นักเทรดคริปโตรายงานการถูกขโมยเงิน 24 ล้านดอลลาร์สหรัฐหลังถูกทำร้ายร่างกาย

iconCrypto Economy
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ข่าว Ethereum: นักเทรดคริปโตที่รู้จักในชื่อ Sillytuna รายงานการถูกขโมยเงินจำนวน 24 ล้านดอลลาร์สหรัฐจาก Aave Ethereum USDC (aEthUSDC) หลังจากถูกโจมตีอย่างรุนแรง ผู้โจมตีได้เคลื่อนย้ายเงินผ่านเครือข่าย Ethereum, Arbitrum, Hyperliquid และ Bitcoin โดยเปลี่ยนเงินจำนวน 2.47 ล้านดอลลาร์สหรัฐเป็น Monero (XMR) Sillytuna ได้เสนอรางวัล 10% สำหรับการกู้คืนทรัพย์สิน Arkham Intelligence และ PeckShield ยืนยันการเคลื่อนไหวของทรัพย์สินดังกล่าว โดยระบุถึงกลยุทธ์การฟอกเงินที่ซับซ้อน เหตุการณ์นี้ชี้ให้เห็นถึงช่องโหว่ในระบบนิเวศของ Ethereum

สรุปสั้น

  • ผู้โจมตีที่มีอาวุธจับตัวนักเทรดคริปโต Sillytuna แล้วขโมยสินทรัพย์มูลค่า 24 ล้านดอลลาร์
  • ผู้โจมตีเคลื่อนย้ายเงินที่ถูกขโมยผ่านเครือข่าย Ethereum, Arbitrum, Hyperliquid และ Bitcoin
  • Sillytuna ให้รางวัล 10% แก่ผู้ใดก็ตามที่กู้คืนเงินคริปโตที่ถูกขโมย

นักเทรดคริปโตที่ใช้ชื่อผู้ใช้ว่า “Sillytuna” ได้โพสต์ชุด ข้อความบน X ในสัปดาห์นี้ อธิบายเหตุการณ์หนึ่งในเหตุการณ์การขโมยคริปโตที่รุนแรงที่สุดในประวัติศาสตร์ recent ตามบัญชีดังกล่าว ผู้โจมตีที่มีอาวุธได้กักตัวเขา ใช้อาวุธโจมตีมือและเท้าของเขา และขู่จะข่มขืน ก่อนบังคับให้เขาส่งมอบ Ethereum USDC ของ Aave (aEthUSDC) มูลค่าประมาณ 24 ล้านดอลลาร์สหรัฐ หน่วยงานบังคับใช้กฎหมายรายงานว่าเกี่ยวข้องแล้ว แม้ว่าทางการจะยังไม่ยืนยันรายละเอียดของเหตุการณ์ที่อ้างถึงอย่างเป็นทางการ

บัญชีที่ใช้งานบน X ตั้งแต่เดือนมิถุนายน 2008 และเชื่อมโยงกับนักธุรกิจด้าน NFT และเกมมานาน ได้อธิบายผลกระทบทางร่างกายอย่างตรงไปตรงมา: “ช้ำ ยืดเวลาไว้ได้เท่าที่ทำได้ แต่ไม่สามารถทำอะไรได้มากนักเมื่อมีขวานอยู่เหนือมือและเท้า” โพสต์เหล่านี้แพร่กระจายอย่างรวดเร็วในวงการคริปโต ทำให้เกิดความสนใจไม่เพียงแต่ต่อขนาดของการขโมยที่อ้างว่าเกิดขึ้น แต่ยังรวมถึงระดับความรุนแรงที่มีการจัดระเบียบเบื้องหลังมันด้วย ผู้เทรดเพิ่มเติมว่าตอนนี้เขา “แน่นอนว่าเลิกคริปโตแล้ว”

Sillytuna ประกาศรางวัลคืนเงิน 10% สำหรับเงินทุนใดๆ ที่บุคคลหรือแพลตฟอร์มสามารถกู้คืนได้ — ข้อเสนอที่ขยายไปถึงผู้ที่มีส่วนร่วมในการโจมตีด้วย โครงสร้างรางวัลสะท้อนการคำนวณอย่างเป็นเหตุเป็นผลที่พบบ่อยในการขโมยคริปโตขนาดใหญ่: การกู้คืนส่วนหนึ่งของเงินทุนผ่านแรงจูงใจทางการเงินมักเป็นไปได้จริงมากกว่าการกู้คืนทั้งหมดผ่านช่องทางบังคับใช้กฎหมาย โดยเฉพาะเมื่อผู้โจมตีเคลื่อนไหวอย่างรวดเร็วเพื่อทำให้ร่องรอยหายไป

Arkham Intelligence ติดตามเงินทุนข้ามสี่เครือข่ายที่แยกจากกัน

ผู้โจมตีไม่ได้เก็บสินทรัพย์ที่ถูกขโมยไว้ที่เดิม แพลตฟอร์มวิเคราะห์บล็อกเชน Arkham Intelligence ติดตามการเคลื่อนไหวของเงินทุนข้ามเครือข่ายหลายแห่ง ซึ่งบริษัทอธิบายว่าเป็นความพยายามอย่างมีเป้าหมายเพื่อทำให้การกู้คืนเป็นเรื่องยาก การกระจายตัวเกิดขึ้นอย่างรวดเร็วและผ่านช่องทางที่หลากหลายเพียงพอ ซึ่งบ่งชี้ว่าผู้โจมตีหรือฝ่ายที่ประสานงานมีเส้นทางการฟอกเงินที่วางแผนไว้ล่วงหน้าก่อนการขโมยจะเกิดขึ้น

ของจำนวนเงินที่ถูกขโมยทั้งหมด ประมาณ 20 ล้านดอลลาร์สหรัฐอยู่ในที่อยู่ Ethereum สองแห่งที่ถูกแปลงเป็น DAI เงินที่เหลือถูกเคลื่อนย้ายไปในสามทิศทางที่แตกต่างกัน ประมาณ 2.48 ล้านดอลลาร์สหรัฐถูกเชื่อมต่อไปยัง USDC บน Arbitrum

อีก 2.47 ล้านดอลลาร์สหรัฐถูกส่งไปยัง Hyperliquid ผ่านบัญชีที่แตกต่างกัน 19 บัญชีที่เชื่อมโยงกับโครงสร้างพื้นฐานของ Wagyu ซึ่งผู้โจมตีใช้เพื่อซื้อ Monero (XMR) — คริปโตเคอเรนซีที่เน้นความเป็นส่วนตัวซึ่งออกแบบมาเพื่อทำให้การติดตามธุรกรรมยากมาก

พีเตอร์ แบรนด์ ชี้ให้เห็นรูปแบบกราฟระยะยาวของ Monero (XMR)

มีการเชื่อมต่อเงินเพิ่มเติมอีก 1.1 ล้านดอลลาร์สหรัฐไปยังเครือข่าย Bitcoin ผ่าน LiFi และ Arkham ชี้ให้เห็นถึงความเป็นไปได้ว่ามีการฝาก Bitcoin ประมาณ 0.5 BTC ลงในบริการผสมเพื่อทำให้ที่มาของมันซับซ้อนยิ่งขึ้น

การแปลง Monero เป็นองค์ประกอบที่ชัดเจนที่สุดของกิจกรรมหลังการถูกขโมย ต่างจาก Bitcoin หรือ Ethereum ที่ Monero ซ่อนที่อยู่ผู้ส่ง ที่อยู่ผู้รับ และจำนวนธุรกรรมพร้อมกัน ทำให้การสืบสวนบล็อกเชนมีประสิทธิภาพน้อยลงอย่างมาก

บริษัทด้านความปลอดภัยของบล็อกเชน PeckShield ได้แจ้งเตือนกิจกรรมวอลเล็ตอย่างอิสระไม่นานหลังจากโพสต์ของ Sillytuna ปรากฏขึ้น ยืนยันว่าสินทรัพย์ประมาณ 24 ล้านดอลลาร์สหรัฐที่เชื่อมโยงกับบัญชีของนักเทรดถูกถ่ายโอนออกไปยังที่อยู่ภายนอก

การยืนยันอย่างเป็นอิสระจากแพลตฟอร์มวิเคราะห์สองแห่งที่แตกต่างกันเพิ่มความน่าเชื่อถือให้กับส่วนบนโซ่ของบัญชี Sillytuna แม้ว่าหน่วยงานบังคับใช้กฎหมายยังไม่ได้แสดงความคิดเห็นอย่างเปิดเผยเกี่ยวกับการโจมตีทางร่างกายโดยตรง

เหตุการณ์นี้อยู่ในรูปแบบที่อุตสาหกรรมคริปโตได้ติดตามด้วยความกังวลเพิ่มขึ้นในช่วงหลายเดือนที่ผ่านมา การโจมตีอย่างรุนแรงที่มุ่งเป้าไปที่ผู้ถือคริปโต อิทธิพลจากโซเชียลมีเดีย และบุคคลสาธารณะที่มีโพสิชันดิจิทัลแอสเซ็ตที่เป็นที่รู้จักได้เพิ่มขึ้น โดยผู้กระทำผิดดูเหมือนจะคำนวณว่าการบังคับทางร่างกายสามารถข้ามมาตรการรักษาความปลอดภัยทางเทคนิคที่ปกป้องวอลเล็ตจากการถูกโจมตีจากระยะไกล

กรณี Sillytuna รวมหลายปัจจัยที่ทำให้การกู้คืนเป็นไปได้ยาก: ผู้โจมตีที่เคลื่อนไหวเร็ว กลยุทธ์การกระจายไปยังเครือข่ายหลายแห่ง การแปลงอย่างตั้งใจเป็นสกุลเงินเพื่อความเป็นส่วนตัว และการฝากอาจผ่านบริการผสมสำหรับส่วน Bitcoin

แต่ละขั้นตอนในโซ่จะเพิ่มอุปสรรคให้กับผู้สอบสวนและลดช่วงเวลาที่การแทรกแซงสามารถยึดเงินได้ ไม่ว่ารางวัล 10% จะให้ผลลัพธ์ใดๆ หรือไม่นั้น ขึ้นอยู่กับว่ามีใครบางคนภายในการดำเนินการที่ตัดสินว่ารางวัลคุ้มค่ากับความเสี่ยงหรือไม่ — การคำนวณที่ในกรณีที่เกี่ยวข้องกับความรุนแรงที่มีการจัดระเบียบ มักไม่ได้ผลลัพธ์ที่เป็นประโยชน์ต่อเหยื่อ

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา