
6 月 30 日發(fā)生一起大膽的網(wǎng)絡(luò)盜竊案,六家巴西金融機(jī)構(gòu)的儲(chǔ)備賬戶估計(jì)有 1.4 億美元(8 億巴西雷亞爾)被盜,此次網(wǎng)絡(luò)攻擊的目標(biāo)是 C&M Software,該公司是一家將銀行與巴西中央銀行及其 PIX 系統(tǒng)連接起來(lái)的關(guān)鍵服務(wù)提供商。
據(jù)鏈上調(diào)查人員稱,至少有 3000 萬(wàn)至 4000 萬(wàn)美元的被盜資金已通過(guò)拉丁美洲的場(chǎng)外交易 (OTC) 柜臺(tái)和交易所洗錢成比特幣、以太坊和 Tether 的 USDT扎克·XBT.
巴西中央銀行劫案始于一次內(nèi)部入侵
據(jù)報(bào)道,黑客支付了C&M 軟件員工只需 15,000 巴西雷亞爾(約合 2,760 美元)即可獲得公司登錄憑證。利用這些憑證,他們部署了社會(huì)工程技術(shù),成功訪問(wèn)了央行服務(wù)基礎(chǔ)設(shè)施。這使得他們?cè)谕惶熘畠?nèi)就從包括 Banco BMF 等在內(nèi)的六家機(jī)構(gòu)的儲(chǔ)備賬戶中竊取了資金。
巴西央行發(fā)現(xiàn)后,迅速指示 C&M 切斷其連接,有效地將該提供商與銀行系統(tǒng)隔離。此次入侵導(dǎo)致 PIX 相關(guān)服務(wù)暫停,當(dāng)局和內(nèi)部團(tuán)隊(duì)齊心協(xié)力恢復(fù)安全,防止事態(tài)進(jìn)一步蔓延。
此次黑客攻擊嚴(yán)格遵循了最近的襲擊加密貨幣交易所 Coinbase 的客服人員收受賄賂,泄露客戶信息。這導(dǎo)致超過(guò) 69,000 個(gè)賬戶被盜,Coinbase 預(yù)計(jì)將向客戶賠償高達(dá) 4 億美元。
鏈上偵探追蹤加密貨幣洗錢線索
區(qū)塊鏈取證領(lǐng)域的領(lǐng)軍人物 扎克·XBT 表示,他一直積極與巴西執(zhí)法部門合作,追蹤被盜資金并防止進(jìn)一步的鏈上洗錢。
ZachXBT 的公開(kāi)聲明表明,他計(jì)劃“在可以分享時(shí)”公布與盜竊案相關(guān)的地址,以協(xié)助當(dāng)局凍結(jié)更多加密資產(chǎn)。
巴西聯(lián)邦調(diào)查人員已逮捕至少一名嫌疑人:證件被出售的C&M公司員工。當(dāng)局已凍結(jié)約2.7億巴西雷亞爾,約合5500萬(wàn)美元的受害資金。
巴西中央銀行還聲稱已經(jīng)加強(qiáng)了監(jiān)控系統(tǒng),以更好地檢測(cè)與 PIX 相關(guān)的違規(guī)交易。
安全分析師警告稱,1.4億美元的驚人數(shù)字會(huì)分散人們對(duì)更大威脅的注意力。社會(huì)工程學(xué)攻擊一直是金融領(lǐng)域漏洞最多的攻擊手段。盡管金融領(lǐng)域有技術(shù)防火墻和強(qiáng)化系統(tǒng),但內(nèi)部人員竊取憑證后,這些攻擊仍然可能失效。
應(yīng)對(duì)措施已轉(zhuǎn)向損害控制和聲譽(yù)修復(fù)
此次攻擊反映了加密犯罪的最新趨勢(shì),以及未在鏈上發(fā)生的犯罪所得如何流入加密領(lǐng)域。
僅在2025年上半年,行業(yè)監(jiān)管機(jī)構(gòu)CertiK估計(jì)黑客攻擊和詐騙造成的損失就高達(dá)25億美元,其中大多數(shù)事件發(fā)生在以太坊網(wǎng)絡(luò)上,其次是比特幣網(wǎng)絡(luò)。報(bào)告還顯示,錢包入侵和網(wǎng)絡(luò)釣魚(yú)是黑客進(jìn)行盜竊的主要工具。
盡管C&M和巴西央行都發(fā)布了新聞稿,承認(rèn)了此次黑客攻擊事件,并指出調(diào)查仍在進(jìn)行中,但C&M和巴西央行均未公布損失的詳細(xì)數(shù)據(jù)。巴西央行尚未透露受黑客攻擊影響的金融機(jī)構(gòu)的具體信息。
然而,內(nèi)部人士透露,他們正在采取一些措施來(lái)減輕聲譽(yù)和客戶影響,主要是通過(guò)保證客戶賬戶安全并加強(qiáng)交易驗(yàn)證。
當(dāng)局當(dāng)前的重點(diǎn)是追回洗錢資產(chǎn)并防止進(jìn)一步的加密貨幣轉(zhuǎn)換。
鏈上分析師喜歡ZachXBT現(xiàn)在在全球網(wǎng)絡(luò)防御中占據(jù)戰(zhàn)略地位,為調(diào)查加密洗錢網(wǎng)絡(luò)提供了強(qiáng)有力的途徑。
KEY 差異線幫助加密貨幣品牌快速突破并占據(jù)頭條新聞






.png)





















