Đây là cách hacker tẩu tán số ETH đánh cắp từ Ronin

Updated: 22/08/2022 at 17:00

Những hacker đứng sau vụ tấn công Ronin Bridge gây thiệt hại 625 triệu đô la (173.600 ETH và 25,5 USDC) hồi tháng 3 đã chuyển phần lớn số ETH sang BTC bằng cách sử dụng các công cụ Blender và ChipMixer để bảo mật renBTC và Bitcoin.

Hoạt động của hacker đã được theo dõi bởi điều tra viên on-chain ‘₿liteZero’ – nhân viên SlowMist và đóng góp vào báo cáo Blockchain Security giữa năm 2022 của công ty. Họ vạch ra lộ trình giao dịch của các khoản tiền bị đánh cắp kể từ cuộc tấn công ngày 23 tháng 3.

Phần lớn số tiền bị đánh cắp ban đầu được chuyển đổi thành ETH và được gửi đến máy trộn tiền điện tử trên Ethereum là Tornado Cash trước khi được bắc cầu qua mạng Bitcoin và chuyển đổi thành BTC thông qua Ren Protocol.

“Tôi đã theo dõi số tiền bị đánh cắp trên Ronin Bridge. Tôi nhận thấy rằng hacker đã chuyển tất cả tiền của họ vào mạng bitcoin. Hầu hết số tiền đã được gửi vào máy trộn (ChipMixer, Blender)”.

Theo báo cáo, những hacker này được cho là tổ chức tội phạm mạng của Triều Tiên, Lazarus Group, ban đầu chỉ chuyển một phần (6.249 ETH) sang các sàn giao dịch tập trung (CEX) bao gồm Huobi (5.028 ETH) và FTX (1.219 ETH) vào ngày 28 tháng 3.

Từ CEX, số ETH này dường như đã được chuyển đổi thành BTC. Sau đó, hacker đã chuyển 439 BTC (20,5 triệu đô la) sang Blender – công cụ bảo mật Bitcoin bị Bộ Tài chính Hoa Kỳ trừng phạt vào ngày 6 tháng 5.

“Tôi đã tìm thấy câu trả lời trong các địa chỉ bị trừng phạt của Blender. Hầu hết số địa chỉ này đều là địa chỉ gửi tiền được sử dụng bởi các hacker Ronin. Họ đã gửi tất cả số tiền của mình vào Blender sau khi rút khỏi các sàn giao dịch”.

Tuy nhiên, phần lớn số tiền bị đánh cắp – 175.000 ETH – đã dần được chuyển sang Tornado Cash trong khoảng thời gian từ ngày 4 tháng 4 đến ngày 19 tháng 5.

Sau đó hacker đã sử dụng sàn giao dịch phi tập trung (DEX) Uniswap và 1inch để chuyển đổi khoảng 113.000 ETH sang renBTC (một phiên bản wrap của BTC) và sử dụng cầu nối cross-chain phi tập trung của Ren để chuyển tài sản từ Ethereum sang mạng Bitcoin và unwrap renBTC thành BTC.

Từ đó, khoảng 6.631 BTC đã được phân phối cho nhiều sàn CEX và DEX khác nhau.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Những nền tảng mà hacker đã sử dụng để di chuyển BTC | Nguồn: SlowMist

Báo cáo cũng cho biết rằng hacker Ronin đã rút 2.871 BTC trong số 3.460 BTC (61,6 triệu đô la vào ngày 22 tháng 8) thông qua công cụ ChipMixer nhằm bảo mật Bitcoin.

Hacker Ronin đã sử dụng máy trộn để chuyển số ETH đánh cắp được sang BTC nhằm tẩu tán tài sản

Số dư trên các nền tảng sau khi hacker rút BTC | Nguồn: SlowMist.

₿liteZero kết luận chủ đề Twitter bằng cách nói rằng vụ hack Ronin vẫn còn là một “bí ẩn cần được điều tra” và cần có nhiều tiến bộ hơn nữa.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Các meme coin như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đồng loạt chìm trong sắc đỏ trong phiên giao dịch ngày thứ Năm, cho thấy áp lực bán vẫn chưa có dấu hiệu hạ nhiệt. Mang đậm tính đầu cơ, nhóm meme coin đang đứng trước nguy cơ... ...

Bitcoin giảm mạnh về sát mốc 60.000 USD vào tuần trước có thể đã hình thành một đáy cục bộ, theo công ty nghiên cứu và môi giới K33. Đơn vị này cho rằng các “điều kiện mang tính đầu hàng” đã xuất hiện đồng loạt trên thị trường giao... ...

Stellar (XLM) hiện đang giao dịch dưới ngưỡng 0,160 USD tại thời điểm ghi nhận vào thứ Năm, đánh dấu phiên giảm giá thứ 5 liên tiếp và cho thấy áp lực điều chỉnh vẫn chưa hạ nhiệt. Đà suy yếu của XLM được củng cố rõ nét khi số... ...

Sonic, blockchain Layer 1 trước đây mang tên Fantom, đang tìm cách gia tăng nhu cầu đối với token gốc S thông qua chiến lược xây dựng và mua lại các sản phẩm “được thiết kế chuyên biệt nhằm mở rộng tiện ích của token S”. Trong bài đăng trên... ...

Tại thời điểm ghi nhận vào thứ Năm, Hyperliquid (HYPE) đã lùi về vùng đường Trung bình động hàm mũ (EMA) 50 ngày quanh mốc 28,85 USD, qua đó kéo dài đà điều chỉnh gần 10% kể từ đầu tuần. Đáng chú ý, lực mua trên thị trường phái sinh... ...

Token UNI tăng nhẹ sau khi nhà sáng lập sàn giao dịch phi tập trung này công bố tích hợp với BUIDL – quỹ thị trường tiền tệ được token hóa của BlackRock. Theo thông cáo báo chí từ Uniswap Labs, tập đoàn quản lý tài sản lớn nhất thế... ...

Bitcoin (BTC) tiếp tục chịu áp lực bán và nhanh chóng trượt xuống dưới ngưỡng 66.000 USD trong những giờ đầu phiên giao dịch tại Mỹ. Theo phân tích của Kaiko Research, mức điều chỉnh 52% so với đỉnh lịch sử được đánh giá là “nông một cách bất thường”.... ...

Nhóm bảo mật Mandiant của Google cảnh báo hacker Triều Tiên đang tích hợp công nghệ deepfake do AI tạo ra vào các cuộc họp video giả mạo, như một phần của chiến dịch tấn công ngày càng tinh vi nhằm vào các công ty crypto, theo báo cáo công... ...

Các nhà giao dịch trên Polymarket hiện định giá xác suất Trung Quốc hợp pháp hóa việc mua Bitcoin bằng nhân dân tệ trong lãnh thổ đại lục ở mức khoảng 5%. Con số này thoạt nhìn có vẻ mang tính bác bỏ. Tuy nhiên, nó đặt ra một câu... ...

Chủ tịch Strategy Michael Saylor, khẳng định công ty sẽ tiếp tục mua Bitcoin “mãi mãi”, bất chấp khoản lỗ chưa thực hiện hiện đã vượt 5 tỷ USD từ các đợt mua BTC trước đó. Tuần qua, doanh nghiệp nắm giữ kho bạc Bitcoin lớn nhất thế giới tiếp tục... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode