Bitrefill an ninh mạng và phân tích dòng tiền bị đánh cắp

robot
Đang tạo bản tóm tắt

Vào ngày 17 tháng 3, Bitrefill chính thức tiết lộ về một cuộc tấn công mạng xảy ra vào ngày 1 tháng 3, phương thức tấn công này có nhiều điểm tương đồng với các cuộc tấn công mạng của nhóm Lazarus / BlueNoroff nhằm vào các công ty trong ngành tài sản mã hóa trước đây. Đội ngũ an ninh Beosin phối hợp với các nguồn tin tình báo mối đe dọa thu thập được và thông tin công khai của Bitrefill để phân tích phương thức tấn công và theo dõi dòng tiền, và chia sẻ kết quả như sau:

Phân tích phương thức tấn công

Theo tiết lộ của Bitrefill, cuộc tấn công ban đầu là xâm nhập vào máy tính xách tay của một nhân viên và lấy trộm chứng thư cũ,

Quyền truy cập ví: Xuất khẩu hàng loạt 18.500 dữ liệu đơn hàng, bao gồm email người dùng, địa chỉ mã hóa, IP; và giả mạo mua hàng để tiêu thụ kho thẻ quà tặng.

Theo dõi dòng tiền bị đánh cắp

Kết hợp nguồn tin tình báo và dữ liệu giao dịch trên chuỗi, Beosin thông qua nền tảng điều tra và theo dõi chuỗi khối Beosin Trace đã thực hiện theo dõi chi tiết dòng tiền liên quan đến thiệt hại của Bitrefill và chia sẻ kết quả như sau:

Hiện tại, Beosin đã xác định 3 địa chỉ nghi ngờ liên quan đến vụ tấn công của hacker Bitrefill:

0x5a0128e21cb8dc515ab8c4e5079b1f0444e92763

0x3d79f9012a13fe7948daaee3b8e9118371450d69

TVfA8wz2quUvRvhqs8VtnCeMyV2VzFAW9R

Dòng tiền của chúng được thể hiện như hình dưới đây:

Biểu đồ phân tích dòng tiền bị đánh cắp do Beosin Trace cung cấp

Trong đó, địa chỉ 0x5a0128e21cb8dc515ab8c4e5079b1f0444e92763 đã chuyển 174 ETH vào Tornado Cash. Đối với các giao thức trộn tiền như Tornado Cash, việc theo dõi dòng tiền gặp nhiều khó khăn, nhưng dựa trên kinh nghiệm truy nguyên các vụ rửa tiền qua các vụ trộn tiền, Beosin đã thực hiện theo dõi liên tục dữ liệu nạp và rút, phân tích liên kết theo thứ tự giao dịch, đặc điểm số lượng, mô hình hành vi từ nhiều chiều, sử dụng thuật toán theo dõi thông minh tự phát triển để xuyên thủng chuỗi tiền trộn này, xác định địa chỉ rút tiền là: 0x3d79f9012a13fe7948daaee3b8e9118371450d69.

Sau đó, địa chỉ này đã chuyển đổi ETH qua chuỗi chéo từ chuỗi ETH sang chuỗi TRON, và đổi 179 ETH thành 413.763,75 USDT. Hiện tại, địa chỉ này TVfA8wz2quUvRvhqs8VtnCeMyV2VzFAW9R còn lưu giữ 575.212,91 USDT.

Tất cả các địa chỉ trên đã bị Beosin KYT đánh dấu là địa chỉ rủi ro cao, ví dụ như:

ETH-5,75%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.27KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.26KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.27KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Ghim