Hàng trăm triệu USD đánh cắp từ Axie Infinity bị chuyển thành Bitcoin
Một nhà nghiên cứu tại công ty bảo mật SlowMist mới đây đã tuyên bố,àngtrămtriệuUSDđánhcắptừAxieInfinitybịchuyểnthàđiểm số ngoại hạng anh những kẻ đứng sau vụ hack trị giá 625 triệu USD vào Axie Infinity đã chuyển đổi một phần số tiền đánh cắp từ Ethereum (ETH) sang Bitcoin (BTC). Lượng Bitcoin này sau đó được đưa vào trong các “máy trộn” để tẩu tán và che dấu danh tính.
Trước đó, trong vụ hack được thực hiện hồi tháng 3, đã có 173.600 Ethereum và 25,5 triệu USDC bị đánh cắp. Lượng Ethereum này chiếm phần lớn trong tổng số tiền 625 triệu USD.
Theo Blitezero của SlowMist, khoảng 6.249 Ethereum được kẻ tấn công chuyển đổi thành “tiền sạch” thông qua Tornado Cash trước khi gửi đến sàn giao dịch Huobi. Số tiền sau đó tiếp tục được chuyển đến FTX - một sàn giao dịch tiền mã hóa khác.
Khoảng 439 Bitcoin (tương đương 20,5 triệu USD theo tỷ giá hiện tại) được giữ lại Houbi rồi gửi đến Blender - một công cụ giúp che dấu địa chỉ người dùng để thực hiện các giao dịch kín.
Blender cũng là “máy trộn” đầu tiên bị cho vào danh sách trừng phạt của Chính phủ Hoa Kỳ. Blitezero còn cho biết thêm rằng, hầu hết các địa chỉ Blender bị phía Mỹ trừng phạt đều được sử dụng bởi nhóm tin tặc đã tấn công vào hệ thống của Axie Infinity.
Nhà nghiên cứu bảo mật này cũng tiết lộ, có 113.000 Ethereum (chiếm 60% lượng tiền bị đánh cắp) đã được tẩu tán bằng “máy trộn” Tornado Cash. Số tiền này sau đó được chuyển thành renBTC (Một loại token mạng Ethereum được neo giá theo Bitcoin) rồi gửi đi “rửa” tại các sàn giao dịch phi tập trung như 1inch và Uniswap.
Một báo cáo trước đó đã chỉ ra cách hacker đã đánh gục tượng đài của làng game Blockchain. Theo đó, các tin tặc đã xâm nhập vào hệ thống của Sky Mavis - công ty đứng đằng sau tựa game Axie Infinity bằng cách gửi một tập tin chứa đầy phần mềm mã độc cho nhân viên.
Cụ thể, thông qua mạng xã hội chia sẻ công việc Linked, hacker đã gửi một lời mời chào với mức lương hấp dẫn dành cho một kỹ sư của Sky Mavis. Người này nghĩ rằng mình đang được chào mời bởi một công ty khác và đã mở tập tin PDF do hacker gửi. Tuy vậy, công việc đó không hề tồn tại.
Cục Điều tra Liên bang Mỹ (FBI) trước đó đã khẳng định Lazarus Group là nhóm tin tặc phải chịu trách nhiệm đối với vụ tấn công vào mạng lưới của Axie Infinity.
Lazarus Group là một nhóm tội phạm mạng bao gồm số lượng thành viên không rõ. Dù không có nhiều thông tin về Lazarus, thế nhưng nhóm hacker này đã nhiều lần phải chịu trách nhiệm về các cuộc tấn công trên không gian mạng trong suốt một thập kỷ qua.
Trọng Đạt
(责任编辑:Giải trí)
- Nhận định, soi kèo Havadar SC vs Zob Ahan Esfahan, 19h30 ngày 27/1: Chủ nhà chìm sâu
- Đông Nhi bị chê hát kém
- Sully: Phim mới của Tom Hanks xác lập nhiều kỷ lục 'không tưởng'
- Obama đến Việt Nam: Háo hức gặp Obama, sự thật choáng váng ở Cannes
- Nhận định, soi kèo Club Leon vs Juarez, 06h00 ngày 26/01: Điểm tựa sân nhà
- Cẩm Ly lần đầu đứng chung sân khấu với MTV
- Từ gã ngông đến ông bầu cuộc đời của Cẩm Ly
- MC lộ hàng, khán giả chỉ biết hoảng
- Nhận định, soi kèo Alaves vs Celta Vigo, 3h00 ngày 28/1: Ưu thế sân nhà
- Chung kết Sao Mai 2015: Không 'sốc' nhưng vẫn bất ngờ...
- Hoàng Thùy Linh sẽ hát tại Hoàng Thành Thăng Long
- CGV bị tố chèn ép 8 đơn vị sản xuất, phát hành phim Việt
- Nhận định, soi kèo Tigres UANL vs Club Tijuana, 10h00 ngày 29/1: Những vị khách khó chịu
- Diễn viên phim trăm tỉ lồng tiếng cho ‘Kỷ băng hà 5’
- Soi kèo góc AC Milan vs Parma, 18h30 ngày 26/1
- Đông Nhi bất ngờ vượt mặt Mỹ Tâm, Hà Hồ
- Quang Lê đưa Phương Mỹ Chi lên tận mây xanh
- Điều không thể tin nổi ở Oscar 2017
- Nhận định, soi kèo Shams Azar FC vs Chadormalou Ardakan, 19h00 ngày 27/1: Tin vào chủ nhà
- NS Quốc Bảo chê 'Céline Dion' biểu diễn giả tạo