Pengguna Kripto Melaporkan Pencurian $24J Selepas Diserang Secara Keras

iconCrypto Economy
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Berita Ethereum: Seorang pedagang kripto dikenali sebagai Sillytuna melaporkan pencurian Aave Ethereum USDC (aEthUSDC) bernilai $24 juta selepas serangan kejam. Penyerang memindahkan dana tersebut melalui jaringan Ethereum, Arbitrum, Hyperliquid, dan Bitcoin, dengan $2.47 juta ditukar kepada Monero (XMR). Sillytuna menawarkan ganjaran 10% untuk pemulihan. Arkham Intelligence dan PeckShield mengesahkan pergerakan aset tersebut, mencatat strategi pencucian wang yang kompleks. Kejadian ini menonjolkan kerentanan dalam ekosistem Ethereum.

TL;DR

  • Pencuri bersenjata menahan pedagang kripto Sillytuna, mencuri aset bernilai $24 juta.
  • Penyerang berpindah dana curian melalui rangkaian ethereum, Arbitrum, Hyperliquid, dan bitcoin.
  • Sillytuna menawarkan ganjaran 10% kepada sesiapa sahaja yang berjaya memulihkan dana kripto yang dicuri.

Seorang pedagang kripto yang mengoperasikan nama pengguna “Sillytuna” memuatkan serangkaian pesan di X minggu ini yang menggambarkan salah satu insiden paling kejam dalam sejarah pencurian kripto terkini. Menurut akaun tersebut, penyerang bersenjata menahan dia sebagai tawanan, menggunakan senjata terhadap tangan dan kakinya, serta mengancam serangan seksual sebelum memaksa dia untuk menyerahkan kira-kira $24 juta dalam Aave Ethereum USDC (aEthUSDC). Penegak undang-undang dilaporkan terlibat, walaupun pihak berkuasa belum mengesahkan butiran insiden yang didakwa tersebut secara awam.

Akaun, yang aktif di X sejak Jun 2008 dan dikaitkan dengan seorang usahawan NFT dan permainan lama, menggambarkan kesan fizikalnya dengan jelas: “Bengkak, ditahan semasa saya masih mampu, tetapi tidak boleh melakukan banyak perkara dengan kapak di atas tangan dan kaki saya.” Post-post tersebut tersebar dengan pantas di kalangan komuniti kripto, menarik perhatian bukan sahaja kepada skala pencurian yang didakwa tetapi juga kepada tahap keganasan bertertib di sebaliknya. Pedagang itu menambah bahawa beliau kini “pasti keluar daripada kripto.”

Sillytuna memasang hadiah 10% untuk sebarang dana yang berjaya dipulihkan oleh individu atau platform — tawaran ini juga diperluaskan kepada mereka yang terlibat dalam serangan tersebut. Struktur hadiah ini mencerminkan pengiraan pragmatis yang biasa berlaku dalam pencurian kripto besar: memulihkan sebahagian dana melalui insentif kewangan sering kali lebih realistik berbanding pemulihan penuh melalui saluran penegakan undang-undang, terutamanya apabila penyerang bergerak dengan pantas untuk mengaburkan jejaknya.

Arkham Intelligence Melacak Dana Merentas Empat Rangkaian Terpisah

Penyerang tidak menyimpan aset yang dicuri di tempat yang sama. Platform analitik blok rantai Arkham Intelligence melacak pergerakan dana melintasi beberapa rangkaian dalam usaha yang menurut syarikat itu disengajakan untuk mempersulit pemulihan. Penyebaran berlaku dengan pantas dan melalui cukup banyak saluran berbeza untuk menunjukkan bahawa penyerang atau pihak yang mengkoordinasikan telah mempunyai laluan pencucian wang yang telah dirancang sebelum pencurian berlaku.

Dari jumlah keseluruhan yang dicuri, kira-kira $20 juta berada dalam dua alamat ethereum yang ditukar menjadi DAI. Dana yang tinggal bergerak dalam tiga arah berasingan. Kira-kira $2.48 juta telah dijembatani ke USDC di Arbitrum.

Sebanyak $2,47 juta lagi dialirkan ke Hyperliquid melalui 19 akaun berasingan yang dikaitkan dengan infrastruktur Wagyu, yang kemudian digunakan penyerang untuk membeli Monero (XMR) — mata wang kripto yang berfokus pada privasi dan direka khas untuk membuat penjejakan transaksi sangat sukar.

Peter Brandt menonjolkan corak carta jangka panjang Monero (XMR)

Sebanyak $1.1 juta tambahan telah dijembatani ke rangkaian bitcoin melalui LiFi, dan Arkham mencatat kemungkinan bahawa kira-kira 0.5 BTC telah disetorkan ke perkhidmatan pencampuran untuk lebih mengaburkan asal-usulnya.

Penukaran Monero adalah elemen paling menunjukkan pergerakan selepas pencurian. Berbeza dengan Bitcoin atau ethereum, Monero menyembunyikan alamat penghantar, alamat penerima, dan jumlah transaksi secara serentak, menjadikan forensik blok rantai jauh kurang berkesan.

Syarikat keselamatan blok rantai PeckShield secara bebas menandakan aktiviti dompet segera selepas posting Sillytuna muncul, mengesahkan bahawa lebih kurang $24 juta aset yang berkaitan dengan akaun pedagang itu telah disedut dan dipindahkan ke alamat luar.

Pengesahan bebas daripada dua platform analitik yang berasingan menambah kredibiliti kepada bahagian atas rantai akaun Sillytuna, walaupun penguasa penegak undang-undang belum lagi membuat pernyataan awam mengenai serangan fizikal itu sendiri.

Kejadian ini sejajar dengan corak yang telah dipantau oleh industri kripto dengan kebimbangan yang semakin meningkat dalam beberapa bulan terakhir. Serangan kejam yang menargetkan pemegang kripto, influencer media sosial, dan tokoh awam yang memiliki kedudukan aset digital telah meningkat, dengan pelaku kelihatannya mengira bahawa paksaan fizikal dapat melintasi langkah keselamatan teknikal yang melindungi dompet daripada eksploitasi jarak jauh.

Kes Sillytuna menggabungkan beberapa elemen yang menjadikan pemulihan tidak mungkin: penyerang yang bergerak pantas, strategi penyebaran pelbagai rangkaian, konversi sengaja ke dalam koin privasi, dan kemungkinan deposit perkhidmatan pencampuran untuk bahagian Bitcoin.

Setiap langkah dalam rantai tersebut menambahkan gesekan bagi penyiasat dan mengurangkan jendela masa di mana intervensi boleh menghalang dana tersebut. Samada ganjaran 10% menghasilkan sebarang keputusan bergantung kepada sama ada seseorang di dalam operasi tersebut memutuskan bahawa ganjaran itu lebih besar daripada risikonya — pengiraan yang, dalam kes yang melibatkan keganasan terorganisasi, jarang berakhir dengan keuntungan mangsa.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.