Kumpulan Perompak China Didakwa Mencuri Aset Kripto Sebanyak $7Juta Melalui Serangan Rantaian Pemasok

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Berita di atas rantai mengungkapkan bahawa sekumpulan perompak China didakwa mencuri $7 juta kripto melalui serangan rantai bekalan yang menargetkan Trust Wallet. Kumpulan itu, yang menyamar sebagai Wuhan Ansun Tech, memanfaatkan kelemahan klien Electron dan merekabentuk semula plugin untuk mengekstrak mnemonik dan memindai aset di ethereum, BNB Chain, dan Arbitrum. Seorang ahli bekas merancang untuk melaporkan kes ini selepas perselisihan keuntungan dalaman. Berita mengenai aset dunia nyata (RWA) menonjolkan peningkatan risiko dalam persekitaran pelbagai rantai. Klaim ini masih belum disahkan, dengan penyiasatan sedang berlangsung.

Mesej BlockBeats, 17 Mac, menurut akaun公众号 "Institut Penyiasatan Siber", sebuah pasukan perompak China mengalami pertelingkahan dalaman akibat perselisihan pembahagian rampasan, dengan ahli-ahlinya mengungkap secara terbuka bahawa mereka sebelum ini telah mencuri aset kripto sebanyak kira-kira 7 juta dolar AS melalui serangan rantai bekalan, dengan sasaran termasuk platform dompet kripto Trust Wallet.


Menurut bocoran, pasukan ini bertindak di bawah nama syarikat keselamatan siber "Wuhan Anshun Technology", dengan perniagaan awam termasuk penggalian lubang kelemahan, serangan dan pertahanan rangkaian, serta perkhidmatan keselamatan, tetapi secara dalaman terlibat dalam aktiviti gelap seperti pencurian aset kripto. Ahli pasukan menyatakan bahawa mereka menggunakan kelemahan rantai bekalan klien Electron, analisis songsang plugin, dan alat automatik untuk mendapatkan kata sandi secara beramai-ramai serta memindai aset pelbagai rantai, termasuk rangkaian Ethereum, BNB Chain, dan Arbitrum.


Pengungkap mengatakan bahawa pasukan sebelum ini mengembangkan alat automatik untuk memindai aset kata sandi secara beramai-ramai, kemudian mencuri data dompet melalui program kawalan jauh, sebelum memindahkan dan memecah dana tersebut. Serangan yang berkaitan dikatakan melibatkan 37 jenis token dan beberapa rangkaian blockchain.


Pemicu kejadian ini adalah perselisihan dalaman mengenai pembahagian keuntungan. Ahli yang membuat laporan menyatakan bahawa mereka mengalami konflik dengan ketua pasukan akibat pembahagian keuntungan yang tidak adil, dan selepas kompensasi pelepasan tidak dibayar, mereka mendedahkan bukti-bukti berkaitan serta merancang untuk menyerahkan diri kepada pihak berkuasa.


Tuntutan berkaitan belum disahkan secara rasmi, dan butiran insiden masih menunggu penyiasatan lanjut. Ahli industri menunjukkan bahawa insiden ini sekali lagi menekankan keselamatan rantai bekalan dompet kripto dan risiko keselamatan plug-in, serta trend serangan terarah terhadap pengguna bernilai tinggi.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.