Tin tức
"Blockchain Bandit" nổi tiếng tỉnh giấc, bất ngờ chuyển $100M ETH
check_eligibility

Nhận quyền truy cập độc quyền vào danh sách chờ Yellow Network

Tham gia Ngay
check_eligibility

"Blockchain Bandit" nổi tiếng tỉnh giấc, bất ngờ chuyển $100M ETH

Jan, 01 2025 7:04
"Blockchain Bandit" nổi tiếng tỉnh giấc, bất ngờ chuyển $100M ETH

"Blockchain Bandit" khét tiếng đã một lần nữa xuất hiện, gây chú ý khi năm chuẩn bị kết thúc. Tin tặc ẩn danh này đã hợp nhất một lượng lớn 51.000 ETH, trị giá khoảng $172 triệu, vào một ví multisig duy nhất vào ngày 30 tháng 12. Động thái này báo hiệu một sự chuyển hướng tiềm năng tới các hoạt động rửa tiền, với các chuyên gia trong ngành đang theo dõi sát sao.

Nhà điều tra blockchain nổi tiếng ZachXBT tiết lộ hoạt động này, truy vết về lại 10 ví không hoạt động.

Các ví này đã không hoạt động kể từ tháng 1 năm 2023. Cùng với việc chuyển ETH, 470 BTC bổ sung cũng được di chuyển. Cộng đồng blockchain đang trong tình trạng cảnh giác cao.

Nổi tiếng từ năm 2016 đến năm 2018, Blockchain Bandit đã khai thác các lỗ hổng mật mã thông qua một kỹ thuật được gọi là "Ethercombing." Bằng cách đoán một cách có hệ thống các khóa riêng yếu, thường do các thuật toán ngẫu nhiên bị lỗi hoặc ví cấu hình sai, Bandit đã đánh cắp hơn 45.000 ETH qua 49.060 giao dịch. Phương pháp này, dù được cho là không thể xảy ra do phạm vi số học rộng lớn của các khóa riêng, đã tận dụng các lỗi dự đoán được như tạo khóa không ngẫu nhiên.

Các nhà phân tích an ninh mạng suy đoán rằng các nhóm được nhà nước tài trợ, có thể đến từ Triều Tiên, có thể đang giật dây các cuộc tấn công này. Các nhóm này có lịch sử nổi tiếng về việc nhắm mục tiêu vào các nền tảng tiền mã hóa để tài trợ cho các hoạt động bất hợp pháp. Lượt chuyển gần đây, được đánh dấu bởi các ví multisig, gợi ý cho các chuẩn bị để rửa tiền thông qua các máy trộn hoặc sàn giao dịch phi tập trung.

Sự trỗi dậy của Bandit diễn ra vào thời điểm tội phạm mạng trong lĩnh vực tiền mã hóa đang gia tăng. Tin tặc đang phát triển các chiến lược mới để đánh lừa các nạn nhân không nghi ngờ. Vào tháng 12, tội phạm mạng được báo cáo đã lợi dụng các liên kết cuộc họp Zoom giả, nhắm vào người dùng tiền mã hóa và thu thập thông tin đăng nhập nhạy cảm. Phần mềm độc hại, liên kết với các hoạt động viên người Nga, đã chuyển đổi hơn $1 triệu sang ETH.

Một trò lừa khác liên quan đến việc chia sẻ các cụm từ khởi động của ví tiền mã hóa giả, dụ dỗ những kẻ trộm cơ hội. Khi được truy cập, các ví này yêu cầu TRX cho phí giao dịch, thay vì tạo luồng quỹ cho kẻ lừa đảo. Kaspersky cảnh báo rằng trò lừa này giả dạng như là một sai lầm tân binh, đánh lừa những kẻ phạm tội trở thành nạn nhân.

Các lĩnh vực blockchain và tiền mã hóa chuẩn bị cho nhiều biến động hơn khi các mối đe dọa an ninh mạng này tiếp tục phát triển với sự sáng tạo chưa từng có.

Tin tức mới nhất
Xem tất cả tin tức
Tin Tức Liên Quan