Tin tặc chuyển 6,5 triệu đô la tiền WazirX bị đánh cắp sang tiền mặt Tornado bị Hoa Kỳ trừng phạt

Là một nhà phân tích dày dạn kinh nghiệm với nhiều năm trong lĩnh vực tiền kỹ thuật số, tôi thấy mình vừa lo lắng vừa thích thú trước những diễn biến gần đây liên quan đến vụ hack WazirX. Sự táo bạo của thủ phạm trong việc tiếp tục rửa số tiền bị đánh cắp bằng cách sử dụng Tornado Cash, mặc dù nó đã bị chính phủ Hoa Kỳ trừng phạt, là một minh chứng cho tính ẩn danh mà tiền điện tử có thể mang lại – một con dao hai lưỡi trong thời đại kỹ thuật số này.

Tin tặc chịu trách nhiệm về vụ tấn công mạng trị giá 230 triệu USD vào sàn giao dịch tiền điện tử WazirX của Ấn Độ đã bắt đầu chuyển số tiền bị đánh cắp bằng cách sử dụng Tornado Cash, một công cụ trộn tiền kỹ thuật số bị chính phủ Hoa Kỳ trừng phạt.

Hành động được thực hiện nhằm mục đích che giấu con đường chiếm đoạt tiền, thể hiện nỗ lực gần đây nhất của thủ phạm nhằm làm sạch tài sản có được bất hợp pháp của họ.

6,5 triệu đô la ETH bị đánh cắp đã được chuyển

Dựa trên các báo cáo từ công ty an ninh mạng PeckShield, người ta ước tính rằng khoảng 2.600 Ether (ETH), tương đương khoảng 6,5 triệu USD, đã được chuyển sang một máy trộn tiền điện tử theo lệnh trừng phạt vào thứ Ba.

Hơn nữa, thông tin từ Arkham cho thấy khoảng 4 triệu đô la Ether đã được chuyển qua 16 giao dịch riêng biệt qua mạng Ethereum, kết thúc tại trạm chuyển tiếp Tornado Cash.

Hiện tại, ví kỹ thuật số của hacker chứa khoảng 155 triệu USD tiền điện tử đa dạng, phần lớn trong số đó – khoảng 150 triệu USD – là Ethereum (ETH). Trước ngày 3 tháng 9, không có khoản tiền nào từ tài khoản này được chuyển.

Tornado Cash hoạt động như một dịch vụ phi tập trung, bị xử phạt, nơi các cá nhân có thể trao đổi mã thông báo ẩn danh, vì nó ẩn cả ví ban đầu và ví cuối cùng liên quan đến giao dịch, làm phức tạp các nỗ lực theo dõi chuyển động của tiền.

Với tư cách là một nhà phân tích, tôi nhận thấy rằng mặc dù bản thân dịch vụ này hoạt động trong các ranh giới pháp lý, nhưng thật không may, nó lại có xu hướng trở thành một công cụ phổ biến trong giới tội phạm mạng để che giấu các giao dịch liên quan đến tiền điện tử bị đánh cắp hoặc bất hợp pháp.

Khách hàng được cảnh báo về tổn thất lên tới 43%

Hoạt động chuyển vốn mới nhất này diễn ra chỉ vài tuần sau cuộc tấn công mạng ngày 18 tháng 7 nhằm vào WazirX. Vụ việc đã khiến tài sản của người dùng bị mất hơn 230 triệu USD, số tiền này chiếm hơn 45% tổng dự trữ của sàn giao dịch.

Sau vụ việc, sàn giao dịch Ấn Độ đã nộp đơn xin tổ chức lại tài chính để xử lý các khoản nợ và đơn này dự kiến ​​sẽ được thảo luận tại Tòa án Tối cao Singapore vào ngày mai. Cùng ngày hôm đó, tòa án cũng sẽ xem xét yêu cầu của họ về sáu tháng bảo vệ, một bước được thiết kế để cung cấp cho nền tảng một chút thời gian và không gian khi nó trải qua quá trình tái cơ cấu.

Kiến nghị được đưa ra bởi Zettai, một công ty do Singapore thành lập có công ty con là Zanmai India, điều hành WazirX. Trong khi đó, các cố vấn pháp lý của công ty đã cảnh báo rằng khách hàng khó có thể lấy lại toàn bộ số tiền đầu tư bị đánh cắp.

Tại cuộc họp báo được tổ chức vào ngày 2 tháng 9, Nischal Shetty, người đồng sáng lập WazirX và George Gwee, giám đốc tại Kroll, đã chỉ ra rằng trong trường hợp tốt nhất, người dùng chỉ có thể lấy lại được khoảng 55% đến 57% số tiền của họ. . Trong trường hợp xấu nhất, khách hàng có thể mất tới 43% tài sản trên nền tảng.

Người ta nói rằng họ đang đàm phán với một nhà đầu tư tiềm năng, thường được gọi là “hiệp sĩ trắng”, để thu hẹp khoảng cách và tăng số tiền họ thu hồi được.

Các đại diện đang xem xét chia sẻ tài nguyên còn sót lại giữa những người dùng một cách tương ứng, trong khi họ xem xét việc tạo ra các sản phẩm mới và nghĩ ra cách để chia sẻ thu nhập – đây có thể là những nguồn doanh thu bổ sung tiềm năng.

2024-09-03 12:06