Trang chủ Tin Tức Hacker đang thực hiện rửa số bitcoin đánh cắp từ Binance bằng...

Hacker đang thực hiện rửa số bitcoin đánh cắp từ Binance bằng việc sử dụng dịch vụ Chipmixer

Hacker đang thực hiện rửa số bitcoin đánh cắp từ Binance bằng việc sử dụng dịch vụ Chipmixer

Ít nhất 4.836 Bitcoin (BTC) bị đánh cắp từ sàn giao dịch Binance vào tháng 5/2019 đã được rửa thông qua nhà cung cấp dịch vụ trộn tiền điện tử Chipmixer.

Hacker bắt đầu rửa tiền trong một tháng sau vụ hack

Sau một vụ tấn công lớn tại Binance dẫn đến mất 7.000 BTC (hơn 80 triệu USD tại thời điểm đưa tin), hacker bắt đầu rửa số tiền đánh cắp được vào ngày 12/6/2019, theo nghiên cứu được công bố bởi Clain – một công ty về dòng vốn tiền điện tử có trụ sở tại Luxembourg.

Như Clain đã lưu ý trong nghiên cứu, khá đơn giản để theo dõi các bước tiếp theo của những kẻ tấn công vì thực tế là không thể rửa khối lượng tiền lớn như vậy trong một khoảng thời gian tương đối ngắn. Vì vậy, các nhà nghiên cứu đã phát hiện nhóm địa chỉ của hacker, từ đó cho phép họ nhận ra sự thay đổi tiếp theo đối với quyền sở hữu của số tiền bị đánh cắp bằng cách sử dụng một mạng thần kinh (neural network).

Hacker đang gây ra dòng tiền lịch sử cao nhất trên máy đào tiền điện tử Chipmixer

Như Clain đã phát hiện ra, các khoản tiền bị đánh cắp từ Binance được chuyển đến công cụ mã hóa Chipmixer, được báo cáo là vừa có một dòng tiền lớn trong lịch sử. Clain cho biết thêm rằng lượng tiền cao bất thường cho thấy bất kỳ dòng chảy nào đến từ Chipmixer hiện nay cũng có khả năng liên quan đến cùng một chủ sở hữu.

Hacker đang thực hiện rửa số bitcoin đánh cắp từ Binance bằng việc sử dụng dịch vụ Chipmixer

Dòng vốn Chipmixer | Nguồn: Clain

Nhóm nghiên cứu ước tính rằng tổng số tiền nằm trong các cụm quỹ chiếm vào khoảng 5.300 BTC. Bên cạnh đó, 183 BTC đã được xác định là tiền của hacker sau khi cố gắng rửa tiền, trong khi một lượng 814 BTC khác có thể được xác nhận là tiền của hacker, hiện vẫn đang chờ xác nhận một khi lượng tiền đó bắt đầu được chuyển đi.

Clain kết luận rằng những kẻ tấn công đang tích cực cố gắng mối quan hệ trực tiếp với các nguồn bất hợp pháp bằng cách sử dụng Chipmixer, trong khi không có bằng chứng nào cho thấy hacker đã chuyển tiền để trao đổi.

Như đã báo cáo trước đây, dịch vụ trộn tiền điện tử, hoặc một công cụ mã hóa tiền điện tử là một công cụ ẩn danh được dùng với mục đích chuyển đổi giao dịch của các đồng tiền không riêng tư sang đồng tiền riêng tư bằng cách trộn tiền điện tử với người khác. Điều này gây khó khăn cho việc truy tìm nguồn gốc của số tiền. Vào giữa tháng 5, Europol đã đóng cửa Bestmixer.io, một trong ba dịch vụ lừa đảo tiền điện tử lớn nhất, trong cuộc điều tra chung với chính quyền Hà Lan và Luxembourg. Lý do là vì chính quyền phát hiện ra rằng một số lượng lớn tiền hỗn hợp đến từ hoạt động phạm pháp và được cho là đã được sử dụng vì mục đích rửa tiền.

Sau khi Binance bị tấn công vào ngày 7/5, các thủ tục tố tụng đã được chuyển đến 7 địa chỉ, theo báo cáo của Cointelegraph vào ngày 9/5. Hôm qua, giám đốc điều hành của Binance, Changpeng Zhao đã phản ứng với những tin đồn xoay quanh vụ rò rỉ dữ liệu Know-Your-Customer trên sàn giao dịch, cho rằng đó là một trong những nỗ lực nhằm tung tin giả (truyền bá FUD).

Theo Cointelegraph