Làm thế nào hacker Triều Tiên có thể rửa hàng triệu đô la và qua mặt được luật pháp quốc tế?

Updated: 09/03/2020 at 8:00

Các hacker tiền điện tử sử dụng “peel chains” để rửa hàng triệu đô la Bitcoin. Đây là cách họ làm điều đó.

Gần đây, Bộ Tư pháp Hoa Kỳ đã buộc tội hai công dân Trung Quốc là Tian Yinyin và Li Jiadong, với hành vi rửa tiền trị giá hơn 100 triệu đô la các loại tiền điện tử bị đánh cắp cho những kẻ đồng phạm ở Triều Tiên. Các tài liệu tương ứng chưa được chính phủ Hoa Kỳ tiết lộ cũng chỉ ra rằng các hacker được bảo trợ bởi nhà nước và Kim Jong-Un, hacker được nhà nước bảo trợ tiếp tục phát triển các chiến thuật và thường sử dụng cái gọi là “peel chains” để che dấu vết của chúng.

Philip Gradwell, nhà kinh tế tại công ty phân tích Chain Chainalysis, giải thích rằng peel chains là một tính năng tự nhiên của “đầu ra giao dịch chưa được xác định” blockchain, chẳng hạn như Bitcoin. Điều này là do khi giá trị được chuyển từ một thực thể này sang một thực thể khác trên một blockchain UTXO, một “thay đổi di chuyển” của người dùng hầu như luôn luôn được tạo ra cùng một lúc.

“Thay đổi di chuyển được tạo vì đầu ra giao dịch phải luôn được chi tiêu đầy đủ, tương tự như cách bạn không thể xé hóa đơn 10 đô la thành hai để trả cho ai đó 5 đô la. Vì vậy, nếu bạn đang gửi một số tiền ít hơn lượng giao dịch cho một thực thể khác, bạn sẽ gửi phần còn lại cho ‘thay đổi’ đến một địa chỉ khác mà bạn kiểm soát, giống như cách bạn sẽ nhận lại tiền từ việc chi 5 đô la với hóa đơn 10 đô la” Gradwell giải thích.

Đáng chú ý, đây không phải là một hệ thống mà mọi blockchain từng tạo ra sử dụng, với Ethereum là ví dụ rõ ràng nhất. Tuy nhiên, cả hai mô hình đều theo dõi trạng thái cơ sở dữ liệu và đóng góp như nhau cho các mục đích nền tảng tương ứng của chúng.

Peel chain hoạt động như thế nào?

Một “peel chain” xảy ra khi một thực thể thực hiện chuyển tiếp từ thay đổi chuyển trước đó và gửi nó đến một địa chỉ mới, ông nói. Kết quả là, nó nhận được hai địa chỉ thay đổi được xâu chuỗi lại với nhau, với khoản thanh toán được bóc ra từng địa chỉ được gửi cho người nhận. Nếu thực thể thực hiện chuyển tiếp từ địa chỉ thay đổi mới nhất và gửi nó đến địa chỉ mới, thì peel chain sẽ dài hơn.

Đó thực sự là cách hệ thống hoạt động, và peel chain là phổ biến. Tuy nhiên, Gradwell nói rằng khi những người rửa tiền sử dụng chúng, họ sẽ không gửi chuyển khoản cho một thực thể khác khi họ bóc tách Bitcoin từ địa chỉ thay đổi của họ. Họ chỉ đơn giản là chia tiền của mình thành số tiền nhỏ hơn, theo cách đơn giản, có vẻ như một số quỹ có thể đã đổi chủ. Trong thực tế, mọi thứ trở nên phức tạp theo cấp số nhân từ đây. Khi các peel chain trở nên rất dài và các chain mới được bắt đầu từ Bitcoin đã bị bóc ra, các peel chain của peel chain bắt đầu xuất hiện.

Do đó, rất khó để các cơ quan thực thi pháp luật và các công ty bảo mật tiền điện tử theo dõi hoạt động này và phát hiện xem các quỹ có thực sự đổi chủ hay đơn giản là đã bị người rửa tiền chuyển qua peel chain mà họ kiểm soát. Và hacker tiền điện tử liên tục đẩy mạnh trò chơi của họ, sử dụng peel chain dài hơn và phức tạp hơn.

Tháng 9 năm ngoái, Tạp Chí Bitcoin đã báo cáo rằng Triều Tiên đã chính thức phản đối báo cáo của chuyên gia Liên Hợp Quốc về việc nó liên kết với chiến dịch hack 2 tỷ đô la tiền điện tử. Tuyên bố được công bố bởi KCNA, cơ quan thông tấn nhà nước Triều Tiên. Tuyên bố đã đã bác bỏ mọi cáo buộc rằng Triều Tiên ” ép buộc phải chuyển trái phép hai tỷ đô la Mỹ cần thiết cho việc phát triển các chương trình WMD bằng cách liên quan đến các hành động mạng”.

Ông Giáo

Theo Decrypto

Được đề cập trong bài viết
Mới cập nhật

Ripple (XRP) đang bước vào một giai đoạn lạc quan mới, khi cả nhà đầu tư nhỏ lẻ lẫn tổ chức cùng chuyển sang xu hướng tích cực, theo dữ liệu từ Market Prophit. Dù thị trường vẫn còn nhiều biến động, sự hòa nhịp trong tâm lý giữa hai... ...

Giá Bitcoin (BTC) dự kiến sẽ tiếp tục trải qua những chu kỳ tăng trưởng mạnh mẽ xen kẽ với các giai đoạn suy thoái, với mức giảm có thể lên tới 70% trong đợt điều chỉnh thị trường tiếp theo. Đây là nhận định của Vineet Budki, CEO công... ...

Trong vài ngày gần đây, các nhà đầu tư Mỹ liên tục giảm nhu cầu đối với Ethereum (ETH), xu hướng này hiện rõ trên cả thị trường giao ngay lẫn phái sinh. Chỉ số Ethereum Coinbase Premium Index đã rơi xuống vùng âm lần đầu tiên kể từ ngày... ...

Theo dữ liệu từ DefiLlama tính đến ngày 30/10, mạng Solana (SOL) xử lý khoảng 70 triệu giao dịch mỗi ngày, với khối lượng giao dịch trên các sàn DEX đạt hơn 143 tỷ USD mỗi tháng. Báo cáo Network Health tháng 6/2025 của Solana Foundation cho biết mạng hiện... ...

Cardano (ADA) tiếp tục gặp khó khăn trong những ngày gần đây, chưa thể thiết lập được nền tảng vững chắc khi các nỗ lực phục hồi đều không thành công, khiến giá trượt dần về mốc 0,60 USD. Mặc dù xu hướng giảm vẫn đang chiếm ưu thế, dữ... ...

Giữa làn sóng dòng vốn ETF hàng tỷ USD liên tục đổ vào, nhóm công ty mid-cap châu Á đang nổi lên như lực cầu mang tính cấu trúc mới cho lượng Bitcoin lưu hành tự do. Tại Nhật Bản, Metaplanet đã nắm giữ hơn 30.000 BTC trên bảng cân... ...

Tỷ phú công nghệ Elon Musk sắp trình làng ứng dụng nhắn tin độc lập mang tên “X Chat”, nhằm cạnh tranh trực tiếp với các nền tảng nổi tiếng như Telegram và WhatsApp. Theo dự kiến, ứng dụng này sẽ được triển khai trong vài tháng tới. Chia sẻ... ...

Sau khi mô hình Stock-to-Flow (S2F) bị loại bỏ, mô hình Power Law (Luật sức mạnh) hiện tại cho thấy giá Bitcoin đang thấp hơn khoảng 20% so với giá trị hợp lý, trong khi dòng vốn ETF có thể đẩy giá đến cả hai cực của mô hình. Theo... ...

Phe bò Bitcoin (BTC) đang nỗ lực bảo vệ mốc 110.000 USD, song áp lực từ phe gấu vẫn chưa hề suy giảm. Diễn biến này đã khiến BTC đóng nến tháng 10 trong sắc đỏ — lần đầu tiên sau 7 năm. Theo dữ liệu từ CoinGlass, sau một... ...

Giá Dogecoin (DOGE) đã không duy trì được động lực phục hồi, trượt xuống dưới mốc $0,2 trong bối cảnh áp lực bán ngày càng mạnh. Đồng meme coin hàng đầu này đang bộc lộ rõ dấu hiệu suy yếu sau khi tâm lý thị trường chuyển biến tiêu cực.... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode