Nhóm tin tặc Trung Quốc được cho là đã đánh cắp 7 triệu USD tài sản tiền điện tử thông qua cuộc tấn công chuỗi cung ứng

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức trên chuỗi tiết lộ một nhóm tin tặc Trung Quốc bị nghi đã đánh cắp 7 triệu USD tiền điện tử thông qua cuộc tấn công chuỗi cung ứng nhắm vào Trust Wallet. Nhóm này, giả danh Wuhan Ansun Tech, đã khai thác lỗ hổng trong client Electron và reverse-engineer các plugin để trích xuất mnemonics và quét tài sản trên ethereum, BNB Chain và Arbitrum. Một cựu thành viên dự định báo cáo vụ việc sau khi xảy ra tranh chấp lợi nhuận nội bộ. Tin tức về tài sản thực tế (RWA) nhấn mạnh những rủi ro ngày càng gia tăng trong môi trường đa chuỗi. Các tuyên bố này vẫn chưa được xác minh và các cuộc điều tra đang được tiến hành.

BlockBeats tin tức, ngày 17 tháng 3, theo công bố trên tài khoản公众号 "Viện Nghiên cứu Điều tra Mạng", một nhóm tin tặc Trung Quốc đã xảy ra mâu thuẫn nội bộ do tranh chấp chia tiền, một thành viên đã công khai tiết lộ từng thực hiện cuộc tấn công chuỗi cung ứng để đánh cắp khoảng 7 triệu USD tài sản tiền mã hóa, với các mục tiêu bao gồm các nền tảng ví tiền mã hóa như Trust Wallet.


Theo thông tin rò rỉ, nhóm này hoạt động dưới danh nghĩa công ty an ninh mạng "Wuhan Anfen Technology", với các dịch vụ công khai bao gồm khai thác lỗ hổng, tấn công và phòng thủ mạng, nhưng thực chất bên trong họ tham gia vào các hoạt động đen và xám như trộm tài sản tiền mã hóa. Các thành viên trong nhóm cho biết họ sử dụng lỗ hổng trong chuỗi cung ứng khách hàng Electron, phân tích ngược plugin và các công cụ tự động để thu thập hàng loạt từ nhớ, đồng thời quét tài sản trên nhiều chuỗi, bao gồm các mạng Ethereum, BNB Chain, Arbitrum...


Người tiết lộ cho biết, nhóm từng phát triển công cụ tự động quét hàng loạt tài sản từ từ khóa phục hồi, sau đó sử dụng chương trình điều khiển từ xa để đánh cắp dữ liệu ví, rồi chuyển và chia nhỏ số tiền. Các cuộc tấn công liên quan được cho là ảnh hưởng đến 37 loại token và nhiều mạng blockchain.


Nguyên nhân dẫn đến vụ việc bị phanh phui là tranh chấp phân chia lợi nhuận nội bộ. Thành viên tiết lộ cho biết họ có mâu thuẫn với người đứng đầu nhóm do phân chia lợi nhuận không công bằng, và sau khi không nhận được bồi thường khi rời đi, họ đã công khai các bằng chứng liên quan và có kế hoạch đầu thú với cơ quan chức năng.


Hiện tại, các cáo buộc liên quan chưa được xác thực chính thức, chi tiết sự việc vẫn đang được điều tra thêm. Các chuyên gia trong ngành chỉ ra rằng sự việc lần nữa làm nổi bật rủi ro bảo mật chuỗi cung ứng ví tiền điện tử và các plugin, cũng như xu hướng các cuộc tấn công nhắm mục tiêu vào người dùng có giá trị cao.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.