
造成加密貨幣交易所 Coinbase 歷史上最大漏洞之一的黑客已開始洗劫被盜資金,并在洗劫過程中公開嘲笑調(diào)查人員。
根據(jù)區(qū)塊鏈分析平臺 Spot On Chain 的數(shù)據(jù),該威脅行為者出售了 17,778 個 ETH,價值約 4548 萬美元,并以平均 2,558 美元/ETH 的價格兌換成 DAI 穩(wěn)定幣。據(jù)報道,這些交易在短短四個小時內(nèi)就通過三個新創(chuàng)建的錢包快速完成。
THORChain 被黑客利用進(jìn)行洗錢,并進(jìn)行令人費解的 ETH 回購
至關(guān)重要的是,黑客依靠去中心化流動性協(xié)議 THORChain 來處理洗錢活動。THORChain 以支持跨鏈交換而聞名,對于那些想要混淆視聽、掩蓋非法資金蹤跡的人來說,這是一個必備工具。
黑客并沒有就此止步,而是進(jìn)行了不久后部分回購其中一個錢包花費 536,000 DAI 以 2,587 美元的更高平均價格回購了 207.17 ETH,此舉表明要么是經(jīng)過精心計算的定位,要么是意圖在追蹤工作中進(jìn)一步制造混亂。
有關(guān)的: 報告:Binance、Kraken 揭露支持人員遭社會工程攻擊
但這場網(wǎng)絡(luò)搶劫案中最引人注目的是黑客對加密社區(qū)最受尊敬的鏈上偵探之一 ZachXBT 的嘲諷。
有關(guān)的: Bybit 迅速解決 Apple ID 故障,保護(hù)用戶 10 萬美元賬戶資金
嘲諷 ZachXBT
周三晚上,威脅行為者發(fā)送了一條以太坊交易,其中嵌入了針對 ZachXBT 的模擬消息。
這條信息里充斥著一個輕蔑的俚語“L bozo”,暗示調(diào)查員吃了虧。信息里還包含一個YouTube視頻鏈接,視頻中NBA傳奇球星詹姆斯·沃西正在抽雪茄——一個既象征慶祝又諷刺的視覺隱喻。
嘲諷是由 ZachXBT 發(fā)布通過調(diào)查電報頻道,他確認(rèn)威脅行為者是針對 Coinbase 用戶的大規(guī)模數(shù)據(jù)泄露事件背后的同一個人或團(tuán)體。
根據(jù) Etherscan 的數(shù)據(jù),同一個錢包(標(biāo)記為“Fake_Phishing1158790”)在發(fā)送這條挑釁性信息后不久就轉(zhuǎn)移了 8,698 個 ETH,價值超過 2260 萬美元。
升級時間表
事件始于一次數(shù)據(jù)泄露事件,影響了至少 69,400 名 Coinbase 客戶。此次數(shù)據(jù)泄露事件于 5 月 11 日被發(fā)現(xiàn),據(jù)報道源于去年 12 月被利用的一個漏洞。
Coinbase 拒絕支付 2000 萬美元比特幣贖金,黑客因此升級了技術(shù)手段和心理戰(zhàn)。另一方面,Coinbase 也以 2000 萬美元的賞金作為回?fù)?,旨在激勵舉報人或線人協(xié)助逮捕罪犯。






.png)





















