Làm thế nào hacker Triều Tiên có thể rửa hàng triệu đô la và qua mặt được luật pháp quốc tế?

Updated: 09/03/2020 at 8:00

Các hacker tiền điện tử sử dụng “peel chains” để rửa hàng triệu đô la Bitcoin. Đây là cách họ làm điều đó.

Gần đây, Bộ Tư pháp Hoa Kỳ đã buộc tội hai công dân Trung Quốc là Tian Yinyin và Li Jiadong, với hành vi rửa tiền trị giá hơn 100 triệu đô la các loại tiền điện tử bị đánh cắp cho những kẻ đồng phạm ở Triều Tiên. Các tài liệu tương ứng chưa được chính phủ Hoa Kỳ tiết lộ cũng chỉ ra rằng các hacker được bảo trợ bởi nhà nước và Kim Jong-Un, hacker được nhà nước bảo trợ tiếp tục phát triển các chiến thuật và thường sử dụng cái gọi là “peel chains” để che dấu vết của chúng.

Philip Gradwell, nhà kinh tế tại công ty phân tích Chain Chainalysis, giải thích rằng peel chains là một tính năng tự nhiên của “đầu ra giao dịch chưa được xác định” blockchain, chẳng hạn như Bitcoin. Điều này là do khi giá trị được chuyển từ một thực thể này sang một thực thể khác trên một blockchain UTXO, một “thay đổi di chuyển” của người dùng hầu như luôn luôn được tạo ra cùng một lúc.

“Thay đổi di chuyển được tạo vì đầu ra giao dịch phải luôn được chi tiêu đầy đủ, tương tự như cách bạn không thể xé hóa đơn 10 đô la thành hai để trả cho ai đó 5 đô la. Vì vậy, nếu bạn đang gửi một số tiền ít hơn lượng giao dịch cho một thực thể khác, bạn sẽ gửi phần còn lại cho ‘thay đổi’ đến một địa chỉ khác mà bạn kiểm soát, giống như cách bạn sẽ nhận lại tiền từ việc chi 5 đô la với hóa đơn 10 đô la” Gradwell giải thích.

Đáng chú ý, đây không phải là một hệ thống mà mọi blockchain từng tạo ra sử dụng, với Ethereum là ví dụ rõ ràng nhất. Tuy nhiên, cả hai mô hình đều theo dõi trạng thái cơ sở dữ liệu và đóng góp như nhau cho các mục đích nền tảng tương ứng của chúng.

Peel chain hoạt động như thế nào?

Một “peel chain” xảy ra khi một thực thể thực hiện chuyển tiếp từ thay đổi chuyển trước đó và gửi nó đến một địa chỉ mới, ông nói. Kết quả là, nó nhận được hai địa chỉ thay đổi được xâu chuỗi lại với nhau, với khoản thanh toán được bóc ra từng địa chỉ được gửi cho người nhận. Nếu thực thể thực hiện chuyển tiếp từ địa chỉ thay đổi mới nhất và gửi nó đến địa chỉ mới, thì peel chain sẽ dài hơn.

Đó thực sự là cách hệ thống hoạt động, và peel chain là phổ biến. Tuy nhiên, Gradwell nói rằng khi những người rửa tiền sử dụng chúng, họ sẽ không gửi chuyển khoản cho một thực thể khác khi họ bóc tách Bitcoin từ địa chỉ thay đổi của họ. Họ chỉ đơn giản là chia tiền của mình thành số tiền nhỏ hơn, theo cách đơn giản, có vẻ như một số quỹ có thể đã đổi chủ. Trong thực tế, mọi thứ trở nên phức tạp theo cấp số nhân từ đây. Khi các peel chain trở nên rất dài và các chain mới được bắt đầu từ Bitcoin đã bị bóc ra, các peel chain của peel chain bắt đầu xuất hiện.

Do đó, rất khó để các cơ quan thực thi pháp luật và các công ty bảo mật tiền điện tử theo dõi hoạt động này và phát hiện xem các quỹ có thực sự đổi chủ hay đơn giản là đã bị người rửa tiền chuyển qua peel chain mà họ kiểm soát. Và hacker tiền điện tử liên tục đẩy mạnh trò chơi của họ, sử dụng peel chain dài hơn và phức tạp hơn.

Tháng 9 năm ngoái, Tạp Chí Bitcoin đã báo cáo rằng Triều Tiên đã chính thức phản đối báo cáo của chuyên gia Liên Hợp Quốc về việc nó liên kết với chiến dịch hack 2 tỷ đô la tiền điện tử. Tuyên bố được công bố bởi KCNA, cơ quan thông tấn nhà nước Triều Tiên. Tuyên bố đã đã bác bỏ mọi cáo buộc rằng Triều Tiên ” ép buộc phải chuyển trái phép hai tỷ đô la Mỹ cần thiết cho việc phát triển các chương trình WMD bằng cách liên quan đến các hành động mạng”.

Ông Giáo

Theo Decrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

MegaETH, một giao thức layer-2 trên Ethereum được hậu thuẫn bởi Vitalik Buterin, vừa công bố kế hoạch ra mắt một stablecoin sinh lợi, hứa hẹn mang đến mô hình kinh doanh khác biệt so với các layer-2 truyền thống vốn dựa vào phí giao dịch để tạo doanh thu.... ...

BTC mở đầu tuần mới với sắc xanh khi lực mua cố gắng giữ giá trên ngưỡng 112.500 USD. Tuy nhiên, phe gấu dường như không dễ dàng chịu thua. Các nhà đầu tư sẽ cần theo dõi chặt chẽ hoạt động của các “cá voi” trong vài ngày tới.... ...

Kalshi đang nổi lên như một thế lực đáng chú ý trong lĩnh vực thị trường dự đoán, ghi nhận khối lượng giao dịch 875 triệu USD trong tháng 8, trong khi định vị mình như một lựa chọn hợp pháp, được quản lý chặt chẽ so với đối thủ... ...

Giá Bitcoin đã tăng lên trên 112.000 USD vào thứ Hai, vượt xa mức 108.000 USD ghi nhận trong tuần trước. Tuy nhiên, sự tăng trưởng này vẫn chưa đủ mạnh để khôi phục niềm tin của các nhà đầu tư, theo các chỉ số phái sinh BTC. Hiện tại,... ...

Tính đến tháng 9 năm 2025, ngày càng có nhiều bằng chứng cho thấy nền kinh tế Mỹ có thể đang tiến gần đến một cuộc suy thoái, với một số chỉ số quan trọng đang gióng lên hồi chuông cảnh báo cho các nhà kinh tế và các nhà... ...

Nếu bạn đã tham gia vào Bitcoin trong một khoảng thời gian, chắc hẳn bạn đã nghe nhiều người so sánh “Cuộc chiến Spam” hiện tại với cuộc chiến Blocksize nổi tiếng diễn ra gần một thập kỷ trước. Năng lượng, sự thù địch và tinh thần bộ lạc đã... ...

Chainlink (LINK) đang ghi nhận đà tăng ấn tượng, với mức giá vượt mốc 23 USD vào thứ Hai, được thúc đẩy bởi thông tin Grayscale đã chính thức nộp hồ sơ lên Ủy ban Giao dịch và Chứng khoán Mỹ (SEC) nhằm ra mắt quỹ ETF LINK. Grayscale nộp... ...

Mặc dù có nhiều dự đoán tích cực về giá XRP trong năm 2025, nhưng một số dữ liệu on-chain lại cho thấy bức tranh khác. Nhìn nhận rộng hơn trong tháng 9 có thể giúp các nhà đầu tư XRP quản lý rủi ro hiệu quả hơn. Dựa trên... ...

MYX Finance (MYX) tiếp tục đà bùng nổ khi tăng 194% vào thời điểm cập nhật hôm thứ Hai, nối dài chuỗi tăng phi mã 167% của ngày trước đó. Giá MYX, token gốc của sàn MYX Exchange, vọt lên sau thông báo hôm thứ Sáu rằng token World Liberty... ...

Mặc dù các nhịp điều chỉnh ngắn hạn đối với Bitcoin và Ethereum là điều không thể tránh khỏi trong bối cảnh biến động cao của thị trường crypto, nhưng các tín hiệu vĩ mô và dữ liệu phân tích sâu rộng lại cho thấy bức tranh hoàn toàn khác:... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode