Tin tặc DMM tấn công trở lại, 500 Bitcoin được chuyển đến địa chỉ mới

Là một nhà nghiên cứu dày dạn kinh nghiệm, người đã chứng kiến ​​chuyến đi tàu lượn siêu tốc của thế giới tiền điện tử, tôi không thể không cảm thấy sợ hãi khi đọc về chuyển động gần đây của các quỹ liên quan đến vụ hack DMM Bitcoin. Vụ cướp trị giá 305 triệu đô la vào tháng 5 là một lời nhắc nhở rõ ràng về những lỗ hổng trong hệ thống tài chính kỹ thuật số của chúng ta, và bây giờ, gần bốn tháng sau, có vẻ như thủ phạm vẫn đang lẩn trốn.

Ví Bitcoin liên quan đến vụ cướp DMM Bitcoin trị giá 305 triệu đô la vào tháng 5 được cho là đã di chuyển khoảng 500 Bitcoin, tương đương giá trị khoảng 30,4 triệu đô la.

Dựa trên cảnh báo của PeckShield từ ngày 22 tháng 8, có vẻ như tài khoản bị nghi ngờ lần đầu tiên đã phân phối tiền vào hai tài khoản khác nhau, với khoảng 250 BTC sẽ được chuyển vào mỗi tài khoản.

Cảnh báo từ Cảnh báo của PeckShield về DMM Bitcoin: Một địa chỉ trước đây được đánh dấu là đáng ngờ đã chuyển khoảng 500 Bitcoin, trị giá khoảng 30,4 triệu đô la, sang hai tài khoản mới.

— PeckShieldAlert (@PeckShieldAlert) Ngày 22 tháng 8 năm 2024

Chi tiết về vụ hack Bitcoin DMM

Với tư cách là một nhà đầu tư tiền điện tử, tôi nhận ra rằng số tiền tôi đang nắm giữ có thể là một phần của bộ đệm bị đánh cắp có nguồn gốc từ 4.502,9 BTC được cho là đã lấy từ sàn giao dịch Bitcoin DMM vào tháng 5. Vào thời điểm vụ trộm xảy ra, số tiền này ước tính trị giá tới 305 triệu USD. Tuy nhiên, giá trị hiện tại của nó đã giảm nhẹ xuống còn khoảng 274 triệu USD. Sau vụ vi phạm, DMM Bitcoin đã hành động nhanh chóng và huy động được khoảng 320 triệu USD để bồi thường cho các bên bị ảnh hưởng.

Trước đây, nhà phân tích blockchain ZachXBT đã liên kết cuộc tấn công với Tập đoàn Lazarus, một tập thể hack nổi tiếng được cho là có liên quan đến Triều Tiên.

Với tư cách là một nhà phân tích, tôi đã kiểm tra chặt chẽ các bằng chứng và phát hiện của tôi cho thấy khả năng cao là Nhóm Lazarus có liên quan đến vụ cướp này. Các phương pháp được sử dụng để rửa số tiền bị đánh cắp và một số chỉ số ngoài chuỗi rất phù hợp với các chiến thuật đã biết của họ.

Sau cuộc tấn công mạng, người ta nói rằng thủ phạm đã chia số Bitcoin bị đánh cắp thành các nhóm nhỏ hơn khoảng 500 BTC và chuyển chúng sang các ví kỹ thuật số khác nhau. Theo phân tích của Peckshield, số tiền gần đây nhất được chuyển kể từ sự kiện ngày 31 tháng 5 đều bắt nguồn từ một trong những ví mới được tạo này.

Vào tháng 7, ZachXBT tuyên bố rằng tin tặc đã chuyển số Bitcoin trị giá khoảng 35 triệu đô la sang sàn giao dịch Huione Đảm bảo của Campuchia. Nền tảng này gần đây đã bị giám sát vì bị cáo buộc hỗ trợ rửa tiền từ nhiều vụ trộm tiền điện tử, lừa đảo giết mổ lợn và các hoạt động bất hợp pháp khác.

Chấn thương trước đây của vụ hack DMM

Trong một kế hoạch điển hình của tin tặc DMM Bitcoin, trước tiên chúng chuyển tiền điện tử bị đánh cắp sang các nền tảng giao dịch bí mật, sau đó sử dụng THORChain để chuyển nó giữa mạng Ethereum và Avalanche. Sau đó, họ chuyển đổi những tài sản này thành Tether (USDT), chuyển chúng sang mạng của Tron và cuối cùng gửi chúng vào Huione.

Vào tháng 7, sàn giao dịch Bitcoin DMM đã bị lỗ khoảng 305 triệu đô la (48 tỷ yên) Bitcoin (BTC) do bị hack. Như đã báo cáo trên blog trang web của họ, khoảng 4.502,9 BTC đã bị đánh cắp khỏi nền tảng này. Để ngăn chặn việc rút tiền trái phép hơn nữa, sàn giao dịch đã thực hiện các bước để tăng cường các biện pháp bảo mật.

Do một vụ hack gần đây, DMM Bitcoin đã tạm thời dừng tất cả các giao dịch trên nền tảng của nó. Họ cũng cảnh báo người dùng rằng việc rút tiền bằng đồng yên Nhật có thể mất nhiều thời gian hơn bình thường.

Là một nhà đầu tư dày dạn kinh nghiệm, người đã chứng kiến ​​sự lên xuống của nhiều loại tiền điện tử trong thập kỷ qua, tôi có thể chứng thực rằng tần suất các vụ trộm tiền điện tử trong những năm gần đây là đáng báo động. Vụ việc mới nhất dẫn đến tổn thất vượt quá 473 triệu USD, là một lời nhắc nhở khác về những rủi ro liên quan đến thị trường đầy biến động này. Năm 2018, khoản lỗ 58 tỷ yên mà Coincheck phải gánh chịu là một cảnh báo rõ ràng về tính dễ bị tổn thương của các sàn giao dịch Nhật Bản đối với tin tặc. Vụ hack gần đây nhất này nhấn mạnh thực tế rằng những vụ trộm này không phải là những sự cố riêng lẻ mà là một phần của xu hướng ngày càng leo thang. Tôi tin rằng điều quan trọng là các nhà đầu tư phải thận trọng và cảnh giác khi giao dịch với tiền điện tử, do tính nhạy cảm của chúng trước các cuộc tấn công mạng và khả năng thua lỗ tài chính đáng kể.

Theo báo cáo Chainalysis gần đây, tỷ lệ hoạt động bất hợp pháp trên mạng blockchain đã giảm gần 20% trong năm nay. Ngược lại, số trường hợp phần mềm độc hại và tiền bị đánh cắp lại gia tăng. So với số tiền bị đánh cắp trị giá 857 triệu USD được ghi nhận vào năm ngoái, dòng vốn đổ vào đã tăng gần gấp đôi lên mức đáng kinh ngạc là 1,58 tỷ USD. Hơn nữa, dòng tiền ransomware đã tăng khoảng 2%, đạt tổng trị giá 459,8 triệu USD.

Tin tặc DMM tấn công trở lại, 500 Bitcoin được chuyển đến địa chỉ mới

2024-08-23 19:12