Làm thế nào hacker Triều Tiên có thể rửa hàng triệu đô la và qua mặt được luật pháp quốc tế?

Updated: 09/03/2020 at 8:00

Các hacker tiền điện tử sử dụng “peel chains” để rửa hàng triệu đô la Bitcoin. Đây là cách họ làm điều đó.

Gần đây, Bộ Tư pháp Hoa Kỳ đã buộc tội hai công dân Trung Quốc là Tian Yinyin và Li Jiadong, với hành vi rửa tiền trị giá hơn 100 triệu đô la các loại tiền điện tử bị đánh cắp cho những kẻ đồng phạm ở Triều Tiên. Các tài liệu tương ứng chưa được chính phủ Hoa Kỳ tiết lộ cũng chỉ ra rằng các hacker được bảo trợ bởi nhà nước và Kim Jong-Un, hacker được nhà nước bảo trợ tiếp tục phát triển các chiến thuật và thường sử dụng cái gọi là “peel chains” để che dấu vết của chúng.

Philip Gradwell, nhà kinh tế tại công ty phân tích Chain Chainalysis, giải thích rằng peel chains là một tính năng tự nhiên của “đầu ra giao dịch chưa được xác định” blockchain, chẳng hạn như Bitcoin. Điều này là do khi giá trị được chuyển từ một thực thể này sang một thực thể khác trên một blockchain UTXO, một “thay đổi di chuyển” của người dùng hầu như luôn luôn được tạo ra cùng một lúc.

“Thay đổi di chuyển được tạo vì đầu ra giao dịch phải luôn được chi tiêu đầy đủ, tương tự như cách bạn không thể xé hóa đơn 10 đô la thành hai để trả cho ai đó 5 đô la. Vì vậy, nếu bạn đang gửi một số tiền ít hơn lượng giao dịch cho một thực thể khác, bạn sẽ gửi phần còn lại cho ‘thay đổi’ đến một địa chỉ khác mà bạn kiểm soát, giống như cách bạn sẽ nhận lại tiền từ việc chi 5 đô la với hóa đơn 10 đô la” Gradwell giải thích.

Đáng chú ý, đây không phải là một hệ thống mà mọi blockchain từng tạo ra sử dụng, với Ethereum là ví dụ rõ ràng nhất. Tuy nhiên, cả hai mô hình đều theo dõi trạng thái cơ sở dữ liệu và đóng góp như nhau cho các mục đích nền tảng tương ứng của chúng.

Peel chain hoạt động như thế nào?

Một “peel chain” xảy ra khi một thực thể thực hiện chuyển tiếp từ thay đổi chuyển trước đó và gửi nó đến một địa chỉ mới, ông nói. Kết quả là, nó nhận được hai địa chỉ thay đổi được xâu chuỗi lại với nhau, với khoản thanh toán được bóc ra từng địa chỉ được gửi cho người nhận. Nếu thực thể thực hiện chuyển tiếp từ địa chỉ thay đổi mới nhất và gửi nó đến địa chỉ mới, thì peel chain sẽ dài hơn.

Đó thực sự là cách hệ thống hoạt động, và peel chain là phổ biến. Tuy nhiên, Gradwell nói rằng khi những người rửa tiền sử dụng chúng, họ sẽ không gửi chuyển khoản cho một thực thể khác khi họ bóc tách Bitcoin từ địa chỉ thay đổi của họ. Họ chỉ đơn giản là chia tiền của mình thành số tiền nhỏ hơn, theo cách đơn giản, có vẻ như một số quỹ có thể đã đổi chủ. Trong thực tế, mọi thứ trở nên phức tạp theo cấp số nhân từ đây. Khi các peel chain trở nên rất dài và các chain mới được bắt đầu từ Bitcoin đã bị bóc ra, các peel chain của peel chain bắt đầu xuất hiện.

Do đó, rất khó để các cơ quan thực thi pháp luật và các công ty bảo mật tiền điện tử theo dõi hoạt động này và phát hiện xem các quỹ có thực sự đổi chủ hay đơn giản là đã bị người rửa tiền chuyển qua peel chain mà họ kiểm soát. Và hacker tiền điện tử liên tục đẩy mạnh trò chơi của họ, sử dụng peel chain dài hơn và phức tạp hơn.

Tháng 9 năm ngoái, Tạp Chí Bitcoin đã báo cáo rằng Triều Tiên đã chính thức phản đối báo cáo của chuyên gia Liên Hợp Quốc về việc nó liên kết với chiến dịch hack 2 tỷ đô la tiền điện tử. Tuyên bố được công bố bởi KCNA, cơ quan thông tấn nhà nước Triều Tiên. Tuyên bố đã đã bác bỏ mọi cáo buộc rằng Triều Tiên ” ép buộc phải chuyển trái phép hai tỷ đô la Mỹ cần thiết cho việc phát triển các chương trình WMD bằng cách liên quan đến các hành động mạng”.

Ông Giáo

Theo Decrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trên khung thời gian hàng ngày, Ethereum (ETH) hiện đang dao động trong biên độ từ $2.400 đến $2.750, tạo thành mô hình “cờ tăng” – một dạng mô hình tiếp diễn thường xuất hiện sau giai đoạn tăng giá mạnh. Cụ thể, đà tăng từ vùng $1.900 lên $2.730... ...

Hệ sinh thái sàn giao dịch phi tập trung (DEX) của Ethereum đang chứng kiến sự gia tăng mạnh mẽ về lượng người dùng, với số lượng người dùng hoạt động hàng ngày đạt khoảng 64.000 — mức cao nhất trong ba tháng và tăng 73% so với mức đáy... ...

Solana (SOL) đã giảm 5% trong 7 ngày qua, được giao dịch dưới $180 trong 6 ngày liên tiếp. Mặc dù vậy, sự quan tâm của các tổ chức đầu tư đối với SOL đang tăng lên, với những người chơi đang tham gia staking với số lượng lớn và... ...

Dogecoin (DOGE) đang cho thấy những dấu hiệu quen thuộc của breakout sau giai đoạn hợp nhất khác. Giá của memecoin hàng đầu đang di chuyển trong một mô hình từng xảy ra: tích lũy trong cờ tăng, sau đó là một đợt tăng mạnh. Lần này có vẻ không... ...

Bitcoin (BTC) đang cách thời điểm có thể thiết lập mức đóng nến hàng tháng cao nhất mọi thời đại chỉ 11 ngày. Sau khi ghi nhận mức đóng nến tuần kỷ lục ở $106.407 vào ngày 18/5, BTC hoàn toàn có thể lập đỉnh mới nếu kết thúc tháng... ...

Tổng hợp đồng mở (OI) trên thị trường tương lai Bitcoin đã tăng vọt lên mức kỷ lục vào ngày 20 tháng 5, làm dấy lên câu hỏi về việc liệu các vị thế giảm giá hiện có đang gặp rủi ro hay không. Mặc dù liên tục không thể... ...

Jeffrey Wilcke, đồng sáng lập Ethereum, mới đây đã chuyển 262 triệu USD ETH lên sàn Kraken, khiến cộng đồng tiền điện tử xôn xao với lo ngại về một đợt bán tháo quy mô lớn. Tuy nhiên, chỉ vài giờ sau, những lo ngại này dường như đã bị... ...

Theo báo cáo ngày 20/5 của Glassnode, việc Bitcoin vượt ngưỡng $107.000 cho thấy đà tăng hiện tại được hỗ trợ bởi lực mua vững chắc trong giai đoạn tích lũy ngay dưới mức đỉnh lịch sử. Dù đã tăng khoảng 40% so với sáu tuần trước và ghi nhận... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa thông báo gia hạn thời gian xem xét các hồ sơ đăng ký quỹ ETF tiền điện tử giao ngay của 21Shares và Grayscale, đồng thời chính thức khởi động quy trình đánh giá đối với ba đề xuất... ...

Đồng meme coin LIBRA bất ngờ tăng vọt gần 100% sau khi Tổng thống Argentina Javier Milei ban hành sắc lệnh giải tán Đơn vị Điều tra Đặc biệt (UTI), lực lượng được lập ra để điều tra các cáo buộc xoay quanh dự án này. Mọi tài liệu do... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode