Công cụ khai thác Coinstats bắt đầu hoạt động trong việc rửa tiền bị đánh cắp sau một thời gian dài không hoạt động

Công cụ khai thác Coinstats bắt đầu hoạt động trong việc rửa tiền bị đánh cắp sau một thời gian dài không hoạt động

Là một nhà phân tích dày dạn kinh nghiệm với nhiều năm kinh nghiệm trong thế giới tiền điện tử năng động, tôi không thể không cảm thấy deja vu khi đọc về sự hồi sinh hoạt động gần đây của kẻ khai thác CoinStats. Có vẻ như cho dù chúng ta có học được bao nhiêu bài học và biện pháp thì vẫn sẽ luôn có ai đó tìm cách lợi dụng những người dễ bị tổn thương.

Theo một báo cáo gần đây của CertiK Alerts, một cá nhân không hoạt động khai thác tiền điện tử trên CoinStats đã tiếp tục các hoạt động liên quan đến rửa tiền và chuyển một lượng tài sản đáng kể giữa các tài khoản và hợp đồng. Hành động này đã gây ra cảnh báo trong cộng đồng tiền điện tử khi thủ phạm sử dụng các phương pháp để vệ sinh tiền của mình trong khi vẫn giữ lại một phần tiền đáng kể, gây lo ngại về các cuộc tấn công tiềm ẩn trong tương lai.

#Cụm từ thay thế cho CertiKInsight

— Cảnh báo về CertiK (@CertiKAlert) Ngày 11 tháng 11 năm 2024

Vào ngày 9 tháng 11, sau một thời gian dài không hoạt động, người dùng tham gia khai thác đã hoạt động trở lại. Họ đã chuyển khoảng 2,6 triệu Dai (DAI) sang bốn ví riêng biệt, đánh dấu giao dịch quan trọng đầu tiên sau nhiều tháng. Một ngày sau lần chuyển tiền này, thêm 2,6 triệu DAI đã được gửi vào hợp đồng sDAI của Maker, thể hiện việc sử dụng đúng các giao thức DeFi.

Điều đáng ngạc nhiên là hành động của kẻ trộm dường như chiếm khoảng một nửa tổng số tài sản bị đánh cắp, hiện lên tới khoảng 3.027 ETH (10 triệu USD) được gửi tại địa chỉ 0x7397. Dữ liệu ngày hôm nay tiết lộ rằng 2.600.000 DAI vẫn được lưu trữ ở địa chỉ 0x7b00, trong khi 762 ETH vẫn ở địa chỉ 0x7d38. Điều này cho thấy một lượng tiền đáng kể, trị giá hàng triệu USD, vẫn chưa được rửa.

Hậu quả và kết luận bảo mật cho người dùng

Có vẻ như hacker này đã quay trở lại, chứng tỏ rằng thường có một lỗ hổng tiềm ẩn đối với các giao thức và ví tài chính phi tập trung (DeFi) có lượng tiền điện tử nắm giữ đáng kể. Người dùng nên tuân thủ các giao thức bảo mật và giám sát chặt chẽ các giao dịch lớn, có khả năng đáng ngờ – bao gồm cả các địa chỉ bị xâm phạm trước đó – để luôn được bảo vệ.

Do sự phát triển không ngừng của các chiến thuật khai thác, điều quan trọng đối với người dùng tiền điện tử và các nền tảng liên quan là phải thực hiện các chiến lược hiệu quả để ngăn chặn các kiểu tấn công này.

2024-11-11 14:37