Ronin-Hacker haben gestohlene Gelder mithilfe von Datenschutz-Tools an das Bitcoin-Netzwerk übertragen

Hacker, die rund 625 Millionen US-Dollar von der abgezogen haben Angriff auf die Ronin-Brücke im März Gelder von Ethereum an das Bitcoin-Netzwerk überwiesen Verwendung von Datenschutz-Tools. Um ihre Identität zu verbergen, nutzten Cyberkriminelle, von denen angenommen wird, dass sie Teil der nordkoreanischen Cybercrime-Gruppe Lazarus sind, das Ren-Protokoll, Mixer und mehrere zentralisierte Börsen, um Gelder von einer Blockchain in eine andere zu verschieben.

₿liteZero, ein Blockchain-Ermittler, Entwickler und wichtiger Mitwirkender des halbjährlichen Blockchain-Sicherheitsberichts von SlowMist, verfolgte diese gestohlenen Gelder. Es skizzierte die Bewegung der Gelder nach dem 23. März nach dem Exploit und stellte fest, dass gestohlene Gelder jetzt anonym in Bitcoins umgewandelt werden.

Zugehöriges Lesen: Der Umsatz der Crypto Exchange FTX soll im Jahr 1,000 um 1 % auf über 2021 Milliarde US-Dollar ansteigen

₿liteZero notiert in a Tweet;

Ich habe die gestohlenen Gelder auf der Ronin Bridge verfolgt. Mir ist aufgefallen, dass Ronin-Hacker all ihre Gelder an das Bitcoin-Netzwerk überwiesen haben. Die meisten Gelder wurden bei Mischern (ChipMixer, Blender) eingezahlt.

Nachdem Hacker Zugang zu USDC und Ethereum im Wert von 625 $ erhalten hatten, transferierten sie Gelder zu Tornado Cash, um sich vor den Behörden zu verstecken. Tornado ist ein auf Ethereum basierender Tumbler für virtuelle Währungen, der Krypto-Transaktionen mischt und Einzelpersonen Zugang mit spezifischen Schlüsseln gewährt.

Da es nicht das Ende des Prozesses war, die Transaktionen zu verschleiern, nutzten Hacker mehrere Krypto-Börsen und eine Netzwerkbrücke, nachdem sie Gelder aus Tornado-Bargeld abgehoben hatten. Der Ermittler enthüllte im Twitter-Thread, dass Ronin-Hacker Gelder von Binance, Huobi und FTX in Umlauf gebracht haben, bevor sie die Gelder an den nordkoreanischen Mixer Blender schickten.

US-Finanzministerium beschuldigt Blender, im Mai Hackern geholfen zu haben

ETHUSD
Der Preis von Ethereum liegt unter 1,600 $, was einem Rückgang von über 3 % entspricht. | Quelle: ETHUSD-Preisdiagramm von TradingView.com

Laut den Erkenntnissen von ₿liteZero scheint nur ein Teil des gestohlenen Vermögens oder 6,249 ETHs in Bitcoins umgewandelt worden zu sein, wobei Huobi 5,028 ETHs und FTX 1,219 ETHs erhalten hat. Dann schickten Hacker 439 BTC (20.5 Millionen) an das Bitcoin-Datenschutztool Blender.

Der Analyst fügte hinzu;

Ich habe die Antwort in den Sanktionsadressen von Blender gefunden. Die meisten Sanktionsadressen von Blender sind Einzahlungsadressen von Blender, die von Ronin-Hackern verwendet werden. Nachdem sie sich von den Börsen zurückgezogen haben, haben sie alle ihre Auszahlungsgelder bei Blender eingezahlt.

Interessanterweise kommt der ₿liteZero-Bericht nach dem US-Finanzministerium verhängte Sanktionen über das Mixer-Tool Blender am 06. Mai und beschuldigte die Firma, nordkoreanischen Hackern bei der Verarbeitung von 20.5 Millionen gestohlener Gelder geholfen zu haben. Diese Zahl der von Cyberkriminellen von Börsen abgehobenen Beträge ist konstant mit den von ₿liteZero(20.72) bereitgestellten Fakten.

Darüber hinaus überbrückten die Hacker den Rest des Vermögens mit dem Bitcoin-Netzwerk mithilfe des renBTC-Protokolls. Der Ermittler erklärte, Hacker hätten Uniswap oder 1 Zoll verwendet, um die Gelder in renBTC umzuwandeln.

Seit das Ren-Protokoll existiert, hat es Geldwäscheakteuren auf der ganzen Welt den Weg geebnet, da es den Weg geebnet hat, einen Vermögenswert von Ethereum in ein Bitcoin-Netzwerk umzuwandeln. 

Andererseits, nachdem sie Gelder von mehreren Plattformen konvertiert und weitergegeben hatten, verwendeten sie einen Mixer wie ChipMex oder Blenders. Gelder werden zu ChipMixer verschoben, bevor ein Teilbetrag von Blender abgehoben wird.

Zugehöriges Lesen: Bitcoin-Betrug namens „Pig Butchering“ wird alarmierend populär

The ₿liteZero stellte schließlich fest, dass komplexere Dinge herauskommen könnten, da das Forschungsteam derzeit die Hacker analysiert.

Vorgestelltes Bild von Pixabay und Diagramm von TradingView.com

Quelle: https://bitcoinist.com/ronin-hackers-transferred-bitcoin-privacy-tools/