กลุ่มแฮกเกอร์จีนถูกกล่าวหาว่าขโมยสินทรัพย์คริปโตมูลค่า 7 ล้านดอลลาร์สหรัฐผ่านการโจมตีแบบซัพพลายเชน

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ข่าวบนโซ่เปิดเผยว่ากลุ่มแฮกเกอร์จีนอ้างว่าขโมยคริปโต 7 ล้านดอลลาร์สหรัฐผ่านการโจมตีแบบซัพพลายเชน โดยเป้าหมายคือ Trust Wallet กลุ่มนี้แกล้งเป็น Wuhan Ansun Tech ใช้ช่องโหว่ของ Electron client และถอดแบบปลั๊กอินเพื่อดึงรหัส Mnemonic และสแกนสินทรัพย์บน Ethereum, BNB Chain และ Arbitrum สมาชิกคนหนึ่งที่เคยร่วมงานวางแผนจะรายงานคดีนี้หลังเกิดข้อพิพาทเรื่องกำไรภายใน ข่าวเกี่ยวกับสินทรัพย์ในโลกจริง (RWA) เน้นย้ำถึงความเสี่ยงที่เพิ่มขึ้นในสภาพแวดล้อมหลายโซ่ ข้ออ้างยังไม่ได้รับการยืนยัน และอยู่ระหว่างการสืบสวน

BlockBeats รายงาน เมื่อวันที่ 17 มีนาคม ตามการเปิดเผยจากเพจ "สถาบันวิจัยการสืบสวนออนไลน์" ทีมแฮกเกอร์จีนกลุ่มหนึ่งเกิดความขัดแย้งภายในเนื่องจากข้อพิพาทเรื่องการแบ่งเงิน สมาชิกได้เปิดเผยอย่างเปิดเผยว่าเคยโจมตีห่วงโซ่อุปทานเพื่อขโมยสินทรัพย์ดิจิทัลประมาณ 7 ล้านดอลลาร์สหรัฐ โดยเป้าหมายรวมถึงแพลตฟอร์มวอลเล็ต Trust Wallet เป็นต้น


ตามข้อมูลที่รั่วไหล ทีมงานนี้ดำเนินกิจกรรมภายใต้ชื่อบริษัทด้านความปลอดภัยทางไซเบอร์ “Wuhan Anfen Technology” โดยเปิดเผยกิจกรรมทางธุรกิจรวมถึงการค้นหาช่องโหว่ การโจมตีและป้องกันเครือข่าย และบริการด้านความปลอดภัย แต่ภายในจริงๆ แล้วดำเนินกิจกรรมทางอาชญากรรมที่เกี่ยวข้องกับการขโมยสินทรัพย์คริปโต เช่น การใช้ช่องโหว่ในซัพพลายเชนของแอปพลิเคชัน Electron การวิเคราะห์ย้อนกลับของปลั๊กอิน และเครื่องมืออัตโนมัติ เพื่อรวบรวมรหัสฟื้นฟูเป็นจำนวนมากและสแกนสินทรัพย์บนหลายเครือข่าย รวมถึง Ethereum, BNB Chain, Arbitrum เป็นต้น


ผู้爆料ระบุว่าทีมงานเคยพัฒนาเครื่องมืออัตโนมัติเพื่อสแกนสินทรัพย์จากคำแนะนำแบบจำนวนมาก แล้วใช้โปรแกรมควบคุมระยะไกลขโมยข้อมูลกระเป๋าเงิน ก่อนจะโอนเงินและแบ่งแยกจัดการ รายงานระบุว่าการโจมตีที่เกี่ยวข้องนี้เกี่ยวข้องกับสกุลเงินดิจิทัล 37 ชนิดและเครือข่ายบล็อกเชนหลายแห่ง


จุดเริ่มต้นของเหตุการณ์ครั้งนี้คือความขัดแย้งภายในเรื่องการแบ่งผลกำไร สมาชิกที่เปิดเผยข้อมูลระบุว่าพวกเขาเกิดความขัดแย้งกับหัวหน้าทีมเนื่องจากได้รับการจ่ายผลตอบแทนไม่เป็นธรรม และหลังจากค่าชดเชยเมื่อลาออกไม่ได้รับการชำระ พวกเขาจึงเปิดเผยหลักฐานที่เกี่ยวข้อง และมีแผนจะไปมอบตัวกับหน่วยงานบังคับใช้กฎหมาย


ในขณะนี้ข้อกล่าวอ้างที่เกี่ยวข้องยังไม่ได้รับการยืนยันอย่างเป็นทางการ และรายละเอียดของเหตุการณ์ยังคงอยู่ในขั้นตอนการสืบสวนเพิ่มเติม ผู้เชี่ยวชาญในอุตสาหกรรมชี้ให้เห็นว่า เหตุการณ์นี้แสดงให้เห็นอีกครั้งถึงความเสี่ยงด้านความปลอดภัยของซัพพลายเชนกระเป๋าสกุลเงินดิจิทัลและปลั๊กอิน รวมถึงแนวโน้มการโจมตีแบบเป้าหมายต่อผู้ใช้ที่มีมูลค่าสูง

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา