Trang chủ Tạp chí Tin tức Scam -Hack Bên trong chiến lược rửa tiền của Lazarus Group từ vụ hack...

Bên trong chiến lược rửa tiền của Lazarus Group từ vụ hack Bybit, ThorChain được ưu tiên

Sau vụ hack sàn giao dịch Bybit trị giá 1,4 tỷ USD, hai tổ chức nghiên cứu blockchain Nansen và Chainalysis đã làm sáng tỏ chiến lược rửa tiền tinh vi của Lazarus Group. Nhóm hacker này sử dụng các phương thức như chuyển đổi tài sản kém thanh khoản sang tài sản có tính thanh khoản cao, tạo đường đi phức tạp cho dòng tiền và giữ một số ví không hoạt động trong thời gian dài để giảm sự chú ý từ các nhà điều tra.

Theo Nansen, bước đầu tiên trong chiến lược của Lazarus là chuyển đổi các tài sản kém thanh khoản thành tài sản có tính thanh khoản cao hơn để dễ dàng di chuyển. Sau vụ hack Bybit, tin tặc đã đổi ít nhất 200 triệu USD từ các token đã stake sang Ethereum (ETH), một tài sản có khả năng di chuyển dễ dàng hơn trên chuỗi.

Sau khi chuyển đổi tài sản, quá trình rửa tiền bắt đầu. Để làm rối loạn các công cụ theo dõi, nhóm này sử dụng hàng loạt ví trung gian nhằm tạo ra một đường đi phức tạp. Chainalysis cho biết số tiền bị đánh cắp đã được rửa qua các sàn giao dịch phi tập trung (DEX), các cầu nối chuỗi chéo (cross-chain bridges) và cả các dịch vụ hoán đổi (swap) tức thì không yêu cầu xác minh danh tính (KYC). Cuối cùng, phần lớn ETH đã được đổi sang Bitcoin (BTC) và các stablecoin như Dai (DAI). Trong một số trường hợp, các nhà phân tích blockchain đã theo dõi được những giao dịch này theo thời gian thực, giúp một số tổ chức như Chainflip ngăn chặn nỗ lực rửa tiền của hacker.

Sự phức tạp trong các nỗ lực rửa tiền của Lazarus Group | Nguồn: Chainalysis

Bên cạnh đó, một phần lớn số tiền bị đánh cắp vẫn chưa được di chuyển. Theo các chuyên gia, Lazarus Group có một chiến thuật khác để né tránh sự chú ý: “án binh bất động”. Hiện tại, khoảng 900 triệu USD từ vụ hack Bybit vẫn đang nằm yên trong các ví không hoạt động, chờ đến khi sự giám sát giảm bớt mới tiếp tục xử lý.

Chuyển đổi sang Bitcoin thông qua ThorChain

Taylor Monahan, Trưởng bộ phận bảo mật của MetaMask, cho biết hacker đã chuyển ít nhất 209.384 ETH (tương đương 480 triệu USD) sang Bitcoin. Đây là hơn một nửa số ETH bị đánh cắp từ Bybit, chưa bao gồm các loại token khác bị rút khỏi sàn.

Arkham Intelligence, một tổ chức theo dõi ví kỹ thuật số liên quan đến nhóm hacker, cho biết ít nhất 240 triệu USD đã được rửa thông qua ThorChain. Arkham khẳng định rằng số tài sản bị đánh cắp đã “chủ yếu được đổi sang BTC gốc”.

FBI sau đó đã xác nhận vụ hack Bybit là do các tác nhân độc hại “TraderTraitor” của Triều Tiên thực hiện, bao gồm cả Lazarus Group. FBI cảnh báo rằng nhóm này đang tiến hành rửa tiền nhanh chóng và có thể tiếp tục chuyển đổi số tiền bị đánh cắp sang tiền pháp định.

Các chuyên gia bảo mật Ethereum nhận định rằng vụ hack này khó theo dõi hơn bình thường. Lazarus Group nổi tiếng với việc chia nhỏ quỹ và sử dụng nhiều giao thức khác nhau để di chuyển tài sản, nhưng trong vụ Bybit, số tiền đã bị chia thành hàng nghìn giao dịch riêng lẻ. Một nhà nghiên cứu ẩn danh, SomaXBT, đã than thở trên X rằng ngay cả khi chỉ theo dõi hai bước đầu tiên của giao dịch (mỗi giao dịch 10 ETH), máy tính của anh ta đã quá tải.

Tổng cộng, hacker đã rút hơn 400.000 ETH (trị giá 1,1 tỷ USD tại thời điểm tấn công), 90.000 stETH, 15.000 cmETH và 8.000 cETH. Tuy nhiên, một số tài sản đã bị đóng băng, bao gồm 43 triệu USD cmETH.

Động thái của Bybit và phản ứng của cộng đồng

ThorChain là một trong những nền tảng chính được Lazarus Group sử dụng để rửa tiền. Theo Monahan, hacker đã thực hiện 3.934 giao dịch bridge riêng biệt với ThorChain trong vòng 115 giờ sau vụ hack, chuyển tổng cộng 161.490 ETH (370 triệu USD). Điều này tương đương với 3,23 triệu USD mỗi giờ.

Bybit đã phản ứng bằng cách đề nghị phần thưởng 5% cho bất kỳ sàn giao dịch, cầu nối hoặc dịch vụ trộn tiền nào có thể giúp đóng băng số tiền liên quan đến vụ tấn công. Đây là phần mở rộng của khoản thưởng 10% trước đó dành cho bất kỳ ai có thể trả lại số tiền bị đánh cắp.

Tuy nhiên, ThorChain đã gặp phải chỉ trích khi không có biện pháp ngăn chặn dòng tiền bị đánh cắp. Một số thành viên trong cộng đồng đã bày tỏ lo ngại về ảnh hưởng của dòng tiền này đối với thị trường, đặc biệt là giá trị của BTC. Trong khi đó, token gốc của ThorChain, RUNE, đã đạt đỉnh ở mức 1,60 USD sau vụ hack, nhưng vẫn thấp hơn mức cao nhất mọi thời đại 19,30 USD vào năm 2024.

Đã có những nỗ lực nội bộ nhằm dừng dòng tiền từ vụ hack. Một số trình xác thực ThorChain đã bỏ phiếu để từ chối các giao dịch liên quan đến vụ tấn công Bybit, tạm thời ngăn chặn dòng tiền, nhưng quyết định này đã bị đảo ngược trong vòng vài phút do cơ chế đồng thuận phi tập trung của nền tảng.

Ngay sau khi rút tiền từ ví lạnh của Bybit, Lazarus Group đã phân tán số tiền bị đánh cắp vào ba địa chỉ “phân phối” chính – 0xB4a, 0x23Ob và 0x83E – trước khi tiếp tục chia nhỏ vào hàng chục địa chỉ mới. Nhóm này cũng sử dụng các sàn giao dịch phi tập trung như Uniswap, Paraswap và KyberSwap để hoán đổi các tài sản như stETH và cETH sang ETH.

Tương lai của cuộc chiến chống rửa tiền tiền điện tử

Với số tiền khổng lồ bị đánh cắp và chiến lược rửa tiền ngày càng tinh vi, Lazarus Group của Triều Tiên vẫn là một trong những tổ chức tội phạm mạng nguy hiểm nhất thế giới. Việc theo dõi và đóng băng tài sản bị đánh cắp đang là một thách thức lớn đối với các nhà phân tích blockchain và cơ quan thực thi pháp luật.

Mặc dù có những biện pháp hạn chế, nhưng cộng đồng tiền điện tử vẫn còn nhiều tranh cãi về cách phản ứng với các hoạt động rửa tiền trên các nền tảng phi tập trung. Trong khi một số người ủng hộ việc bảo vệ sự tự do tài chính của blockchain, những người khác lo ngại về những rủi ro pháp lý mà các nền tảng như ThorChain có thể phải đối mặt khi vô tình trở thành công cụ cho tội phạm mạng.

Vụ hack Bybit trị giá 1,5 tỷ USD không chỉ là vụ trộm tiền điện tử lớn nhất từ trước đến nay mà còn là dấu mốc quan trọng trong cuộc chiến giữa các tổ chức tội phạm mạng và hệ sinh thái tiền điện tử toàn cầu.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Thạch Sanh

MỚI CẬP NHẬT

Standard Chartered cho biết Bitcoin sẽ đạt $500.000 trước khi Trump rời nhiệm sở

Một nhà phân tích crypto tại Standard Chartered đã nhấn mạnh về dự báo lạc quan của mình rằng Bitcoin sẽ chạm mốc $500.000...
sol-giam

Khối lượng transfer Solana lao dốc 99% – Vì sao giai đoạn tích lũy...

Solana (SOL) vừa chứng kiến một cú lao dốc mạnh 15,56% khi thị trường chìm trong làn sóng bán tháo do tác động của...

Dự luật dự trữ Bitcoin được thông qua tại Texas và Arizona nhưng thất...

Dự luật dự trữ Bitcoin của Texas vừa ghi nhận một bước tiến quan trọng khi được Ủy ban Thương mại và Kinh doanh...
Nga hoãn ra mắt đồng rúp kỹ thuật số CBDC

Nga hoãn ra mắt CBDC, kéo dài giai đoạn thử nghiệm vô thời hạn

Ngân hàng trung ương Nga đã hoãn vô thời hạn việc triển khai toàn diện dự án tiền kỹ thuật số của ngân hàng...

[QC] Triệu phú Dogecoin đầu tư vào blockchain di động, kỳ vọng tăng 100...

Sự trỗi dậy của Coldware (COLD) như một blockchain di động thế hệ mới đã thu hút sự chú ý của các nhà đầu...

[QC] Dự đoán giá Solana: SOL có thể giảm về 120 USD khi cá...

 Coldware (COLD) đang nhanh chóng nổi lên như một đối thủ lớn trong không gian blockchain, cung cấp các giải pháp PayFi sáng tạo...

Pakistan cân nhắc thành lập ‘Hội đồng tiền điện tử quốc gia’ để chấp...

Bộ Tài chính Pakistan đang cân nhắc thành lập Hội đồng tiền điện tử quốc gia nhằm nghiên cứu khả năng hợp pháp hóa...
Bitcoin

Bitcoin là câu trả lời cho lạm phát và hỗn loạn kinh tế?

Chính sách thuế quan hiện tại đang tái cấu trúc thị trường toàn cầu, tạo ra những lo ngại về lạm phát và sự...

Coinbase, NEAR và các đối tác thành lập liên minh phát triển dịch vụ...

Một nhóm các công ty lớn trong lĩnh vực tiền điện tử và blockchain đã hợp tác để phát triển các dịch vụ trí...
86% người dùng muốn Pi Network (PI) được niêm yết

Kết quả khảo sát của Binance: 86% người dùng muốn Pi Network (PI) được...

Sàn giao dịch Binance vừa hoàn tất một cuộc bỏ phiếu cộng đồng với tiềm năng mở đường cho việc ra mắt Pi Coin...

Gần 6 tỷ USD quyền chọn hết hạn hôm nay: Điều này có ý...

Hôm nay, khối lượng hợp đồng quyền chọn Bitcoin (BTC) và Ethereum (ETH) trị giá khoảng 5,79 tỷ USD sắp hết hạn. Những người theo...

Robert Kiyosaki kêu gọi nhà đầu tư mua vào Bitcoin với giá hời

Bitcoin sụt giảm mạnh: Cơ hội hay rủi ro? Tác giả cuốn sách Cha giàu Cha Nghèo, Robert Kiyosaki, tiếp tục đưa ra cảnh báo...

Uniswap hợp tác với Robinhood, MoonPay, Transak để chuyển đổi tiền điện tử thành...

Sàn giao dịch phi tập trung (DEX) Uniswap vừa công bố hợp tác với nền tảng giao dịch Robinhood cùng một số nhà cung...

MetaMask nâng cấp trải nghiệm người dùng với ví thông minh, hỗ trợ Bitcoin...

MetaMask vừa công bố một loạt cải tiến nhằm nâng cao trải nghiệm người dùng. Một trong những điểm nổi bật trong lộ trình phát...
tiền điện tử

Dân biểu Hoa Kỳ Bryan Steil: Bối cảnh chính trị thay đổi mang lại...

Hoa Kỳ đứng trước cơ hội lớn để áp dụng công nghệ blockchain, Web3 và tiền điện tử thông qua các khung pháp lý...

Bitcoin giảm dưới 80.000 USD do lo ngại kinh tế và thuế quan của...

Ngày 28/2, Bitcoin lao dốc xuống còn 79.752 USD, theo dữ liệu từ TradingView. Giá giảm 2,65% trong vòng một giờ đã khiến 80,28...