Đây là cách hacker tẩu tán số ETH đánh cắp từ Ronin

Updated: 22/08/2022 at 17:00

Những hacker đứng sau vụ tấn công Ronin Bridge gây thiệt hại 625 triệu đô la (173.600 ETH và 25,5 USDC) hồi tháng 3 đã chuyển phần lớn số ETH sang BTC bằng cách sử dụng các công cụ Blender và ChipMixer để bảo mật renBTC và Bitcoin.

Hoạt động của hacker đã được theo dõi bởi điều tra viên on-chain ‘₿liteZero’ – nhân viên SlowMist và đóng góp vào báo cáo Blockchain Security giữa năm 2022 của công ty. Họ vạch ra lộ trình giao dịch của các khoản tiền bị đánh cắp kể từ cuộc tấn công ngày 23 tháng 3.

Phần lớn số tiền bị đánh cắp ban đầu được chuyển đổi thành ETH và được gửi đến máy trộn tiền điện tử trên Ethereum là Tornado Cash trước khi được bắc cầu qua mạng Bitcoin và chuyển đổi thành BTC thông qua Ren Protocol.

“Tôi đã theo dõi số tiền bị đánh cắp trên Ronin Bridge. Tôi nhận thấy rằng hacker đã chuyển tất cả tiền của họ vào mạng bitcoin. Hầu hết số tiền đã được gửi vào máy trộn (ChipMixer, Blender)”.

Theo báo cáo, những hacker này được cho là tổ chức tội phạm mạng của Triều Tiên, Lazarus Group, ban đầu chỉ chuyển một phần (6.249 ETH) sang các sàn giao dịch tập trung (CEX) bao gồm Huobi (5.028 ETH) và FTX (1.219 ETH) vào ngày 28 tháng 3.

Từ CEX, số ETH này dường như đã được chuyển đổi thành BTC. Sau đó, hacker đã chuyển 439 BTC (20,5 triệu đô la) sang Blender – công cụ bảo mật Bitcoin bị Bộ Tài chính Hoa Kỳ trừng phạt vào ngày 6 tháng 5.

“Tôi đã tìm thấy câu trả lời trong các địa chỉ bị trừng phạt của Blender. Hầu hết số địa chỉ này đều là địa chỉ gửi tiền được sử dụng bởi các hacker Ronin. Họ đã gửi tất cả số tiền của mình vào Blender sau khi rút khỏi các sàn giao dịch”.

Tuy nhiên, phần lớn số tiền bị đánh cắp – 175.000 ETH – đã dần được chuyển sang Tornado Cash trong khoảng thời gian từ ngày 4 tháng 4 đến ngày 19 tháng 5.

Sau đó hacker đã sử dụng sàn giao dịch phi tập trung (DEX) Uniswap và 1inch để chuyển đổi khoảng 113.000 ETH sang renBTC (một phiên bản wrap của BTC) và sử dụng cầu nối cross-chain phi tập trung của Ren để chuyển tài sản từ Ethereum sang mạng Bitcoin và unwrap renBTC thành BTC.

Từ đó, khoảng 6.631 BTC đã được phân phối cho nhiều sàn CEX và DEX khác nhau.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Những nền tảng mà hacker đã sử dụng để di chuyển BTC | Nguồn: SlowMist

Báo cáo cũng cho biết rằng hacker Ronin đã rút 2.871 BTC trong số 3.460 BTC (61,6 triệu đô la vào ngày 22 tháng 8) thông qua công cụ ChipMixer nhằm bảo mật Bitcoin.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Số dư trên các nền tảng sau khi hacker rút BTC | Nguồn: SlowMist.

₿liteZero kết luận chủ đề Twitter bằng cách nói rằng vụ hack Ronin vẫn còn là một “bí ẩn cần được điều tra” và cần có nhiều tiến bộ hơn nữa.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Các trader Bitcoin (BTC) đang theo dõi chặt chẽ ngày hết hạn hợp đồng quyền chọn hàng tháng trị giá 20 tỷ USD được ấn định vào thứ Sáu. Mặc dù Bitcoin đã giảm 1,5% trong 30 ngày qua, nhưng các trader sử dụng quyền chọn để phòng ngừa rủi... ...

Trong bảy ngày qua, giá ETH đã giảm 4% xuống còn 2.418 USD, trái ngược với xu hướng tăng 1% của tổng vốn hóa thị trường tiền điện tử. Diễn biến này làm dấy lên nghi ngờ về khả năng ETH có thể phục hồi lên mức 4.000 USD, nhất... ...

Theo phân tích từ CryptoQuant do nhà phân tích Darkfost công bố ngày 24/6, lượng Bitcoin (BTC) nạp vào Binance hàng tháng đã giảm xuống chỉ còn 5.700 BTC – chưa đến một nửa so với mức trung bình 12.000 BTC ghi nhận kể từ năm 2020, và chỉ bằng 25%... ...

Đợt phục hồi của Bitcoin bắt đầu từ thứ Hai, ngay sau tuyên bố “ngừng bắn toàn diện” giữa Israel và Iran do Tổng thống Mỹ Donald Trump công bố. Động thái này đã giúp giá BTC vượt mốc $108.000, cho thấy lực cầu mạnh mẽ từ phía người mua.... ...

Trong bài đăng ngày 25/6 trên X, giao thức cho vay zkLend trên Starknet cho biết sẽ ngừng hoạt động và chuyển toàn bộ số tiền còn lại trong kho bạc — trị giá 200.000 USD — vào quỹ hỗ trợ người dùng bị ảnh hưởng bởi sự cố bảo... ...

Cardano (ADA) đang thúc đẩy chiến lược mở rộng quy mô dài hạn với làn sóng đổi mới layer-2 (L2) mới, vượt ra ngoài khuôn khổ của Hydra. Giai đoạn tiếp theo này đã được trình bày trong một buổi thảo luận nghiên cứu cấp cao vào tháng 6/2025, do... ...

Một tài liệu vừa được thành viên cộng đồng XRP có tên SMOQE chia sẻ đã khiến giới tiền điện tử “dậy sóng” khi cho thấy Ripple có nhiều khả năng đã ra đời từ năm 2004 – tức là sớm hơn Bitcoin đến 4 năm. Tài liệu này là... ...

Đầu tháng 6, chỉ số Spent Output Profit Ratio (SOPR)* của TRON (TRX) đã tăng vọt lên mức 4,74 – cao nhất trong nhiều tháng qua. Con số này phản ánh hành vi chốt lời mạnh mẽ, đặc biệt từ những holder dài hạn (LTH) từng mua vào quanh mốc... ...

Nửa đầu năm 2025 đã chứng kiến một sự thay đổi đáng kể trong cơ cấu nắm giữ tài sản tiền điện tử, đặc biệt là với XRP. Một trong những thay đổi đáng chú ý là tỷ lệ nắm giữ XRP đã giảm xuống chỉ còn một nửa so... ...

Giới phân tích cảnh báo trader Bitcoin có thể đối mặt với làn sóng thua lỗ mới khi giá BTC biến động kiểu “răng cưa” ngày càng khó lường. Theo dữ liệu sổ lệnh mới nhất từ nền tảng giám sát CoinGlass, thị trường đang thiết lập những điều kiện... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode