Nguồn: CryptoNewsNet
Tiêu đề gốc: CertiK liên kết $63M trong các khoản gửi tiền Tornado Cash với $282M xâm phạm ví tiền điện tử
Liên kết gốc:
Gần $63 triệu đô la trong các khoản gửi Tornado Cash đã được liên kết với việc xâm phạm ví tiền điện tử trị giá $282 triệu đô la vào ngày 10 tháng 1.
Công ty an ninh blockchain CertiK đã xác định các tương tác với Tornado Cash liên quan đến vụ khai thác thông qua hệ thống giám sát của mình. Cập nhật này mở rộng về cơ chế rửa tiền sau khi trộm cắp xảy ra vào ngày 10 tháng 1, đã thu hút nhiều nhà điều tra tiền điện tử do số tiền bị mất và tốc độ chuyển khoản nhanh chóng của các quỹ.
Sơ đồ của CertiK Vẽ Bản đồ Con đường Rửa Tiền
Theo phân tích của CertiK, một phần Bitcoin bị đánh cắp (BTC) đã được chuyển qua Ethereum, đổi thành Ether và sau đó chia nhỏ qua nhiều địa chỉ.
CertiK phát hiện ít nhất 686 BTC đã được chuyển qua Ethereum bằng cách sử dụng hoán đổi chuỗi chéo, dẫn đến việc nhận được 19.600 ETH bởi một địa chỉ Ethereum duy nhất.
Các quỹ sau đó được chia nhỏ qua nhiều ví, với vài trăm ETH được gửi đi từ mỗi địa chỉ trước khi vào Tornado Cash, một giao thức trộn tập trung vào quyền riêng tư.
Số $63 triệu đô la chỉ đại diện cho một phần của tổng số tiền bị mất. Tuy nhiên, hoạt động di chuyển quỹ cho thấy kẻ tấn công đang cố gắng che giấu dấu vết sau các chuyển khoản chéo chuỗi ban đầu trong vụ khai thác.
Cơ hội Khôi phục Giảm xuống “Gần như Không” Sau Khi Vào Các Giao Thức Trộn
Các hoạt động di chuyển quỹ được quan sát trong vụ xâm phạm ngày 10 tháng 1 phản ánh một quy trình rửa tiền đã được thiết lập, theo Marwan Hachem, CEO của công ty an ninh blockchain FearsOff.
“Quy trình này khá sát với quy trình rửa tiền quy mô lớn điển hình, đặc biệt đối với các vụ trộm chéo chuỗi liên quan đến BTC và LTC,” Hachem nói.
Ông lưu ý rằng việc sử dụng THORswap để chuyển đổi Bitcoin sang Ether và việc phân nhỏ quỹ thành khoảng 400 ETH trước khi vào mixer là “theo sách giáo khoa,” vì chúng giúp giảm sự chú ý và làm cho việc khôi phục sau khi trộn trở nên khó khăn hơn nhiều.
“Tornado Cash là một công tắc tắt lớn cho khả năng truy vết,” ông nói, thêm rằng khả năng khôi phục “gần như không còn” trong hầu hết các trường hợp sau khi quỹ vào mixer.
Theo Hachem, các phương án giảm thiểu sau khi gửi vào mixer bị hạn chế và ngày càng không đáng tin cậy.
Tấn Công Xã Hội và Rò Rỉ Seed Phrase
Vụ trộm ngày 10 tháng 1 được truy nguyên từ một cuộc tấn công xã hội, lừa nạn nhân tiết lộ seed phrase.
Nhà điều tra blockchain ZachXBT tiết lộ rằng kẻ tấn công đã mạo danh nhân viên hỗ trợ ví, chiếm quyền kiểm soát hoàn toàn các khoản nắm giữ của nạn nhân. Ví bị xâm phạm chứa khoảng 1.459 BTC và hơn 2 triệu Litecoin (LTC).
Một phần tài sản bị trộm cũng đã được đổi sang các tài sản kỹ thuật số tập trung vào quyền riêng tư.
Công ty an ninh ZeroShadow trước đó đã báo cáo rằng khoảng 700.000 đô la trong số quỹ bị trộm đã bị đánh dấu và phong tỏa sớm trong quá trình rửa tiền, mặc dù phần lớn tài sản đã chuyển ra khỏi tầm kiểm soát.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
CertiK Traces $63M Gửi tiền Tornado Cash đến $282M Rò rỉ ví
Nguồn: CryptoNewsNet Tiêu đề gốc: CertiK liên kết $63M trong các khoản gửi tiền Tornado Cash với $282M xâm phạm ví tiền điện tử Liên kết gốc: Gần $63 triệu đô la trong các khoản gửi Tornado Cash đã được liên kết với việc xâm phạm ví tiền điện tử trị giá $282 triệu đô la vào ngày 10 tháng 1.
Công ty an ninh blockchain CertiK đã xác định các tương tác với Tornado Cash liên quan đến vụ khai thác thông qua hệ thống giám sát của mình. Cập nhật này mở rộng về cơ chế rửa tiền sau khi trộm cắp xảy ra vào ngày 10 tháng 1, đã thu hút nhiều nhà điều tra tiền điện tử do số tiền bị mất và tốc độ chuyển khoản nhanh chóng của các quỹ.
Sơ đồ của CertiK Vẽ Bản đồ Con đường Rửa Tiền
Theo phân tích của CertiK, một phần Bitcoin bị đánh cắp (BTC) đã được chuyển qua Ethereum, đổi thành Ether và sau đó chia nhỏ qua nhiều địa chỉ.
CertiK phát hiện ít nhất 686 BTC đã được chuyển qua Ethereum bằng cách sử dụng hoán đổi chuỗi chéo, dẫn đến việc nhận được 19.600 ETH bởi một địa chỉ Ethereum duy nhất.
Các quỹ sau đó được chia nhỏ qua nhiều ví, với vài trăm ETH được gửi đi từ mỗi địa chỉ trước khi vào Tornado Cash, một giao thức trộn tập trung vào quyền riêng tư.
Số $63 triệu đô la chỉ đại diện cho một phần của tổng số tiền bị mất. Tuy nhiên, hoạt động di chuyển quỹ cho thấy kẻ tấn công đang cố gắng che giấu dấu vết sau các chuyển khoản chéo chuỗi ban đầu trong vụ khai thác.
Cơ hội Khôi phục Giảm xuống “Gần như Không” Sau Khi Vào Các Giao Thức Trộn
Các hoạt động di chuyển quỹ được quan sát trong vụ xâm phạm ngày 10 tháng 1 phản ánh một quy trình rửa tiền đã được thiết lập, theo Marwan Hachem, CEO của công ty an ninh blockchain FearsOff.
“Quy trình này khá sát với quy trình rửa tiền quy mô lớn điển hình, đặc biệt đối với các vụ trộm chéo chuỗi liên quan đến BTC và LTC,” Hachem nói.
Ông lưu ý rằng việc sử dụng THORswap để chuyển đổi Bitcoin sang Ether và việc phân nhỏ quỹ thành khoảng 400 ETH trước khi vào mixer là “theo sách giáo khoa,” vì chúng giúp giảm sự chú ý và làm cho việc khôi phục sau khi trộn trở nên khó khăn hơn nhiều.
“Tornado Cash là một công tắc tắt lớn cho khả năng truy vết,” ông nói, thêm rằng khả năng khôi phục “gần như không còn” trong hầu hết các trường hợp sau khi quỹ vào mixer.
Theo Hachem, các phương án giảm thiểu sau khi gửi vào mixer bị hạn chế và ngày càng không đáng tin cậy.
Tấn Công Xã Hội và Rò Rỉ Seed Phrase
Vụ trộm ngày 10 tháng 1 được truy nguyên từ một cuộc tấn công xã hội, lừa nạn nhân tiết lộ seed phrase.
Nhà điều tra blockchain ZachXBT tiết lộ rằng kẻ tấn công đã mạo danh nhân viên hỗ trợ ví, chiếm quyền kiểm soát hoàn toàn các khoản nắm giữ của nạn nhân. Ví bị xâm phạm chứa khoảng 1.459 BTC và hơn 2 triệu Litecoin (LTC).
Một phần tài sản bị trộm cũng đã được đổi sang các tài sản kỹ thuật số tập trung vào quyền riêng tư.
Công ty an ninh ZeroShadow trước đó đã báo cáo rằng khoảng 700.000 đô la trong số quỹ bị trộm đã bị đánh dấu và phong tỏa sớm trong quá trình rửa tiền, mặc dù phần lớn tài sản đã chuyển ra khỏi tầm kiểm soát.