Tin nhắn Deep Tide TechFlow ngày 30 tháng 9, theo giám sát của SlowMist Yu Xian, hệ thống theo dõi của SlowMist (MistTrack) cho thấy, đối với số tiền bị đánh cắp trên nền tảng Bitget, tin tặc Triều Tiên đang sử dụng tổ hợp “CoW Protocol (Giao thức CoW) + Chainflip” để tự động hóa việc rửa tiền xuyên chuỗi.
Phân tích trên chuỗi cho thấy, tin tặc tạo các lệnh đổi bằng các kịch bản tự động trên giao thức CoW, và đặt trực tiếp địa chỉ nhận tiền của lệnh thành địa chỉ hợp đồng nạp Chainflip được cấu hình sẵn. Sau khi lệnh được khớp, số tiền sẽ được hoàn tất việc đổi xuyên chuỗi thông qua Chainflip, cuối cùng được chuyển đổi thành Bitcoin (BTC) và chuyển đến địa chỉ đích.
Phân tích trên chuỗi cho thấy, tin tặc tạo các lệnh đổi bằng các kịch bản tự động trên giao thức CoW, và đặt trực tiếp địa chỉ nhận tiền của lệnh thành địa chỉ hợp đồng nạp Chainflip được cấu hình sẵn. Sau khi lệnh được khớp, số tiền sẽ được hoàn tất việc đổi xuyên chuỗi thông qua Chainflip, cuối cùng được chuyển đổi thành Bitcoin (BTC) và chuyển đến địa chỉ đích.
