กลุ่มแฮกเกอร์จีนถูกกล่าวหาว่าขโมยสินทรัพย์คริปโตมูลค่า 7 ล้านดอลลาร์สหรัฐผ่านการโจมตีแบบซัพพลายเชน

iconChainthink
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ข่าวบนโซ่เปิดเผยว่ากลุ่มแฮกเกอร์จีนอ้างว่าขโมยคริปโต 7 ล้านดอลลาร์สหรัฐผ่านการโจมตีแบบซัพพลายเชน โดยเป้าหมายคือแพลตฟอร์มเช่น Trust Wallet กลุ่มนี้ซึ่งเชื่อมโยงกับ Wuhan Ansun Tech ได้ใช้ช่องโหว่ของ Electron client และเครื่องมืออัตโนมัติเพื่อดึงข้อมูล mnemonic และสแกนสินทรัพย์บนหลายโซ่บน Ethereum, BNB Chain และ Arbitrum ความขัดแย้งเรื่องการแบ่งกำไรนำไปสู่แผนการรายงานต่อหน่วยงานที่เกี่ยวข้อง ข่าวเกี่ยวกับสินทรัพย์จริง (RWA) เน้นย้ำถึงความเสี่ยงที่เพิ่มขึ้นในระบบนิเวศข้ามโซ่ ข้ออ้างเหล่านี้ยังไม่ได้รับการยืนยัน และอยู่ระหว่างการสืบสวน

ChainThink รายงานว่า เมื่อวันที่ 17 มีนาคม ตามการเปิดเผยจากเพจ "สถาบันวิจัยการสืบสวนออนไลน์" ทีมแฮกเกอร์จีนกลุ่มหนึ่งเกิดความขัดแย้งภายในเนื่องจากปัญหาการแบ่งเงินรางวัล สมาชิกได้เปิดเผยอย่างเปิดเผยว่าเคยใช้การโจมตีผ่านห่วงโซ่อุปทานเพื่อขโมยสินทรัพย์ดิจิทัลประมาณ 7 ล้านดอลลาร์สหรัฐ โดยมีเป้าหมายรวมถึงแพลตฟอร์มวอลเล็ต Trust Wallet


ตามข้อมูลที่ถูกเปิดเผย ทีมงานนี้ดำเนินกิจกรรมภายใต้ชื่อบริษัทด้านความปลอดภัยทางไซเบอร์ว่า “Wuhan Anfen Technology” โดยเปิดเผยกิจกรรมทางธุรกิจรวมถึงการค้นหาช่องโหว่ การโจมตีและป้องกันเครือข่าย และบริการด้านความปลอดภัย แต่ภายในจริงๆ แล้วดำเนินกิจกรรมทางอาชญากรรมเช่น การขโมยสินทรัพย์คริปโต สมาชิกในทีมระบุว่าพวกเขาใช้ช่องโหว่ในซัพพลายเชนของอีเล็กตรอน การวิเคราะห์ย้อนกลับของปลั๊กอิน และเครื่องมืออัตโนมัติ เพื่อรวบรวมรหัสฟื้นฟูเป็นจำนวนมากและสแกนสินทรัพย์บนหลายเครือข่าย รวมถึง Ethereum, BNB Chain, Arbitrum เป็นต้น


ผู้เปิดโปงระบุว่าทีมงานเคยพัฒนาเครื่องมืออัตโนมัติเพื่อสแกนสินทรัพย์จากคำแนะนำแบบจำนวนมาก แล้วใช้โปรแกรมควบคุมระยะไกลขโมยข้อมูลกระเป๋าเงิน ก่อนจะโอนเงินและแบ่งแยกจัดการ โจมตีที่เกี่ยวข้องดังกล่าวอ้างว่าเกี่ยวข้องกับสกุลเงินดิจิทัล 37 สกุลและเครือข่ายบล็อกเชนหลายแห่ง


จุดเริ่มต้นของเหตุการณ์ครั้งนี้คือข้อพิพาทภายในเรื่องการแบ่งผลกำไร สมาชิกที่เปิดเผยข้อมูลระบุว่าพวกเขาเกิดความขัดแย้งกับหัวหน้าทีมเนื่องจากการจัดสรรผลกำไรที่ไม่เป็นธรรม และหลังจากค่าชดเชยเมื่อลาออกไม่ได้รับการชำระ พวกเขาจึงเปิดเผยหลักฐานที่เกี่ยวข้องและมีแผนจะไปมอบตัวกับหน่วยงานบังคับใช้กฎหมาย


ในขณะนี้ข้อกล่าวอ้างที่เกี่ยวข้องยังไม่ได้รับการยืนยันอย่างเป็นทางการ และรายละเอียดของเหตุการณ์ยังคงต้องได้รับการสอบสวนเพิ่มเติม ผู้เชี่ยวชาญในอุตสาหกรรมชี้ให้เห็นว่า เหตุการณ์นี้ยิ่งเน้นย้ำถึงความเสี่ยงด้านความปลอดภัยของซัพพลายเชนกระเป๋าสกุลเงินดิจิทัลและปลั๊กอิน รวมถึงแนวโน้มการโจมตีแบบเป้าหมายต่อผู้ใช้ที่มีมูลค่าสูง

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา