Vào ngày 27/11/2019, Upbit – một trong những sàn giao dịch tiền mã hóa lớn nhất Hàn Quốc báo cáo rằng họ đã bị mất 342.000 ETH từ ví nóng của mình. Tại thời điểm đó, giá trị của số ETH này khoảng 50 triệu USD. Tuy nhiên, với sự tăng giá mạnh của tiền mã hóa, số tiền bị đánh cắp hiện nay được định giá hơn 1 tỷ USD.
Lazarus và Andariel là hai nhóm hacker khét tiếng với nhiều hoạt động tấn công mạng, thường nhắm vào các tổ chức tài chính và công ty tiền mã hóa trên toàn cầu.
Yonhap News cho biết, đây là lần đầu tiên cơ quan điều tra Hàn Quốc chính thức khẳng định sự liên quan của Triều Tiên trong một vụ hack tiền mã hóa.
Để đi đến kết luận, các nhà điều tra đã thực hiện nhiều biện pháp như:
- Theo dõi dòng chảy tiền mã hóa bị đánh cắp: Lượng ETH bị đánh cắp được chia nhỏ và chuyển qua hàng chục ví tiền mã hóa.
- Phân tích địa chỉ IP: Các địa chỉ IP cho thấy dấu hiệu liên quan đến mạng lưới của Triều Tiên.
- Sử dụng thông tin quốc tế: FBI cung cấp hỗ trợ kỹ thuật, đồng thời cảnh sát Hàn Quốc phân tích các dấu hiệu ngôn ngữ đặc trưng của Triều Tiên.
Dù vậy, cơ quan điều tra không công bố chi tiết phương pháp tấn công để tránh nguy cơ các nhóm hacker khác bắt chước.
Theo báo cáo, các hacker đã bán khoảng 57% số ETH bị đánh cắp thông qua các sàn giao dịch do người Triều Tiên điều hành. Phần còn lại được rửa tiền qua 51 sàn giao dịch quốc tế. Điều này cho thấy khả năng tinh vi trong việc che giấu dấu vết của nhóm hacker.
Việc Hàn Quốc xác nhận Triều Tiên đứng sau vụ hack không chỉ làm rõ trách nhiệm trong vụ việc mà còn là lời cảnh báo nghiêm túc với ngành công nghiệp tiền mã hóa. Các sàn giao dịch cần tăng cường bảo mật để ngăn chặn các vụ tấn công tương tự, đồng thời tuân thủ nghiêm ngặt các quy định quản lý để bảo vệ khách hàng.
Đọc thêm: