Đây là cách hacker tẩu tán số ETH đánh cắp từ Ronin

Updated: 22/08/2022 at 17:00

Những hacker đứng sau vụ tấn công Ronin Bridge gây thiệt hại 625 triệu đô la (173.600 ETH và 25,5 USDC) hồi tháng 3 đã chuyển phần lớn số ETH sang BTC bằng cách sử dụng các công cụ Blender và ChipMixer để bảo mật renBTC và Bitcoin.

Hoạt động của hacker đã được theo dõi bởi điều tra viên on-chain ‘₿liteZero’ – nhân viên SlowMist và đóng góp vào báo cáo Blockchain Security giữa năm 2022 của công ty. Họ vạch ra lộ trình giao dịch của các khoản tiền bị đánh cắp kể từ cuộc tấn công ngày 23 tháng 3.

Phần lớn số tiền bị đánh cắp ban đầu được chuyển đổi thành ETH và được gửi đến máy trộn tiền điện tử trên Ethereum là Tornado Cash trước khi được bắc cầu qua mạng Bitcoin và chuyển đổi thành BTC thông qua Ren Protocol.

“Tôi đã theo dõi số tiền bị đánh cắp trên Ronin Bridge. Tôi nhận thấy rằng hacker đã chuyển tất cả tiền của họ vào mạng bitcoin. Hầu hết số tiền đã được gửi vào máy trộn (ChipMixer, Blender)”.

Theo báo cáo, những hacker này được cho là tổ chức tội phạm mạng của Triều Tiên, Lazarus Group, ban đầu chỉ chuyển một phần (6.249 ETH) sang các sàn giao dịch tập trung (CEX) bao gồm Huobi (5.028 ETH) và FTX (1.219 ETH) vào ngày 28 tháng 3.

Từ CEX, số ETH này dường như đã được chuyển đổi thành BTC. Sau đó, hacker đã chuyển 439 BTC (20,5 triệu đô la) sang Blender – công cụ bảo mật Bitcoin bị Bộ Tài chính Hoa Kỳ trừng phạt vào ngày 6 tháng 5.

“Tôi đã tìm thấy câu trả lời trong các địa chỉ bị trừng phạt của Blender. Hầu hết số địa chỉ này đều là địa chỉ gửi tiền được sử dụng bởi các hacker Ronin. Họ đã gửi tất cả số tiền của mình vào Blender sau khi rút khỏi các sàn giao dịch”.

Tuy nhiên, phần lớn số tiền bị đánh cắp – 175.000 ETH – đã dần được chuyển sang Tornado Cash trong khoảng thời gian từ ngày 4 tháng 4 đến ngày 19 tháng 5.

Sau đó hacker đã sử dụng sàn giao dịch phi tập trung (DEX) Uniswap và 1inch để chuyển đổi khoảng 113.000 ETH sang renBTC (một phiên bản wrap của BTC) và sử dụng cầu nối cross-chain phi tập trung của Ren để chuyển tài sản từ Ethereum sang mạng Bitcoin và unwrap renBTC thành BTC.

Từ đó, khoảng 6.631 BTC đã được phân phối cho nhiều sàn CEX và DEX khác nhau.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Những nền tảng mà hacker đã sử dụng để di chuyển BTC | Nguồn: SlowMist

Báo cáo cũng cho biết rằng hacker Ronin đã rút 2.871 BTC trong số 3.460 BTC (61,6 triệu đô la vào ngày 22 tháng 8) thông qua công cụ ChipMixer nhằm bảo mật Bitcoin.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Số dư trên các nền tảng sau khi hacker rút BTC | Nguồn: SlowMist.

₿liteZero kết luận chủ đề Twitter bằng cách nói rằng vụ hack Ronin vẫn còn là một “bí ẩn cần được điều tra” và cần có nhiều tiến bộ hơn nữa.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Theo CEO Greg King của REX Financial, các nhà phát hành quỹ ETF tiền điện tử nên cân nhắc kỹ lưỡng loại coin nào để đưa vào quỹ của mình, vì phần lớn thị trường crypto còn “khá mờ ám”. “Crypto bắt đầu trở nên mờ ám khi di chuyển... ...

Đà giảm từ mức cao kỷ lục của Bitcoin đang làm dấy lên lo ngại rằng thị trường có thể đã thiết lập đỉnh trong năm 2025. Tuy nhiên, theo nhà phân tích Merlijn The Trader, cái gọi là “đỉnh 124.000 USD” chỉ là tin đồn vô căn cứ. 30/30... ...

Thị trường tiền điện tử tiếp tục chịu sức ép nặng nề sau cú lao dốc tuần trước, khi vốn hóa toàn cầu ghi nhận mức giảm 4% chỉ trong vòng bảy ngày. Điểm đáng chú ý là một số cổ phiếu gắn liền với lĩnh vực crypto lại bất... ...

Hyperliquid (HYPE) tăng hơn 4%, giao dịch quanh mốc 44 USD trong phiên thứ Ba, sau khi bật lên từ vùng hỗ trợ quan trọng ở ngày trước đó. Đà tăng càng thêm vững chắc khi Tổng giá trị bị khóa (TVL) của HYPE chạm mức kỷ lục mới, trong... ...

Trong ngày hôm qua, Mantle (MNT) tiếp tục xu hướng giảm, mất 8,45% và rơi xuống mức 1,14 USD. Tuy nhiên, các nhà phân tích lại nhận thấy một sự phân chia rõ rệt: các chỉ báo on-chain mang tín hiệu giảm giá, trong khi các trader phái sinh lại... ...

Hedera (HBAR) ghi nhận mức tăng gần 2% vào chiều thứ Ba, chấm dứt chuỗi ba phiên giảm liên tiếp. Động lực phục hồi xuất hiện khi token bật trở lại từ vùng hỗ trợ quan trọng, thắp lên kỳ vọng về một nhịp tăng mới dù hợp đồng mở... ...

Nhà đầu tư mạo hiểm và là đối tác sáng lập của Draper Associates, Tim Draper, cho biết các altcoin cuối cùng có thể giúp Bitcoin trở nên tốt hơn bằng cách đóng vai trò như những “vùng thử nghiệm” cho các nâng cấp. Trong một cuộc phỏng vấn vào... ...

Trong vòng chưa đầy 72 giờ, thị trường crypto đã bị thổi bay gần 20 tỷ USD vốn hóa, riêng Bitcoin (BTC) chiếm khoảng 10 tỷ USD. Diễn biến này tiếp tục khẳng định một thực tế: chu kỳ hiện tại vẫn chịu sự dẫn dắt của Bitcoin, bất chấp... ...

Chainlink (LINK) đang trải qua giai đoạn thử thách khi giá liên tục chịu áp lực giảm cùng với xu hướng chung của thị trường tiền điện tử. Việc đánh mất vùng hỗ trợ quan trọng quanh 25 USD đã khiến nhiều nhà phân tích lo ngại rằng đồng tiền... ...

Sau một giai đoạn dài suy yếu, Pi Coin hiện chỉ còn được giao dịch quanh mức 0,34 USD, giảm mạnh gần 90% so với đỉnh đầu năm 2025. Đây là mức thấp nhất trong nhiều tháng qua, phản ánh rõ sự mất niềm tin của nhà đầu tư và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode