Vụ hack 4.064 Bitcoin trị giá khoảng 250 triệu USD cách đây 1 tháng chưa có thủ phạm, đã chính thức được thám tử on-chain ZachXBT đưa ra ánh sáng.
ZachXBT "vạch trần" danh tính thủ phạm vụ hack 238 triệu USD hồi tháng 8
Như Coincuatui đã đưa tin, vào ngày 19/08/2024 thám tử on-chain ZachXBT ghi nhận một giao dịch khả nghi trên mạng Bitcoin, luân chuyển lượng tiền lên đến 4.064 BTC, trị giá 238 triệu USD thời điểm bấy giờ.
Sở dĩ giao dịch này bị đánh dấu khả nghi là bởi sau khi rút số Bitcoin khổng lồ trên sang ví mới, người thực hiện đã xé nhỏ lượng BTC này và gửi sang nhiều địa chỉ khác mà không rõ lý do với nghi vấn tẩu tán tài sản.
Cộng đồng tiền mã hóa lúc đó phát hiện ví cá voi bị hack có liên hệ đến Genesis Trading, đơn vị lending đã phá sản hồi đầu năm 2023 vì bị liên đới từ sự sụp đổ của sàn FTX. Cụ thể, ví này vào đầu tháng 8 đã nhận được 37,7 triệu USD tiền bồi thường phá sản từ Genesis, cũng như được Genesis gửi 127,6 triệu USD Bitcoin vào năm 2022.
Tuy nhiên, thông tin sự việc chỉ được ZachXBT dừng lại ở đây mà không chia sẻ cách thức tấn công, đồng thời tuyên bố không tiết lộ danh tính thủ phạm vì tôn trọng quyền riêng tư, khiến cộng đồng nhà đầu tư "đứng ngồi không yên" vì lo sợ một ngày nào đó điều tương tự cũng xảy đến với mình. Nhưng để trấn an dư luận, vị thám tử này khẳng định thủ phạm đứng sau vụ việc không phải là nhóm tin tặc khét tiếng Lazarus Group.
Bẵng một thời gian tròn 1 tháng sau, ZachXBT hôm nay quyết định đưa ra ánh sáng danh tính toàn bộ thủ phạm đứng sau vụ hack nêu trên, cũng như công bố phương thức mà nhóm này đã thực hiện để "đút túi" trót lọt số tiền khoảng 250 triệu USD tính theo giá trị Bitcoin hiện tại quanh 62.000 USD.
1/ An investigation into how Greavys (Malone Iam), Wiz (Veer Chetal), and Box (Jeandiel Serrano) stole $243M from a single person last month in a highly sophisticated social engineering attack and my efforts which have helped lead to multiple arrests and millions frozen. pic.twitter.com/dcY1e9xsPd
— ZachXBT (@zachxbt) September 19, 2024
Theo điều tra của ZachXBT, thủ phạm đứng sau vụ hack trị giá 250 triệu USD này là một nhóm gồm 4 thành viên nòng cốt sử dụng biệt danh khác nhau Greavys (tên thật Malone Iam), Wiz (Veer Chetal), Box (Jeandiel Serrano), Danny Trauma (Danish Khan). Tất cả đều sinh sống tại Hoa Kỳ.
Hầu hết, danh tính của từng cá nhân trong băng nhóm bị ZachXBT vạch trần được là do họ đã "vô tình" mắc sai lầm lộ tên thật của mình trong quá trình chia sẻ màn hình dụ dỗ nạn nhân.
Cách thức mà nhóm này thực hiện để đánh cắp được tài sản 4.064 BTC từ ví cá voi kia hết sức tinh vi thông qua những cuộc gọi trên mạng xã hội hòng lấy được private key như sau:
Sau khi biết nạn nhân đã "sa lưới" và thành công chiếm đoạt số tiền khổng lồ, nhóm người này đã bàn cách phân chia "phần thưởng", rồi tẩu tán toàn bộ qua hơn 15 sàn giao dịch, chủ yếu hoán đổi xoay quanh những đồng Bitcoin, Litecoin (LTC), Ethereum (ETH) và Monero (XMR).
Thống kê dòng tiền Bitcoin, Litecoin, Ethereum và Monero của nhóm thủ phạm trong vụ hack. Nguồn: ZachXBT (19/09/2024)
Phần thưởng được chia thành công, từng thành viên trong nhóm cướp này bắt đầu lối sống xa hoa trụy lạc kể từ đây.
8/ Greavys was located via OSINT in LA/Miami due to friends/girls posting his location on social media each night.
— ZachXBT (@zachxbt) September 19, 2024
He also has an Instagram account where he posted photos of himself using his name earlier this year. pic.twitter.com/mfh0cAaJGG
Với sự hỗ trợ từ Đội ngũ chuyên gia điều tra về blockchain @CFInvestigators và dịch vụ giải pháp bảo mật @zeroshadow_io, cùng với đội bảo mật của Binance, hơn 9 triệu USD đã bị phong tỏa và hơn 500K USD đã được trả lại sau khi hợp tác chặt chẽ với nạn nhân để điều tra vụ việc.
Kết quả của cuộc điều tra, Box và Greavys đã bị bắt tối qua tại Miami và Los Angeles. ZachXBT phỏng đoán các cơ quan thực thi pháp luật sẽ tiếp tục quá trình bắt giữ những cá nhân còn lại trong băng nhóm do có các giao dịch lớn truy xuất được trong khoảng thời gian vừa qua.
13/ As a result of the investigation Box and Greavys were arrested yesterday evening in Miami and LA.
— ZachXBT (@zachxbt) September 19, 2024
I would expect law enforcement seized additional funds during the arrests due to large transfers around that period of time. pic.twitter.com/QEKN9yepAr
Thị trường crypto nhiều cơ hội để kiếm tiền nhưng cũng tiềm ẩn hàng loạt rủi ro và chiêu thức để những ai không cẩn thận sẽ bị sa lưới.
Theo báo cáo từ nền tảng bug bounty Web3 kiêm dịch vụ bảo mật Immunefi, ngành tiền mã hóa đã thiệt hại 572,7 triệu USD do hack và gian lận trong quý 2/2024 với 72 sự cố tấn công xảy ra. Báo cáo tháng 07/2024 còn cho biết crypto đã chứng kiến hơn 1,19 tỷ USD trong năm nay do hack và lừa đảo.
Trong tổng 572,7 triệu USD, hack là nguyên nhân chính gây ra thiệt hại trong quý 2 khi chiếm 98,5% (564,2 triệu USD) từ 53 sự cố, so với các trường hợp gian lận, lừa đảo và rug pull chỉ chiếm 1,5% (8,5 triệu USD) thông qua 19 sự việc.
Coincuatui tổng hợp
Nguồn: Coin68