Một nhà đầu tư tiền điện tử đã mất hơn 282 triệu đô la Bitcoin và Litecoin sau khi rơi vào một vụ lừa đảo kỹ thuật xã hội liên quan đến ví cứng.
Vào ngày 16 tháng 1, nhà điều tra trên chuỗi ZachXBT đã tiết lộ vụ trộm lớn, được cho là đã rút cạn tài khoản của nạn nhân là 2,05 triệu Litecoin (LTC) và 1.459 Bitcoin (BTC).
Công ty an ninh mạng ZeroShadow xác nhận rằng kẻ tấn công đã thực hiện vụ trộm bằng cách mạo danh bộ phận hỗ trợ khách hàng của Trezor. Trezor là nhà cung cấp ví cứng lớn với hơn 2 triệu người dùng.
Những kẻ mạo danh đã thao túng nạn nhân thành công để tiết lộ cụm từ hạt giống phục hồi của họ, chuyển giao toàn quyền kiểm soát tài sản một cách hiệu quả.
Sau vụ vi phạm, thủ phạm ngay lập tức bắt đầu rửa tiền bị đánh cắp.
ZachXBT báo cáo rằng kẻ tấn công đã sử dụng nhiều sàn giao dịch tức thì, cụ thể là Thorchain, để kết nối Bitcoin bị đánh cắp vào Ethereum, Ripple và Litecoin.
Trong khi đó, sự phụ thuộc của kẻ tấn công vào Thorchain đã thu hút những lời chỉ trích gay gắt đối với nhà cung cấp cơ sở hạ tầng phi tập trung.
ZachXBT lưu ý rằng đây không phải là lần đầu tiên những kẻ xấu tận dụng nền tảng này cho những mục đích như vậy. Điều này cho thấy rằng nó vẫn là điểm đến ưa thích của bọn tội phạm tìm cách di chuyển tài sản bị đánh cắp.
Đồng thời, tin tặc đã chuyển đổi một phần đáng kể chiến lợi phẩm thành Monero (XMR), một mã thông báo tập trung vào quyền riêng tư được thiết kế để che giấu chi tiết giao dịch.
“ZeroShadow đã theo dõi các dòng tiền ra ngoài và đóng băng hơn 1 triệu đô la trước khi nó có thể được hoán đổi thành XMR. Hoạt động có thể thông qua có khả năng làm tăng giá của XMR”, Zero Shadow tuyên bố.
Đáng chú ý, đợt mua mạnh này đã kích hoạt sự tăng giá đáng kể trên thị trường Monero.
Dữ liệu từ BeinCrypto cho thấy mã thông báo đã tăng hơn 36% trong khoảng thời gian bảy ngày, đạt mức cao nhất là gần 800 đô la. Tài sản kể từ đó đã điều chỉnh xuống khoảng 621 đô la tính đến thời điểm viết bài.
Sự cố này nhấn mạnh một cuộc khủng hoảng bảo mật ngày càng lan rộng trong lĩnh vực tài sản kỹ thuật số. Những kẻ tấn công đang thay đổi chiến thuật, ưu tiên các trò lừa đảo kỹ thuật xã hội và mạo danh thương hiệu hơn là khai thác mã kỹ thuật để đánh lừa nạn nhân.
Công ty phân tích blockchain Chainalysis đã định lượng xu hướng, báo cáo sự gia tăng 1.400% so với cùng kỳ năm ngoái trong các vụ lừa đảo mạo danh. Công ty cũng cho biết tổn thất tài chính trung bình cho mỗi sự cố đã tăng hơn 600%.