ChainThink melaporkan, pada 17 Mac, menurut akaun公众号 "Institut Penyelidikan Pemantauan Maya", sebuah pasukan perompak China mengalami perselisihan dalaman akibat pertikaian pembahagian rampasan, dengan ahli-ahlinya mengungkap secara terbuka bahawa mereka sebelum ini telah mencuri aset kripto bernilai sekitar US$7 juta melalui serangan rantai bekalan, dengan sasaran termasuk platform dompet kripto Trust Wallet.
Menurut maklumat yang bocor, pasukan ini bertindak atas nama syarikat keselamatan siber "Wuhan Anshun Technology", dengan perniagaan awam termasuk penggalian lubang kelemahan, serangan dan pertahanan rangkaian, serta perkhidmatan keselamatan, tetapi secara dalaman terlibat dalam aktiviti gelap seperti pencurian aset kripto. Ahli pasukan menyatakan bahawa mereka menggunakan kelemahan rantai bekalan klien Electron, analisis songsang plugin, dan alat automatik untuk memperoleh kata sandi secara beramai-ramai serta memindai aset pelbagai rantai, termasuk rangkaian Ethereum, BNB Chain, dan Arbitrum.
Pendedak menyatakan bahawa pasukan sebelum ini mengembangkan alat automatik untuk memindai aset kata sandi secara beramai-ramai, serta mencuri data dompet melalui program kawalan jauh, kemudian memindahkan dan memecahkan dana tersebut. Serangan berkaitan dikatakan melibatkan 37 jenis token dan beberapa rangkaian blockchain.
Pemicu kejadian ini adalah pertikaian pembahagian keuntungan dalaman. Ahli yang mendedahkan perkara tersebut menyatakan bahawa mereka berkonflik dengan ketua pasukan akibat pembahagian keuntungan yang tidak adil, dan selepas kompensasi perpisahan tidak dibayar, mereka mendedahkan bukti berkaitan serta merancang untuk menyerahkan diri kepada pihak berkuasa.
Tuntutan berkaitan belum disahkan secara rasmi, dan butiran peristiwa masih menunggu penyiasatan lanjut. Ahli industri menunjukkan bahawa peristiwa ini sekali lagi menekankan keselamatan rantaian bekalan dompet kripto dan risiko keselamatan plugin, serta trend serangan terarah terhadap pengguna bernilai tinggi.

