Nhóm tin tặc Trung Quốc được cho là đã đánh cắp 7 triệu USD tài sản tiền điện tử thông qua các cuộc tấn công chuỗi cung ứng

iconChainthink
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức trên chuỗi tiết lộ một nhóm tin tặc Trung Quốc bị nghi đã đánh cắp 7 triệu USD tiền điện tử thông qua các cuộc tấn công chuỗi cung ứng, nhắm vào các nền tảng như Trust Wallet. Nhóm này, có liên hệ với Wuhan Ansun Tech, đã khai thác lỗ hổng trong client Electron và các công cụ tự động để trích xuất mnemonics và quét tài sản đa chuỗi trên ethereum, BNB Chain và Arbitrum. Một tranh chấp về chia lợi nhuận đã dẫn đến kế hoạch báo cáo cho cơ quan chức năng. Tin tức về tài sản thực tế (RWA) làm nổi bật những rủi ro ngày càng gia tăng trong các hệ sinh thái đa chuỗi. Các tuyên bố này vẫn chưa được xác minh và các cuộc điều tra đang được tiến hành.

Theo thông tin từ ChainThink, ngày 17 tháng 3, theo công bố trên tài khoản公众号 "Viện Nghiên cứu Điều tra Mạng", một nhóm tin tặc Trung Quốc đã xảy ra mâu thuẫn nội bộ do tranh chấp chia tiền, một thành viên đã công khai tiết lộ từng thực hiện cuộc tấn công chuỗi cung ứng để đánh cắp khoảng 7 triệu USD tài sản tiền mã hóa, với các mục tiêu bao gồm các nền tảng ví tiền mã hóa như Trust Wallet.


Theo thông tin bị rò rỉ, nhóm này hoạt động dưới danh nghĩa công ty an ninh mạng "Wuhan Anfen Technology", với các dịch vụ công khai bao gồm khai thác lỗ hổng, tấn công và phòng thủ mạng, nhưng thực chất bên trong họ tham gia vào các hoạt động đen và xám như trộm tài sản tiền mã hóa. Các thành viên trong nhóm cho biết họ sử dụng lỗ hổng chuỗi cung ứng client Electron, phân tích ngược plugin và các công cụ tự động để thu thập hàng loạt từ phục hồi và quét tài sản trên nhiều chuỗi, bao gồm các mạng Ethereum, BNB Chain, Arbitrum...


Người tiết lộ cho biết, nhóm từng phát triển công cụ tự động quét hàng loạt tài sản từ từ khóa phục hồi, sau đó sử dụng chương trình điều khiển từ xa để đánh cắp dữ liệu ví, rồi chuyển và chia nhỏ số tiền. Các cuộc tấn công liên quan được cho là đã ảnh hưởng đến 37 loại token và nhiều mạng blockchain.


Nguyên nhân dẫn đến vụ việc bị phơi bày là tranh chấp nội bộ về chia lợi nhuận. Thành viên tiết lộ cho biết họ đã mâu thuẫn với người đứng đầu nhóm do phân phối lợi nhuận không công bằng, và sau khi không nhận được bồi thường khi nghỉ việc, họ đã công khai các bằng chứng liên quan và có kế hoạch đầu hàng cơ quan thực thi pháp luật.


Hiện tại, các cáo buộc liên quan chưa được xác thực chính thức, chi tiết sự việc vẫn đang được điều tra thêm. Các chuyên gia trong ngành chỉ ra rằng sự kiện này một lần nữa làm nổi bật rủi ro về bảo mật chuỗi cung ứng ví tiền điện tử và bảo mật tiện ích mở rộng, cũng như xu hướng các cuộc tấn công nhắm mục tiêu vào người dùng có giá trị cao.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.