Cờ CertiK chuyển gần 1 triệu đô la sang Tornado Cash từ việc khai thác CoinStats

Là một nhà nghiên cứu có kinh nghiệm về bảo mật blockchain và điều tra tiền điện tử, tôi nhận thấy sự chuyển động gần đây của hơn 950.000 đô la Ether từ các ví được liên kết với hoạt động khai thác CoinStats tới Tornado Cash rất đáng lo ngại. Sự phát triển này xảy ra vào thời điểm cuộc điều tra về vi phạm an ninh tháng 6 tại CoinStats vẫn đang tiếp diễn.


Khoảng 1 triệu đô la Ether, có nguồn gốc từ các ví liên quan đến việc khai thác CoinStats, đã được chuyển sang công cụ khai thác tiền điện tử Tornado Cash trong các giao dịch gần đây.

Một sự phát triển mới đáng kể đã xuất hiện trong vài ngày qua sau thông báo về các cuộc điều tra đang diễn ra của cơ quan giám sát tiền điện tử hàng đầu.

Dòng tiền vào cơn lốc

Cơ quan chứng nhận CertiK đã xác định hai ví liên quan đến vụ hack CoinStats vào tháng 6, chúng đã gửi tổng cộng khoảng 311 ETH, tương đương khoảng 959.000 USD, tới Tornado Cash. Ví đầu tiên đã chuyển 211 ETH và ví thứ hai đã chuyển 100 ETH về phía máy trộn tiền điện tử.

Vào ngày 22 tháng 6, CoinStats đã thông báo về một sự cố bảo mật đã lừa một số người dùng iOS nhận được thông báo phần thưởng sai. Đáp lại, công ty ngay lập tức tạm dừng hoạt động để ngăn ngừa thiệt hại thêm. Khoảng 1,3% ví của họ bị ảnh hưởng – tương đương với tổng số khoảng 1.590 ví. Người dùng yên tâm rằng ví được kết nối và sàn giao dịch tập trung (CEX) của họ vẫn không bị ảnh hưởng trong suốt sự cố này.

Công ty đã thông báo vào ngày 5 tháng 7 rằng cuộc điều tra đang diễn ra liên quan đến vụ việc vẫn đang diễn ra, tuy nhiên họ đã từ chối cung cấp bất kỳ thông tin bổ sung nào về sự tham gia của các cơ quan thực thi pháp luật.

“Sự kiện bảo mật xảy ra vào ngày 22 tháng 6 đang được điều tra và chúng tôi đang nhanh chóng triển khai các biện pháp mạnh mẽ để bảo vệ cơ sở hạ tầng mới được thiết lập gần đây của mình. Chúng tôi đang nỗ lực hết sức để cung cấp thêm thông tin chi tiết ngay khi có thông tin, cùng với nguồn lực cho những người bị ảnh hưởng.”

Cơn bão lửa hợp pháp của Tornado Cash Devs

Với tư cách là một nhà phân tích, tôi nhận thấy rằng mặc dù gặp phải những trở ngại pháp lý và sự giám sát chặt chẽ, Tornado Cash vẫn là một lựa chọn phổ biến để rửa tiền bất chính. Vào mùa hè năm 2022, Bộ Tài chính Hoa Kỳ đã có hành động chống lại dịch vụ này bằng cách thêm nó vào danh sách trừng phạt của họ, cấm công dân, cư dân và doanh nghiệp Mỹ sử dụng dịch vụ này một cách hiệu quả. Do đó, trang web và kho lưu trữ GitHub của dự án đã bị ngừng hoạt động.

Vào cuối tháng 3, Alexey Pertsev, nhà phát triển Tornado.cash, đã bị bắt giữ tại Amsterdam với cáo buộc hỗ trợ che giấu các giao dịch tài chính bất hợp pháp và tạo điều kiện cho hoạt động rửa tiền thông qua dịch vụ lật đổ Ethereum. Tháng 5 năm ngoái, tòa án đã tuyên phạt Pertsev mức án 5 năm 4 tháng tù giam.

Với tư cách là một nhà nghiên cứu đang điều tra vụ Tornado, tôi đã phát hiện ra những diễn biến mới vài tháng sau những cáo buộc ban đầu. Hai nghi phạm khác, Roman Storm và Roman Semenov, bị dính líu đến việc hỗ trợ hoạt động rửa tiền trị giá 1 tỷ USD. Sau này tôi được biết Storm đã bị bắt ở bang Washington.

2024-07-10 23:34