KEY TAKEAWAYS
- สินทรัพย์ส่วนใหญ่ที่ถูกแฮ็กจาก Ronin Bridge เมื่อเดือนมีนาคม ถูกแปลงจาก Ethereum (ETH) ไปเป็น Bitcoin (BTC) ผ่าน renBTC
- แฮ็กเกอร์น่าจะเป็นกลุ่มแฮ็กเกอร์ชาวเกาหลีเหนือที่ชื่อว่า Lazarus ในตอนแรกพวกเขาได้โอนสินทรัพย์จำนวน 6,249 ETH ไปยัง Cex จากนั้นแปลงไปเป็น BTC แล้วโอน 439 BTC ไปยังเครื่องมือด้านความเป็นส่วนตัวของ BTC อย่าง Blender
มีรายงานใหม่ระบุถึงเหตุการณ์แฮ็ก Ronin Bridge เมื่อเดือนมีนาคม ซึ่งแฮ็กเกอร์ขโมยสินทรัพย์ไปได้กว่า 625 ล้านดอลลาร์ พบว่าสินทรัพย์ส่วนใหญ่ถูกแปลงจาก Ethereum (ETH) ไปเป็น Bitcoin (BTC) ผ่าน renBTC และเครื่องมือด้านความเป็นส่วนตัวของ Bitcoin (Bitcoin privacy tools) เช่น Blender และ ChipMixer
ร่องรอยการทำธุรกรรมของแฮ็กเกอร์ถูกติดตามโดย BliteZero ซึ่งมีส่วนร่วมในการสืบสวนจำนวนเงินที่ถูกแฮ็กและเส้นทางการทำธุรกรรมของแฮ็กเกอร์ตั้งแต่แรก ซึ่งสินทรัพย์ที่ถูกแฮ็กไปนั้นถูกแปลงเป็น ETH และส่งเข้าไปยังบริการผสมคริปโตอย่าง Tornado Cash ทำให้สามารถปิดบังร่องรอยการทำธุรกรรมได้ จากนั้นจึงส่งสินทรัพย์ต่อไปยังเครือข่ายของ Bitcoin และใช้โปรโตคอล Ren แปลงสินทรัพย์เป็น BTC
จากการรายงานของ Cointelegraph ชี้ว่าแฮ็กเกอร์น่าจะเป็นกลุ่มแฮ็กเกอร์ชาวเกาหลีเหนือที่ชื่อว่า Lazarus ในตอนแรกพวกเขาได้โอนสินทรัพย์จำนวน 6,249 ETH ไปยังกระดานเทรดแบบรวมศูนย์ (โอน 5,028 ETH ไปยัง Huobi และ 1,219 ETH โอนไปยัง FTX) จากนั้นแปลง 6,249 ETH ไปเป็น BTC แล้วโอน 439 BTC ไปยังเครื่องมือด้านความเป็นส่วนตัวของ BTC อย่าง Blender
ส่วนสินทรัพย์ที่เหลือกว่า 175,000 ETH ถูกโอนไปยัง Tornado Cash จากนั้นใช้แพลตฟอร์มไร้ศูนย์อย่าง Uniswap และ 1inch เพื่อแปลง 113,000 ETH ไปเป็น renBTC และใช้ cross-chain bridge ของ Ren เพื่อโอน ETH ไปยังเครือข่ายของ BTC จากนั้นจึง unwrap จาก renBTC ไปเป็น BTC
Cointelegraph ยังกล่าวว่า BTC ประมาณ 6,631 BTC ถูกโอนกระจายไปยังทั้งกระดานเทรดแบบรวมศูนย์และไร้ศูนย์ และแฮ็กเกอร์ยังถอนเงินจำนวน 2,871 BTC (61.6 ล้านดอลลาร์) ผ่านเครื่องมือความเป็นส่วนตัวของ Bitcoin อย่าง ChipMixer
Blitzero สรุปในเธรด Twitter ว่าตอนนี้การสืบสวนคดีการแฮ็ก Ronin ยังไม่เสร็จสิ้น และมันจำเป็นต้องมีความคืบหน้ามากกว่านี้
Reference : Financialexpress