiền bị đánh cắp trên Ronin Bridge. Tôi nhận thấy rằng hacker đã chuyển tất cả tiền của họ vào mạng bitcoin. Hầu hết số tiền đã được gửi vào máy trộn (ChipMixer, Blender)”.

Theo báo cáo, những hacker này được cho là tổ chức tội phạm mạng của Triều Tiên, Lazarus Group, ban đầu chỉ chuyển một phần (6.249 ETH) sang các sàn giao dịch tập trung (CEX) bao gồm Huobi (5.028 ETH) và FTX (1.219 ETH) vào ngày 28 tháng 3.

Từ CEX, số ETH này dường như đã được chuyển đổi thành BTC. Sau đó, hacker đã chuyển 439 BTC (20,5 triệu đô la) sang Blender – công cụ bảo mật Bitcoin bị Bộ Tài chính Hoa Kỳ trừng phạt vào ngày 6 tháng 5.

“Tôi đã tìm thấy câu trả lời trong các địa chỉ bị trừng phạt của Blender. Hầu hết số địa chỉ này đều là địa chỉ gửi tiền được sử dụng bởi các hacker Ronin. Họ đã gửi tất cả số tiền của mình vào Blender sau khi rút khỏi các sàn giao dịch”.

Tuy nhiên, phần lớn số tiền bị đánh cắp – 175.000 ETH – đã dần được chuyển sang Tornado Cash trong khoảng thời gian từ ngày 4 tháng 4 đến ngày 19 tháng 5.

Sau đó hacker đã sử dụng sàn giao dịch phi tập trung (DEX) Uniswap và 1inch để chuyển đổi khoảng 113.000 ETH sang renBTC (một phiên bản wrap của BTC) và sử dụng cầu nối cross-chain phi tập trung của Ren để chuyển tài sản từ Ethereum sang mạng Bitcoin và unwrap renBTC thành BTC.

Từ đó, khoảng 6.631 BTC đã được phân phối cho nhiều sàn CEX và DEX khác nhau.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Những nền tảng mà hacker đã sử dụng để di chuyển BTC | Nguồn: SlowMist

Báo cáo cũng cho biết rằng hacker Ronin đã rút 2.871 BTC trong số 3.460 BTC (61,6 triệu đô la vào ngày 22 tháng 8) thông qua công cụ ChipMixer nhằm bảo mật Bitcoin.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Số dư trên các nền tảng sau khi hacker rút BTC | Nguồn: SlowMist.

₿liteZero kết luận chủ đề Twitter bằng cách nói rằng vụ hack Ronin vẫn còn là một “bí ẩn cần được điều tra” và cần có nhiều tiến bộ hơn nữa.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Vào những ngày cuối cùng của tháng 5, thị trường tiền điện tử bắt đầu bước vào giai đoạn lặng sóng khi đà chốt lời lan rộng sau nhịp tăng trưởng mạnh mẽ trước đó. Tuy nhiên, trong khi nhiều nhà đầu tư cá nhân tạm ngừng giao dịch để... ...

Sau bốn ngày đi xuống liên tiếp, giá Chainlink (LINK) hiện đang dao động quanh mức quan trọng, có thể quyết định sự sống còn của đồng altcoin này. Giữa đà giảm đó, các nhà đầu tư và giới trader đang thể hiện sự quan tâm và niềm tin trở... ...

Thị trường memecoin đang bắt đầu hạ nhiệt sau khi tăng đột biến trong tháng 5. Sự suy thoái của không gian crypto trong tuần qua đã làm giảm đà tăng, ảnh hưởng đến các dự án memecoin hàng đầu. Tuy nhiên, khối lượng giao dịch của memecoin vẫn tăng... ...

Thị trường crypto hiện đang có dấu hiệu chuyển hướng mạnh mẽ từ Bitcoin sang các altcoin, khi sự thống trị của Bitcoin dần suy yếu. Sự gia tăng của Chỉ số Altseason phản ánh sự vươn lên mạnh mẽ của các altcoin, điều này có thể kéo theo sự... ...

Bitcoin (BTC) đang đứng trước nguy cơ điều chỉnh sâu hơn khi nhiều chỉ báo liên tục phát đi tín hiệu cảnh báo về khả năng hình thành đỉnh cục bộ, khiến giới đầu tư không khỏi lo ngại về một giai đoạn biến động mạnh sắp tới. Việc chốt... ...

Danh mục đầu tư tiền điện tử của cá voi James Wynn gần đây đã phải đối mặt với một khoản lỗ nghiêm trọng, khi Bitcoin ghi nhận mức giảm mạnh xuống dưới 105.000 đô la. Trong bối cảnh này, Wynn đã bị thanh lý toàn bộ số BTC của... ...

Pump.fun một lần nữa đã xả lượng lớn Solana (SOL) lên sàn Kraken, gửi 156.425 SOL trị giá 25,74 triệu đô la. Như vậy, nền tảng đã gửi tổng cộng đến 3,49 triệu SOL, trị giá hơn 640 triệu đô la. Quy mô và tần suất của các giao dịch... ...

Zebec Network (ZBCN) đã ghi nhận mức tăng trưởng ấn tượng lên tới 334% trong vòng 30 ngày qua, vươn lên trở thành một trong những altcoin nổi bật nhất trên thị trường. Mặc dù các chỉ báo động lượng gần đây có dấu hiệu hạ nhiệt, ZBCN vẫn duy... ...

Mặc dù có một số tin tức tích cực liên quan đến giá cả, XRP hiện đang chịu áp lực giảm giá mạnh mẽ. Đồng tiền này đã giảm hơn 2% trong 24 giờ qua và sụt 8,8% trong tuần qua. Các chỉ báo kỹ thuật gần đây tiếp tục... ...

Giữa lúc thị trường biến động mạnh, giá Bitcoin đã giảm hơn 8.000 đô la, rơi khỏi mốc đỉnh gần đây — mặc dù có bằng chứng cho thấy cá voi đang tích cực gom hàng. Khi thị trường phản ánh những đợt điều chỉnh trong lĩnh vực crypto, một... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode