theblock101

    Hacker Bybit rửa sạch hàng trăm triệu USD: Bí ẩn phía sau những giao dịch mờ ám

    ByEvelyn04/03/2025
    Ngày 21 tháng 2 năm 2025, sàn giao dịch tiền điện tử Bybit trở thành mục tiêu của một vụ tấn công lớn nhất trong lịch sử tiền điện tử, với 499.000 ETH (tương đương 1,4 tỷ USD tại thời điểm đó) bị đánh cắp. Chỉ trong vòng 10 ngày, số tiền khổng lồ này đã được "rửa" sạch thông qua các nền tảng như THORChain và OKX Web3 Proxy.
    Hacker Bybit rửa sạch hàng trăm triệu USD: Bí ẩn phía sau những giao dịch mờ ám
    Hacker Bybit rửa sạch hàng trăm triệu USD: Bí ẩn phía sau những giao dịch mờ ám

    Cuộc đua với thời gian để phong tỏa tài sản

    Cuộc tấn công nhằm vào Bybit diễn ra vào tháng 2, với tổng số gần 500.000 Ether (ETH) bị lấy cắp. Hiện tại, 77% số tài sản này vẫn có thể theo dõi, 3% đã bị phong tỏa, trong khi 20% đã hoàn toàn "mất dấu". 

    Việc số tiền bị đánh cắp được trộn lẫn và chuyển đến các nền tảng hỗ trợ che giấu giao dịch khiến quá trình điều tra trở nên phức tạp hơn. Ben Zhou nhấn mạnh rằng phần lớn các giao dịch rửa tiền đều có dấu hiệu liên quan đến nhóm hacker từ Triều Tiên.

    Hiện các nhà điều tra đã đóng băng được 42 triệu USD, chiếm 3% tổng số tiền bị đánh cắp. Tuy nhiên, thách thức lớn nhất là số tiền còn lại đã được các hacker phân tán. Theo báo cáo, khoảng 1 tỷ USD (tương đương 417.348 ETH) đã được chuyển đổi sang Bitcoin (BTC) và chia nhỏ vào 6.954 ví tiền điện tử, với số dư trung bình 1,71 BTC mỗi ví. Việc phân tán theo cách này giúp hacker tránh bị theo dõi và tăng khả năng rút tiền thành công qua nhiều kênh khác nhau.

    Theo Ben Zhou, một đến hai tuần tới sẽ là khoảng thời gian quyết định để ngăn chặn hacker rút tiền. Nếu không phong tỏa kịp thời, kẻ tấn công có thể sử dụng các sàn giao dịch tiền điện tử, nền tảng giao dịch phi tập trung (OTC) hoặc giao dịch ngang hàng (P2P) để biến số tiền này thành tài sản có thể sử dụng.

    Các hacker được xác định là nhóm Lazarus từ Triều Tiên, đã sử dụng giao thức hoán đổi tài sản xuyên chuỗi THORChain làm công cụ chính để rửa tiền. 

    Dữ liệu từ blockchain cho thấy THORChain đã xử lý khối lượng giao dịch kỷ lục gần 5,9 tỷ USD trong giai đoạn này, thu về khoảng 5,5 triệu USD phí giao dịch từ các hoạt động liên quan đến số tiền bị đánh cắp. 

    Ngoài THORChain, hacker còn sử dụng một loạt công cụ blockchain khác như Asgardex, DeFiSwap, FortunaSwap, GemWallet, LiFi, ShapeShift và TrustWallet để chuyển tiền sang BTC. Một ví nhận ETH bị đánh cắp cũng được ghi nhận tương tác với Sky Protocol, Uniswap và OKX DEX, theo dữ liệu từ Arkham Intelligence. OKX khẳng định họ đang phối hợp với Bybit và các cơ quan chức năng để ngăn chặn dòng tiền, nhưng tính phi tập trung của OKX Web3 Proxy khiến việc kiểm soát hoàn toàn trở nên khó khăn.

    Ben Zhou khẳng định Bybit đã nhanh chóng hành động sau vụ tấn công. Sàn đã sử dụng quỹ bảo hiểm để bồi thường toàn bộ thiệt hại cho người dùng và triển khai chương trình truy tìm tiền thưởng trị giá 140 triệu USD (10% số tiền bị đánh cắp) nhằm khuyến khích các sàn giao dịch, tổ chức và cá nhân hỗ trợ đóng băng tài sản của hacker. Đến nay, hơn 4 triệu USD tiền thưởng đã được chi trả cho những người giúp xác định và phong tỏa một phần tài sản.

    THORChain đối mặt với chỉ trích gay gắt

    Giao thức THORChain đã trở thành tâm điểm tranh cãi khi bị cáo buộc "làm ngơ" trước các giao dịch bất hợp pháp. Dù cộng đồng THORChain từng bỏ phiếu nhằm chặn các giao dịch liên quan đến hacker, quyết định này nhanh chóng bị từ chối do cơ chế đồng thuận phi tập trung của giao thức.

    Vụ hack Bybit đã đẩy tổng thiệt hại từ các vụ tấn công tiền điện tử trong tháng 2 năm 2025 lên hơn 1,52 tỷ USD, theo công ty bảo mật CertiK. Ethereum cũng ảnh hưởng nghiêm trọng, trong 10 ngày qua, giá ETH giảm 23%, từ 2.780 USD xuống còn 2.130 USD tính đến ngày 4 tháng 3 năm 2025, một phần do áp lực bán ra từ số tiền bị rửa.

    Đọc thêm:

    Disclaimer: Bài viết mang mục đích cung cấp thông tin, không phải lời khuyên tài chính. Tham gia nhóm chat Bigcoinchat để cập nhật thông tin mới nhất về thị trường.

    Thảo luận thêm tại

    Facebook:https://www.facebook.com/groups/bigcoincommunity

    Telegram: https://t.me/Bigcoinnews

    Twitter: https://twitter.com/BigcoinVN 

    Evelyn

    Evelyn

    Fundamentals - focused investing and active participation.

    0 / 5 (0Bình chọn)

    Bài viết liên quan