$90M ใน crypto ที่ถูกขโมยเห็นการเปลี่ยนแปลง

แฮ็กเกอร์ที่ขนานนามว่า “Blockchain Bandit” ได้ตื่นขึ้นจากการหลับใหลเป็นเวลา XNUMX ปีในที่สุด และเริ่มที่จะย้ายผลประโยชน์ที่ได้มาอย่างไม่ถูกต้อง

จากข้อมูลของ Chainalysis ประมาณ 90 ล้านดอลลาร์ในคริปโตที่ขโมยมาจากสายอักขระของ “การโจรกรรมทางโปรแกรม” ที่ดำเนินมาอย่างยาวนานของผู้โจมตีตั้งแต่ปี 2016 ได้เริ่มเคลื่อนไหวในช่วงสัปดาห์ที่ผ่านมา

ซึ่งรวมถึง 51,000 Ether (ETH) และ 470 บิตคอยน์ (BTC) — มูลค่ารวมประมาณ 90 ล้านเหรียญ — ทิ้งที่อยู่ของโจรเพื่อที่อยู่ใหม่ Chainalysis ตั้งข้อสังเกต:

“เราสงสัยว่ากลุ่มโจรกำลังเคลื่อนย้ายเงินทุนของพวกเขาเนื่องจากราคาที่พุ่งสูงขึ้นเมื่อเร็วๆ นี้”

แฮ็กเกอร์ถูกขนานนามว่าเป็น “Blockchain Bandit” เนื่องจากสามารถล้างกระเป๋าเงิน Ethereum ที่ได้รับการปกป้องด้วยคีย์ส่วนตัวที่อ่อนแอในกระบวนการที่เรียกว่า “Ethercombing”

กระบวนการ “ขโมยแบบเป็นโปรแกรม” ของผู้โจมตีได้ระบายกระเป๋าเงินไปแล้วกว่า 10,000 กระเป๋าจากบุคคลทั่วโลก นับตั้งแต่การโจมตีครั้งแรกเกิดขึ้นเมื่อ XNUMX ปีที่แล้ว

ในปี 2019 Cointelegraph รายงานว่า Blockchain Bandit สามารถรวบรวมได้เกือบทั้งหมด 45,000 ETH จากการเดาสำเร็จ กุญแจส่วนตัวที่บอบบางเหล่านั้น

นักวิเคราะห์ด้านความปลอดภัยกล่าวว่าเขาค้นพบแฮ็กเกอร์โดยบังเอิญขณะค้นคว้าการสร้างคีย์ส่วนตัว เขาสังเกตเห็นว่าแฮ็กเกอร์ได้ตั้งค่าโหนดเพื่อกรองเงินโดยอัตโนมัติจากที่อยู่ที่มีคีย์ที่ไม่รัดกุม

นักวิจัยระบุคีย์ส่วนตัวที่อ่อนแอ 732 รายการที่เกี่ยวข้องกับธุรกรรมทั้งหมด 49,060 รายการ อย่างไรก็ตาม ยังไม่ชัดเจนว่ามีกี่คนที่ถูกกลุ่มโจรเอาเปรียบ

“มีชายคนหนึ่งที่มีที่อยู่ซึ่งกำลังไปไหนมาไหนและยักยอกเงินจากกุญแจบางดอกที่เราเข้าถึงได้” เขากล่าวในตอนนั้น

การเคลื่อนไหวของ Blockchain Bandit crypto ที่มา: Chainalysis

Chainalysis สร้างไดอะแกรมที่แสดงการไหลของเงินทุน อย่างไรก็ตาม ไม่ได้ระบุที่อยู่เป้าหมาย แต่ระบุว่าเป็น “ที่อยู่ตัวกลาง”

เพื่อหลีกเลี่ยงการมีคีย์ส่วนตัวที่ไม่รัดกุม Chainalysis แนะนำให้ผู้ใช้ใช้กระเป๋าเงินที่เป็นที่รู้จักและเชื่อถือได้ และพิจารณาย้ายเงินไปยังกระเป๋าเงินฮาร์ดแวร์หากเกี่ยวข้องกับสกุลเงินดิจิทัลจำนวนมาก

ที่เกี่ยวข้อง แฮกเกอร์ที่ขโมย crypto ที่ถูกขโมย: ทางออกระยะยาวคืออะไร?

นอกจากนี้ ในปี 2019 นักวิจัยด้านคอมพิวเตอร์ ค้นพบช่องโหว่ของกระเป๋าเงิน ที่ออกคู่คีย์เดียวกันให้กับผู้ใช้หลายคน