Đây là cách hacker tẩu tán số ETH đánh cắp từ Ronin

Updated: 22/08/2022 at 17:00

Những hacker đứng sau vụ tấn công Ronin Bridge gây thiệt hại 625 triệu đô la (173.600 ETH và 25,5 USDC) hồi tháng 3 đã chuyển phần lớn số ETH sang BTC bằng cách sử dụng các công cụ Blender và ChipMixer để bảo mật renBTC và Bitcoin.

Hoạt động của hacker đã được theo dõi bởi điều tra viên on-chain ‘₿liteZero’ – nhân viên SlowMist và đóng góp vào báo cáo Blockchain Security giữa năm 2022 của công ty. Họ vạch ra lộ trình giao dịch của các khoản tiền bị đánh cắp kể từ cuộc tấn công ngày 23 tháng 3.

Phần lớn số tiền bị đánh cắp ban đầu được chuyển đổi thành ETH và được gửi đến máy trộn tiền điện tử trên Ethereum là Tornado Cash trước khi được bắc cầu qua mạng Bitcoin và chuyển đổi thành BTC thông qua Ren Protocol.

“Tôi đã theo dõi số tiền bị đánh cắp trên Ronin Bridge. Tôi nhận thấy rằng hacker đã chuyển tất cả tiền của họ vào mạng bitcoin. Hầu hết số tiền đã được gửi vào máy trộn (ChipMixer, Blender)”.

Theo báo cáo, những hacker này được cho là tổ chức tội phạm mạng của Triều Tiên, Lazarus Group, ban đầu chỉ chuyển một phần (6.249 ETH) sang các sàn giao dịch tập trung (CEX) bao gồm Huobi (5.028 ETH) và FTX (1.219 ETH) vào ngày 28 tháng 3.

Từ CEX, số ETH này dường như đã được chuyển đổi thành BTC. Sau đó, hacker đã chuyển 439 BTC (20,5 triệu đô la) sang Blender – công cụ bảo mật Bitcoin bị Bộ Tài chính Hoa Kỳ trừng phạt vào ngày 6 tháng 5.

“Tôi đã tìm thấy câu trả lời trong các địa chỉ bị trừng phạt của Blender. Hầu hết số địa chỉ này đều là địa chỉ gửi tiền được sử dụng bởi các hacker Ronin. Họ đã gửi tất cả số tiền của mình vào Blender sau khi rút khỏi các sàn giao dịch”.

Tuy nhiên, phần lớn số tiền bị đánh cắp – 175.000 ETH – đã dần được chuyển sang Tornado Cash trong khoảng thời gian từ ngày 4 tháng 4 đến ngày 19 tháng 5.

Sau đó hacker đã sử dụng sàn giao dịch phi tập trung (DEX) Uniswap và 1inch để chuyển đổi khoảng 113.000 ETH sang renBTC (một phiên bản wrap của BTC) và sử dụng cầu nối cross-chain phi tập trung của Ren để chuyển tài sản từ Ethereum sang mạng Bitcoin và unwrap renBTC thành BTC.

Từ đó, khoảng 6.631 BTC đã được phân phối cho nhiều sàn CEX và DEX khác nhau.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Những nền tảng mà hacker đã sử dụng để di chuyển BTC | Nguồn: SlowMist

Báo cáo cũng cho biết rằng hacker Ronin đã rút 2.871 BTC trong số 3.460 BTC (61,6 triệu đô la vào ngày 22 tháng 8) thông qua công cụ ChipMixer nhằm bảo mật Bitcoin.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Số dư trên các nền tảng sau khi hacker rút BTC | Nguồn: SlowMist.

₿liteZero kết luận chủ đề Twitter bằng cách nói rằng vụ hack Ronin vẫn còn là một “bí ẩn cần được điều tra” và cần có nhiều tiến bộ hơn nữa.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ngày 5/8, Whale Alert ghi nhận một giao dịch khổng lồ: 20 triệu XRP, trị giá khoảng 58,6 triệu USD, được di chuyển từ sàn Upbit đến một ví không xác định. Những giao dịch như vậy thường là tín hiệu cá voi tích lũy, đặc biệt khi thị trường... ...

TRON (TRX) ghi nhận lợi nhuận thực tăng mạnh vào thứ 3 sau khi nhà đầu tư chốt lời hơn 1,4 tỷ đô la. Mặc dù có hoạt động chốt lời mạnh, altcoin này vẫn giữ được sự ổn định khi cố gắng vượt qua ngưỡng kháng cự 0,33 đô... ...

Đồng sáng lập Ethereum Vitalik Buterin cùng nhà phát triển Anders Elowsson vừa giới thiệu đề xuất EIP-7999, nhằm đơn giản hóa cách tính phí giao dịch trên mạng Ethereum. Được công bố vào thứ Ba, EIP-7999 hướng đến việc xây dựng một thị trường phí đa chiều thống nhất,... ...

George Town, Quần đảo Cayman – 5/8/2025 – Chainwire: Dreamcash, nền tảng xây dựng tài sản số thế hệ mới, vừa công bố ra mắt danh sách chờ theo lời mời dành riêng cho những người dùng đầu tiên trước khi chính thức ra mắt vào tháng 9/2025. Với mục... ...

Một trục trặc kỹ thuật trong lúc lưu lượng API tăng đột biến đã khiến người dùng HyperLiquid (HYPE) hoang mang và thiệt hại tài chính vào ngày 29/7. Nền tảng này sau đó đã hoàn tiền cho các trader bị ảnh hưởng, bồi thường cho những khoản lỗ và... ...

Sau hai tuần điều chỉnh giảm, Stellar (XLM) đã cho thấy tín hiệu hồi phục nhờ dòng vốn đầu tư tăng trở lại. Diễn biến này đang mang lại hy vọng rằng XLM có thể đảo ngược xu hướng và lấy lại những gì đã mất. Nhà đầu tư Stellar... ...

XRP vẫn chưa thực sự bứt phá, nhưng đang dao động quanh mốc $3 — giữ vững mức tăng ấn tượng 35% trong tháng qua. Tuy nhiên, đà tăng đó đã bị bào mòn phần nào khi chỉ trong một tuần, hơn 5,3% lợi nhuận đã bị xóa sổ, khiến... ...

Bitcoin (BTC) đã bứt phá vượt mốc $115.000 vào ngày thứ Hai, nhưng đà tăng nhanh chóng suy yếu khi phe bò không thể duy trì áp lực ở vùng giá cao. Ngay sau đó, lực bán mạnh đã kéo giá giảm về sát ngưỡng $113.000 và hiện đang gây... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa đưa ra tuyên bố quan trọng, khẳng định rằng một số hoạt động liquid staking tiền điện tử không cấu thành hành vi chào bán chứng khoán. Đây là bước tiến rõ rệt trong nỗ lực cung cấp khung... ...

Tập đoàn đầu tư do Warren Buffett dẫn dắt – Berkshire Hathaway – vừa công bố lợi nhuận ròng 12,3 tỷ USD trong quý II/2025. Tuy nhiên, đằng sau con số ấn tượng này là một bức tranh kém sáng sủa hơn, đặc biệt khi xét đến những cơ hội... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode