Kumpulan Perompak China Didakwa Mencuri Aset Kripto Sebanyak $7Juta Melalui Serangan Rantaian Pemasok

iconChainthink
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Berita di rantai mengungkapkan bahawa sekumpulan perompak Cina didakwa mencuri $7 juta kripto melalui serangan rantai bekalan, menargetkan platform seperti Trust Wallet. Kumpulan itu, yang dikaitkan dengan Wuhan Ansun Tech, memanfaatkan kelemahan klien Electron dan alat automatik untuk mengekstrak mnemonik dan memindai aset pelbagai rantai di ethereum, BNB Chain, dan Arbitrum. Perkara perselisihan pembahagian keuntungan menyebabkan perancangan untuk melaporkan kepada pihak berkuasa. Berita mengenai aset dunia nyata (RWA) menonjolkan risiko yang semakin meningkat dalam ekosistem pelbagai rantai. Tuntutan ini masih belum disahkan, dengan siasatan sedang berlangsung.

ChainThink melaporkan, pada 17 Mac, menurut akaun公众号 "Institut Penyelidikan Pemantauan Maya", sebuah pasukan perompak China mengalami perselisihan dalaman akibat pertikaian pembahagian rampasan, dengan ahli-ahlinya mengungkap secara terbuka bahawa mereka sebelum ini telah mencuri aset kripto bernilai sekitar US$7 juta melalui serangan rantai bekalan, dengan sasaran termasuk platform dompet kripto Trust Wallet.


Menurut maklumat yang bocor, pasukan ini bertindak atas nama syarikat keselamatan siber "Wuhan Anshun Technology", dengan perniagaan awam termasuk penggalian lubang kelemahan, serangan dan pertahanan rangkaian, serta perkhidmatan keselamatan, tetapi secara dalaman terlibat dalam aktiviti gelap seperti pencurian aset kripto. Ahli pasukan menyatakan bahawa mereka menggunakan kelemahan rantai bekalan klien Electron, analisis songsang plugin, dan alat automatik untuk memperoleh kata sandi secara beramai-ramai serta memindai aset pelbagai rantai, termasuk rangkaian Ethereum, BNB Chain, dan Arbitrum.


Pendedak menyatakan bahawa pasukan sebelum ini mengembangkan alat automatik untuk memindai aset kata sandi secara beramai-ramai, serta mencuri data dompet melalui program kawalan jauh, kemudian memindahkan dan memecahkan dana tersebut. Serangan berkaitan dikatakan melibatkan 37 jenis token dan beberapa rangkaian blockchain.


Pemicu kejadian ini adalah pertikaian pembahagian keuntungan dalaman. Ahli yang mendedahkan perkara tersebut menyatakan bahawa mereka berkonflik dengan ketua pasukan akibat pembahagian keuntungan yang tidak adil, dan selepas kompensasi perpisahan tidak dibayar, mereka mendedahkan bukti berkaitan serta merancang untuk menyerahkan diri kepada pihak berkuasa.


Tuntutan berkaitan belum disahkan secara rasmi, dan butiran peristiwa masih menunggu penyiasatan lanjut. Ahli industri menunjukkan bahawa peristiwa ini sekali lagi menekankan keselamatan rantaian bekalan dompet kripto dan risiko keselamatan plugin, serta trend serangan terarah terhadap pengguna bernilai tinggi.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.