Một tin tặc, trước đây liên quan đến vụ trộm tiền của người dùng Coinbase, đã chuyển đổi 18,91 triệu DAI thành 3976 ETH với giá 4756 USD mỗi ETH, báo hiệu sự di chuyển tài sản tiếp tục và làm dấy lên lo ngại về an ninh thị trường.
Tóm tắt điều hành
Một tin tặc không xác định, có liên quan đến các vụ trộm trước đây từ người dùng Coinbase, gần đây đã thực hiện một giao dịch on-chain quan trọng. Thực thể này đã chuyển đổi 18,91 triệu DAI thành 3.976 ETH với giá trung bình 4.756 USD mỗi ETH. Hoạt động này, được theo dõi bởi nhà phân tích on-chain EmberCN, nhấn mạnh những thách thức bảo mật dai dẳng trong hệ sinh thái tiền điện tử và sự di chuyển liên tục của các tài sản bị chiếm đoạt bất hợp pháp.
Chi tiết sự kiện
Trong vòng 30 phút qua, một tin tặc được EmberCN xác định đã sử dụng 18,91 triệu DAI, được xác nhận là bị đánh cắp từ người dùng Coinbase, để mua 3.976 ETH. Giá mua trung bình cho giao dịch này là 4.756 USD mỗi ETH, nâng tổng giá trị của số ETH đã mua lên khoảng 18,9 triệu USD.
Điều này tiếp nối một hình thức hoạt động của một tin tặc trước đây đã đánh cắp tiền từ một người dùng Coinbase, chuyển đổi 12,5 triệu USD DAI thành 4.863 ETH với tỷ lệ 2.569 USD mỗi ETH. Tin tặc vẫn giữ 45,36 triệu USD DAI trên hai ví, 0xc84c35f57caeeb5da8e31d1144c293ae5851ab84 và 0x52026781f3c489359e2d79eacce00c719d047a81, cho thấy tiềm năng mua thêm ETH.
Riêng biệt, kẻ khai thác Radiant Capital gần đây đã chuyển 5.933 ETH (khoảng 26,7 triệu USD) thông qua Tornado Cash, một hành động che giấu dấu vết của quỹ. Kẻ khai thác này trước đây đã chuyển đổi khoảng 53 triệu USD tài sản bị đánh cắp thành ETH với giá khoảng 2.420 USD, một vị thế hiện được định giá khoảng 104 triệu USD. Thực thể này cũng đã kiếm thêm 5,1 triệu USD lợi nhuận vào tháng 8 thông qua ba giao dịch mua thấp, bán cao ETH theo kiểu swing trade, thể hiện sự hiểu biết tinh vi về động lực thị trường ETH.
Hàm ý thị trường
Giao dịch gần đây này có thể tăng cường sự giám sát của thị trường đối với các biện pháp bảo mật được triển khai bởi các sàn giao dịch tập trung. Mặc dù tác động tức thì đến giá ETH có thể liên quan đến biến động nhỏ nếu các động thái tiếp theo của tin tặc được công bố, nhưng hiệu ứng dài hạn củng cố thách thức dai dẳng về bảo mật tài sản trong không gian tiền điện tử. Khả năng liên tục của các tác nhân bất hợp pháp trong việc chuyển đổi và di chuyển các quỹ bị đánh cắp nhấn mạnh tầm quan trọng cốt yếu của các hệ thống giám sát on-chain mạnh mẽ.
Việc các kẻ khai thác lớn khác, chẳng hạn như tin tặc Radiant Capital, sử dụng các công cụ riêng tư như Tornado Cash, cho thấy nỗ lực liên tục của tội phạm mạng nhằm rửa tiền, đặt ra một thách thức phức tạp cho các nhà điều tra và các giao thức bảo mật trên toàn hệ sinh thái Web3. Việc chuyển đổi stablecoin như DAI thành các tài sản biến động như ETH cũng cho thấy một chiến lược nhằm tận dụng các lợi ích thị trường tiềm năng từ vốn bị đánh cắp.
Bối cảnh rộng hơn
Sự cố này góp phần vào câu chuyện rộng hơn về sự tinh vi ngày càng tăng của các cuộc tấn công mạng nhắm vào lĩnh vực DeFi. Vụ hack Radiant Capital, dẫn đến 53 triệu USD bị đánh cắp và giảm 66% TVL, đã phơi bày các lỗ hổng nghiêm trọng trong các giao thức chuỗi chéo và hợp đồng thông minh chưa được kiểm toán. Những sự cố như vậy nhấn mạnh sự cần thiết của các cuộc kiểm toán bảo mật toàn diện và các giao thức được tăng cường.
Các báo cáo chỉ ra rằng các tổ chức tội phạm mạng Triều Tiên, bao gồm cả Lazarus Group, chịu trách nhiệm cho 61% tổng số tiền điện tử bị đánh cắp vào năm 2024, lên tới 1,34 tỷ USD trên 47 sự cố. Các nhóm này thường sử dụng các kỹ thuật tiên tiến, bao gồm khai thác ví đa chữ ký và phần mềm độc hại cụ thể cho macOS, để thực hiện các cuộc tấn công của chúng.
Ngược lại, Coinbase đã thể hiện các biện pháp chủ động chống lại các hoạt động bất hợp pháp như vậy, hợp tác với các cơ quan thực thi pháp luật như Mật vụ Hoa Kỳ (USSS). Sự hợp tác này đã dẫn đến việc thu giữ 225 triệu USD USDT liên quan đến các vụ lừa đảo "mổ heo" và xác định hơn 130 khách hàng Coinbase bị lừa 2,3 triệu USD. Những nỗ lực này nhấn mạnh cuộc chiến đang diễn ra giữa tội phạm mạng và lực lượng an ninh trong bối cảnh tài sản kỹ thuật số đang phát triển.