Hacker vụ Axie Infinity đang dùng ‘máy trộn’ để tẩu tán 600 triệu USD 

Theo dõi VGT trên

Việc hacker sử dụng “máy trộn” Tornado Cash nhằm xóa dấu vết cho thấy người này không có ý định trả lại t.iền.

Ngày 5/4, khoảng một tuần sau vụ tấn công cầu nối Ronin Bridge, tài khoản t.iền số của hacker đã thực hiện lệnh chuyển 3.526 ETH (khoảng 12,4 triệu USD) sang 2 ví khác. Từ các ví con này, đối tượng chia nhỏ hàng trăm giao dịch gửi t.iền, mỗi lệnh khoảng 100 ETH đến giao thức chuyển t.iền ẩn danh Tornado Cash nhằm xóa dấu vết trên chuỗi khối.

Trước đó vào tháng 1, hacker đã chiếm đoạt 15 triệu USD từ sàn giao dịch Crypto.com và cũng sử dụng công cụ Tornado Cash để rửa t.iền.

Hacker vụ Axie Infinity đang dùng máy trộn để tẩu tán 600 triệu USD - Hình 1

“Máy trộn” Tornado Cash là giải pháp thường được tin tặc sử dụng để rửa t.iền từ các vụ hack. Ảnh: Forbes.

Tuy nhiên, việc sử dụng các máy trộn vẫn có thể để lộ dấu vết nếu việc chuyển rút không được thực hiện cẩn thận. Hồi tháng 2, cảnh sát Mỹ đã tìm ra thủ phạm của vụ hack sàn Bitfinex từ năm 2016 khi đối tượng tìm cách “rửa” lượng Bitcoin đ.ánh cắp. Theo Phó Giám đốc FBI, Paul M. Abbate, tội phạm luôn để lại những dấu vết kỹ thuật số và FBI có các công cụ để theo dõi điều đó cho dù chúng dẫn tới bất kỳ đâu.

Video đang HOT

Trao đổi về vấn đề này, ông Nguyễn Việt Dinh, CTO của Symper cho rằng việc rửa t.iền có trót lọt hay không còn phụ thuộc nhiều vào sự khéo léo của hacker. “Ví dụ người này dùng Tornado Cash nhưng t.iền rút về sau đó dồn hết vào một ví. 600 triệu USD là rất lớn, chắc chắn sẽ sinh nghi vấn. Ngoài ra, thời gian thực hiện việc rửa t.iền cũng rất quan trọng”, ông Dinh chia sẻ.

Ông Nguyễn Việt Dinh cho rằng việc hacker sử dụng Tornado Cash là một dấu hiệu lớn cho thấy đối tượng không có ý định trả lại tài sản như vụ Poly Network hay muốn đổi t.iền chuộc.

Tornado Cash là giao thức giúp thực hiện các lệnh chuyển t.iền riêng tư trên mạng lưới Ethereum. Công cụ này tạo ra sự ẩn danh của giao dịch bằng cách loại bỏ mối liên kết trên blockchain giữa địa chỉ ví của người gửi và người nhận. Hợp đồng thông minh (smart contract) của Tornado Cash cho phép một tài khoản rút t.iền từ một ví khác gửi vào quỹ với khóa bí mật.

Cụ thể, để gửi t.iền, người dùng tạo một khóa bí mật và gửi hash (hàm băm) của nó cùng số t.iền ký quỹ vào hợp đồng thông minh của Tornado. Khi cần rút t.iền, khách hàng cung cấp bằng chứng sở hữu khóa bí mật tương ứng với danh sách t.iền gửi ẩn danh, thuộc hợp đồng thông minh. Bằng phương pháp này, người ngoài không thể xác định khoản rút tương đương với lệnh gửi nào.

Trong vụ hack 600 triệu USD từ Ronin Network, hacker thực hiện nhiều hành động bất thường. Người này lấy một lượng ETH từ Binance để làm phí rút t.iền, chia khoảng 25 triệu USD lên các sàn giao dịch tập trung như Crypto.com, FTX, Huobi. Các chuyên gia cho rằng việc này của hacker nhằm đ.ánh lạc hướng, gây khó khăn cho đội điều tra.

Nhiều ngày sau vụ tấn công, cầu nối Ronin Bridge vẫn chưa được khôi phục. Phía Sky Mavis hứa sẽ thu hồi số t.iền bị đ.ánh cắp và hoàn trả cho người dùng. Tuy nhiên, thời gian chính xác chưa được công bố.

Hacker vụ Axie Infinity mắc một sai lầm ngớ ngẩn, hơn 600 triệu USD t.iền trộm được bị đóng băng, danh tính có nguy cơ bị bại lộ

Thay vì "tẩy rửa" số t.iền mã hóa ăn trộm được, hacker này lại đưa nó lên một sàn giao dịch công khai, từ đó bị lộ địa chỉ ví điện tử cũng như toàn bộ thông tin cá nhân.

Vụ tấn công và ăn trộm hơn 600 triệu USD t.iền mã hóa trên blockchain Ronin, nền tảng cho tựa game crypto Axie Infinity đang trở thành một vụ việc thú vị. Không chỉ là một trong các cuộc tấn công mạng gây thiệt hại nặng nề nhất từ trước đến nay trên thị trường t.iền mã hóa, hành động của các bên liên quan cũng đáng chú ý không kém.

Sky Mavis, công ty vận hành mạng lưới blockchain Ronin cũng như tựa game crypto Axie Infinity, phải mất gần một tuần mới phát hiện ra vụ tấn công lấy trộm t.iền và thực hiện các hành động cần thiết để ngăn chặn vụ việc. Trong khi đó thông thường trong các vụ tấn công khác, hành vi của hacker thường được phát hiện chỉ trong vòng 1-2 ngày sau khi diễn ra. Đặc biệt là với lượng t.iền mã hóa bị mất trộm lên tới hơn 600 triệu USD trong vụ việc này.

Hacker vụ Axie Infinity mắc một sai lầm ngớ ngẩn, hơn 600 triệu USD t.iền trộm được bị đóng băng, danh tính có nguy cơ bị bại lộ - Hình 1

Kỳ lạ hơn nữa là hành vi của hacker. Theo nhà nghiên cứu bảo mật Igor Igamberdiev, hacker của vụ việc này đã thực hiện hành vi "ngớ ngẩn" là gửi một phần ETH bị mất trộm tới các sàn giao dịch t.iền mã hóa bao gồm FTX, Crypto.com và Houbi, thay vì đổi chúng sang Zcash hoặc Tornado Cash - những đồng t.iền mã hóa giúp che giấu danh tính.

Dù có khả năng ẩn danh nhưng các giao dịch t.iền mã hóa vẫn có thể truy vết được do ràng buộc về danh tính liên quan đến ví điện tử. Đó cũng là lý do ra đời của các đồng t.iền mã hóa giúp che giấu danh tính như Monero, Zcash hoặc Tornado Cash. Chính vì vậy, những đồng t.iền mã hóa này cũng thường trở thành sự lựa chọn của hacker để che giấu lượng t.iền mình ăn trộm được.

Trong khi đó các sàn giao dịch t.iền mã hóa, như FTX hay Crypto.com kể trên, thường buộc người dùng phải xác thực eKYC (Electronic Know Your Customer) để định danh. Điều đó cũng có nghĩa người dùng phải cung cấp toàn bộ các thông tin cá nhân, không chỉ số điện thoại, email mà cả giấy tờ cá nhân và hình ảnh chụp gương mặt của mình.

Đó là lý do vì sao hacker của vụ ăn trộm t.iền Axie Infinity lại bị xem như hacker ngớ ngẩn trong lịch sử khi chuyển một phần t.iền mình ăn trộm được lên các sàn giao dịch như FTX và Crypto.com - một hành động chẳng khác nào "lạy ông tôi ở bụi này".

Hacker vụ Axie Infinity mắc một sai lầm ngớ ngẩn, hơn 600 triệu USD t.iền trộm được bị đóng băng, danh tính có nguy cơ bị bại lộ - Hình 2

Lịch sử giao dịch cho thấy hacker chuyển một phần t.iền từ vụ trộm sang các sàn giao dịch t.iền mã hóa khác

Theo cập nhật từ Blockchain Intelligence Group, một công ty theo dõi hoạt động t.iền mã hóa toàn cầu, số t.iền trong vụ hack lịch sử này đã được chuyển tới nhiều sàn giao dịch khác nhau, bao gồm sàn FTX (1.219,98273106253 ETH), sàn Crypto.com (1 ETH) và sàn Huobi (3.750 ETH).

Phần lớn số t.iền còn lại đang nằm trong ví điện tử ở địa chỉ: https://etherscan.io/address/0x098b716b8aaf21512996dc57eb0615e2383e2f96. Nhưng ví điện tử này cũng đang bị khóa lại nhằm tránh hacker rút t.iền ra khỏi đây và chuyển đi nơi khác.

Trong thông báo của Sky Mavis cho biết, công ty đã thông báo vụ việc đến các lực lượng thực thi pháp luật để tìm cách thu hồi số t.iền bị mất trộm. Bên cạnh đó, tài khoản Twitter của sàn giao dịch Huobi cũng cho biết họ sẽ "hỗ trợ toàn diện cho Axie Infinity để khắc phục hậu quả của vụ tấn công." Sam Bankman-Fried, nhà sáng lập và CEO của sàn giao dịch FTX, cũng cho biết trong email rằng, họ sẽ hỗ trợ cho các hoạt động pháp lý đối với hệ thống blockchain.

Với sai lầm ngớ ngẩn kể trên của hacker, cũng như sự hỗ trợ của các sàn giao dịch t.iền mã hóa, có lẽ các lực lượng thực thi pháp luật sẽ lần ra danh tính của hacker cũng như thắp lên hy vọng cho việc thu hồi số t.iền đã bị ăn trộm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Drama gần đây liệu có là "chiêu trò" để Xoài Non pr?
06:42:46 16/06/2024
Trò hề "tẩy trắng" của nữ diễn viên gen Z sau khi l.ộ c.lip bóc bộ mặt thật
06:25:18 16/06/2024
Câu Chuyện Hoa Hồng: Chọn nhầm phim rồi Lưu Diệc Phi ơi!
06:32:42 16/06/2024
Con gái MC Quyền Linh dự tốt nghiệp cấp 3: Khoe visual trong trẻo, có 1 hành động đặc biệt dành cho bố mẹ
06:41:58 16/06/2024
Một mỹ nam Vbiz gãy tay ngay tập mở màn Anh Trai Say Hi!
06:29:24 16/06/2024
Đãi vợ cũ của chồng bữa cơm, trước khi rời đi chị ấy để lại cho 900 triệu: Món quà chân tình hay bóc mẽ sự tham lam
08:18:28 16/06/2024
Chúng tôi bị mắng "giàu có mà để mẹ ngủ ngoài hiên giữa đêm khuya", mẹ chồng liền đưa ra cuốn sổ chứa 7 tỷ khiến cả họ kinh ngạc
08:25:36 16/06/2024
Vợ cũ của chồng đưa con đến chơi, mẹ chồng đưa ra lời đề nghị khiến tôi uất nghẹn
07:40:25 16/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lịch âm hôm nay - Xem lịch âm ngày 16/6

Trắc nghiệm

12:14:04 16/06/2024
Xem lịch âm hôm nay: Dương lịch 16/6/2024; Âm lịch: 11/5/2024. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ...

2 mỹ nhân đình đám VTV đẹp "bất phân thắng bại", chăm ăn diện như chị em sinh đôi

Phong cách sao

12:05:36 16/06/2024
Đôi bạn thân Huyền Lizzie và Phanh Lee không chỉ có tình cảm thân thiết mà ngay cả nhan sắc và gu thời trang cũng đồng điệu.

Chu Thanh Huyền thái độ dửng dưng, thản nhiên làm 1 điều giữa ồn ào "đạo nhái"

Netizen

12:02:00 16/06/2024
Bà xã Quang Hải - hot girl Chu Thanh Huyền đang vướng vào hàng loạt drama, khi mới đây cô bị tố sử dụng hình ảnh đạo nhái để bán hàng. Giữa bão thị phi, thái độ của người đẹp nhận về nhiều sự quan tâm, khi khá dửng dưng, mặc kệ sự đời.

Nàng hậu gen Z bị réo tên vào ồn ào thái độ ứng xử kém, chuyện gì đây?

Sao việt

11:20:45 16/06/2024
Theo đó, nữ doanh nhân đã so sánh các Hoa Á hậu giữa 2 công ty chủ quản là Uni và Sen Vàng. Trong đó, dì Nga dành lời khen cho phía Uni, còn phía Sen Vàng lại có người được cô nhận xét là không ổn .

Bạn trẻ xếp hàng trước 11 tiếng để xem concert của Tempest

Nhạc quốc tế

11:17:08 16/06/2024
Dù concert của Tempest bắt đầu lúc 19h nhưng ngay từ sớm đã có rất đông bạn trẻ xếp hàng check-in chờ gặp thần tượng.

Da ngăm nên tránh mặc màu gì?

Thời trang

11:03:36 16/06/2024
Đối với phụ nữ sở hữu làn da ngăm, việc lựa chọn màu sắc trang phục phù hợp đóng vai trò quan trọng trong việc tôn lên vẻ đẹp rạng rỡ và tự tin.

Code Tuyệt Thế Trảm Yêu Ký mới nhất và cách nhập

Mọt game

11:03:26 16/06/2024
Code Tuyệt Thế Trảm Yêu Ký là các mã đ.ổi t.hưởng được nhà phát hành cung cấp. Bạn có thể đổi để lấy các phần quà tân thủ, quà event, quà mừng game ra mắt trong tựa game Tuyệt Thế Trảm Yêu Ký.

10 điểm đến thú vị ở Hàn Quốc

Du lịch

10:52:53 16/06/2024
Nếu bạn đang tìm kiếm những viên ngọc ẩn giấu khi du lịch Hàn Quốc, thì top điểm tham quan độc đáo này mang đến cái nhìn hấp dẫn về lịch sử và văn hóa phong phú của xứ kim chi sẽ khiến bạn thích thú.

Lý do Cole Palmer 'phủ sóng' Internet với loạt ảnh chế

Sao thể thao

10:31:17 16/06/2024
Tấm ảnh cầu thủ tuyển Anh Cole Palmer chụp cho dịp EURO 2024 đã trở thành meme, được chế nhiều trên Internet nhờ động tác ăn mừng mang thương hiệu riêng.

Mộ cổ 2.400 năm t.uổi bị đào bới, chuyên gia vừa khai quật đã mừng húm vì những thứ tên trộm bỏ qua

Lạ vui

10:12:34 16/06/2024
Vào năm 2016, một kẻ trộm mộ đã đào một lỗ trong khu lăng mộ cổ rộng lớn ở huyện Tương Phần, tỉnh Sơn Tây, Trung Quốc. Hắn từ một góc của một ngôi mộ lấy trộm hiện vật rồi trốn mất.

TP Hồ Chí Minh: Người dân bắt được kỳ đà vân quý hiếm bò vào nhà

Tin nổi bật

10:10:54 16/06/2024
Qua tìm hiểu, anh Thường biết được đây là động vật quý hiếm nên giao cho Chi cục Kiểm lâm TP Hồ Chí Minh cứu hộ chăm sóc và thả về tự nhiên.