Tổ chức hacker Triều Tiên gây chấn động với vụ trộm cắp! Chi tiết vụ cướp tiền điện tử trị giá 1,4 tỷ USD được tiết lộ
Gần đây, Safe Wallet đã công bố chi tiết về một vụ trộm cắp tiền điện tử lớn có liên quan đến tổ chức hacker Triều Tiên, kêu gọi cộng đồng tăng cường các biện pháp phòng ngừa an ninh. Cục Điều tra Liên bang Mỹ (FBI) đã quy trách nhiệm cho cuộc tấn công này cho một tổ chức hacker tên là TraderTraitor, tổ chức có mối liên hệ mật thiết với nước Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK). Công ty an ninh mạng Mandiant (hiện là một phần của Google Cloud) cũng đã xác nhận cáo buộc này.
Chi tiết cuộc tấn công được tiết lộ
Cuộc điều tra do Safe Wallet và Mandiant hợp tác thực hiện cho thấy, cuộc tấn công xảy ra vào ngày 21 tháng 2, là một hành động phức tạp được hỗ trợ bởi nhà nước. Kẻ tấn công đã xâm nhập vào máy tính xách tay của một nhà phát triển của Safe Wallet, lấy được mã thông báo phiên AWS, thành công vượt qua kiểm soát xác thực đa yếu tố (MFA). Nhà phát triển này có quyền truy cập cao cấp, và kẻ tấn công đã tận dụng quyền này để kiểm soát thêm hệ thống.
Mặc dù kẻ tấn công đã thực hiện các biện pháp như xóa phần mềm độc hại và xóa lịch sử Bash để che giấu dấu vết, Safe Wallet và Mandiant vẫn thu thập được nhiều thông tin tình báo. Cuộc điều tra vẫn đang tiếp tục, tập trung vào việc xác định cách kẻ tấn công có được quyền truy cập máy chủ.
Theo dõi tài sản bị đánh cắp
Trong cuộc tấn công này, trị giá 1,4 tỷ USD ETH đã bị đánh cắp. Hiện tại, 77% số tiền vẫn có thể theo dõi, nhưng 1 tỷ USD còn lại vẫn là một ưu tiên cần được đảm bảo. Công ty phân tích blockchain Elliptic đã đóng vai trò quan trọng trong việc theo dõi tài sản bị đánh cắp, công nghệ lọc theo thời gian thực của họ giúp giám sát dòng tiền, và đóng băng một phần tài sản trước khi chúng bị rửa sạch.
Người đồng sáng lập Elliptic, Tom Robinson, chỉ ra rằng, tiền điện tử bị đánh cắp đang được chuyển qua máy trộn bitcoin để che giấu nguồn gốc. Những máy trộn này bao gồm các nền tảng như Wasabi Wallet và Cryptomixer, khiến việc theo dõi dòng tiền trở nên cực kỳ khó khăn.
Nâng cấp biện pháp an ninh
Safe Wallet cho biết, họ đã triển khai nhiều biện pháp an ninh trong cơ sở hạ tầng của mình, khả năng phòng thủ vượt xa mức trước sự kiện. Công ty kêu gọi cộng đồng tiền điện tử thực hiện các biện pháp chủ động, bao gồm tăng cường kiểm soát truy cập, giám sát hoạt động bất thường và xây dựng kế hoạch phản ứng sự cố hoàn chỉnh.
Gần đây, Safe Wallet đã công bố chi tiết về một vụ trộm cắp tiền điện tử lớn có liên quan đến tổ chức hacker Triều Tiên, kêu gọi cộng đồng tăng cường các biện pháp phòng ngừa an ninh. Cục Điều tra Liên bang Mỹ (FBI) đã quy trách nhiệm cho cuộc tấn công này cho một tổ chức hacker tên là TraderTraitor, tổ chức có mối liên hệ mật thiết với nước Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK). Công ty an ninh mạng Mandiant (hiện là một phần của Google Cloud) cũng đã xác nhận cáo buộc này.
Chi tiết cuộc tấn công được tiết lộ
Cuộc điều tra do Safe Wallet và Mandiant hợp tác thực hiện cho thấy, cuộc tấn công xảy ra vào ngày 21 tháng 2, là một hành động phức tạp được hỗ trợ bởi nhà nước. Kẻ tấn công đã xâm nhập vào máy tính xách tay của một nhà phát triển của Safe Wallet, lấy được mã thông báo phiên AWS, thành công vượt qua kiểm soát xác thực đa yếu tố (MFA). Nhà phát triển này có quyền truy cập cao cấp, và kẻ tấn công đã tận dụng quyền này để kiểm soát thêm hệ thống.
Mặc dù kẻ tấn công đã thực hiện các biện pháp như xóa phần mềm độc hại và xóa lịch sử Bash để che giấu dấu vết, Safe Wallet và Mandiant vẫn thu thập được nhiều thông tin tình báo. Cuộc điều tra vẫn đang tiếp tục, tập trung vào việc xác định cách kẻ tấn công có được quyền truy cập máy chủ.
Theo dõi tài sản bị đánh cắp
Trong cuộc tấn công này, trị giá 1,4 tỷ USD ETH đã bị đánh cắp. Hiện tại, 77% số tiền vẫn có thể theo dõi, nhưng 1 tỷ USD còn lại vẫn là một ưu tiên cần được đảm bảo. Công ty phân tích blockchain Elliptic đã đóng vai trò quan trọng trong việc theo dõi tài sản bị đánh cắp, công nghệ lọc theo thời gian thực của họ giúp giám sát dòng tiền, và đóng băng một phần tài sản trước khi chúng bị rửa sạch.
Người đồng sáng lập Elliptic, Tom Robinson, chỉ ra rằng, tiền điện tử bị đánh cắp đang được chuyển qua máy trộn bitcoin để che giấu nguồn gốc. Những máy trộn này bao gồm các nền tảng như Wasabi Wallet và Cryptomixer, khiến việc theo dõi dòng tiền trở nên cực kỳ khó khăn.
Nâng cấp biện pháp an ninh
Safe Wallet cho biết, họ đã triển khai nhiều biện pháp an ninh trong cơ sở hạ tầng của mình, khả năng phòng thủ vượt xa mức trước sự kiện. Công ty kêu gọi cộng đồng tiền điện tử thực hiện các biện pháp chủ động, bao gồm tăng cường kiểm soát truy cập, giám sát hoạt động bất thường và xây dựng kế hoạch phản ứng sự cố hoàn chỉnh.
