Ronin ハッカーが盗んだ資金をプライバシー ツールを使用してビットコイン ネットワークに送金

約 625 億 XNUMX 万ドルを流出させたハッカー 浪人橋攻撃 XNUMX月にイーサリアムからビットコインネットワークに資金を送金しました プライバシー ツールの使用. 身元を隠すために、北朝鮮のサイバー犯罪グループである Lazarus の一員であると考えられているサイバー犯罪者は、Ren プロトコル、ミキサー、およびいくつかの集中型取引所を使用して、あるブロックチェーンから別のブロックチェーンに資金を移動させました。

ブロックチェーンの調査者であり、開発者であり、SlowMist の中間ブロックチェーン セキュリティ レポートの主な寄稿者である ₿liteZero は、盗まれた資金を追跡しました。 エクスプロイト後の23月XNUMX日以降の資金の動きを概説し、盗まれた資金が匿名でビットコインに変換されていることを指摘しました.

関連レディング: 伝えられるところによると、暗号交換FTXの収益は、1,000年に1%増加して2021億ドルを超えます

₿liteZero は ツイート;

ローニン ブリッジで盗まれた資金を追跡しています。 Ronin のハッカーがすべての資金をビットコイン ネットワークに送金していることに気付きました。 資金のほとんどは、ミキサー (ChipMixer、Blender) に入金されています。

625 ドル相当の USDC と Ethereum にアクセスした後、ハッカーは当局から身を隠すために資金を Tornado Cash に移動しました。 Tornado は Ethereum ベースの仮想通貨タンブラーであり、暗号トランザクションを組み合わせて、特定のキーによるアクセスを個人に提供します。

トランザクションを隠すのはプロセスの終わりではなかったため、ハッカーはトルネードの現金から資金を引き出した後、いくつかの暗号交換とネットワーク ブリッジを使用しました。 捜査官は Twitter のスレッドで、Ronin のハッカーが Binance、Huobi、FTX から資金を流通させてから、北朝鮮のミキサーである Blender に資金を送金したことを明らかにしました。

米国財務省は、XNUMX 月にハッカーを支援したブレンダーを告発しました

エタス
イーサリアムの価格は 1,600 ドルを下回り、3% 以上下落しています。 | | 出典: ETHUSD の価格チャート TradingView.com

₿liteZero の調査結果によると、盗まれた資産の一部、つまり 6,249 ETH がビットコインに変換されたようで、Huobi は 5,028 ETH と FTX 1,219 ETH を受け取りました。 その後、ハッカーは 439 BTC (20.5 万) をビットコインのプライバシー ツール Blender に送信しました。

アナリストは次のように付け加えました。

Blenderの認可アドレスで答えを見つけました。 ほとんどの Blender 認可アドレスは、Ronin ハッカーが使用する Blender のデポジット アドレスです。 取引所から出金した後、彼らはすべての出金資金を Blender に入金しました。

興味深いことに、₿liteZero のレポートは、米国財務省の後に出されます。 課された制裁 06 年 20.5 月 20.72 日にミキサー ツールの Blender について、同社が盗まれた XNUMX 万の資金を処理する北朝鮮のハッカーを支援したと非難しました。 このサイバー犯罪者による取引所からの引き出し額の数値は、₿liteZero(XNUMX) によって提供された事実と一致しています。

さらに、ハッカーは renBTC プロトコルを使用して、残りの資産をビットコイン ネットワークにブリッジしました。 捜査官は、ハッカーが Uniswap または 1 インチを使用して資金を renBTC に変換したと説明しました。

Ren プロトコルが登場して以来、資産を Ethereum から Bitcoin ネットワークに変換する道が開かれたため、世界中のマネー ロンダリング アクターへの道が開かれました。 

次に、いくつかのプラットフォームから資金を変換して渡した後、ChipMex や Blenders などのミキサーを使用しました。 Blender からいくらかの金額を引き出す前に、資金は ChipMixer に移されます。

関連レディング: 「豚の屠殺」と呼ばれるビットコイン詐欺が驚くほど人気を博している

₿liteZero は、研究チームが現在ハッカーを分析しているため、より複雑なことが明らかになる可能性があることに注目しました。

注目のPixabayの画像とTradingView.comのチャート

ソース: https://bitcoinist.com/ronin-hackers-transferred-bitcoin-privacy-tools/