Trusted

Hacker qua mặt hệ thống AML của Coinbase, trộm 15.9 triệu USD

3 mins
Cập nhật bởi Bùi Linh
Tham gia cộng đồng giao dịch của chúng tôi trên Telegram

Tóm lại

  • ZachXBT vạch trần vụ trộm 15.9 triệu USD trên Coinbase Commerce liên quan đến hơn 1,700 USDC bị rút và rửa tiền phức tạp qua Polygon và Ethereum.
  • Nghi phạm, sử dụng biệt danh "Excite," khoe khoang các món hàng xa xỉ trực tuyến, với siêu dữ liệu gợi ý về một địa điểm có thể ở Đan Mạch.
  • Hệ thống giám sát AML của Coinbase không phát hiện hoạt động, đặt ra câu hỏi về hiệu quả sau các vấn đề tuân thủ trước đây.
  • promo

ZachXBT gần đây đã phát hiện một vụ trộm trị giá 15.9 triệu USD nhắm vào một nhà cung cấp trên Coinbase Commerce. Hệ thống AML của Coinbase không phát hiện ra hoạt động đáng ngờ này, và hiện tại vẫn chưa rõ cách thức tấn công diễn ra.

Một số dữ liệu trên chuỗi và các manh mối khác từ việc khoe khoang trên mạng xã hội của thủ phạm có thể giúp tiết lộ danh tính của hắn, nhưng cuộc điều tra vẫn đang tiếp diễn. Cho đến nay, nạn nhân cũng chưa lên tiếng, làm phức tạp thêm việc tìm kiếm.

ZachXBT phát hiện vụ trộm Coinbase Commerce

ZachXBT, một nhà điều tra tiền điện tử nổi tiếng, đã tiết lộ tiến trình của cuộc điều tra này qua các bài đăng trên mạng xã hội. Zach cho biết vụ trộm ban đầu xảy ra vào ngày 21/04, với hơn 1,700 giao dịch USDC đáng ngờ. Thủ phạm nhanh chóng chuyển đổi số USDC bị đánh cắp trị giá hơn 15.9 triệu USD sang Polygon và sau đó là Ethereum. Sau đó, số tiền này được chia thành ba ví, và phần lớn vẫn không hoạt động.

Rửa tiền của kẻ trộm Coinbase Commerce
Rửa tiền của kẻ trộm Coinbase Commerce. Nguồn: ZachXBT

Tên tội phạm đã giữ bí mật danh tính thực sự của mình nhưng vẫn bắt đầu khoe khoang các món đồ xa xỉ dưới tên người dùng “Excite.” Khuôn mặt của hắn có thể nhận diện một phần trong một số bức ảnh, và dữ liệu cho thấy hắn có thể đang ở Đan Mạch. ZachXBT cho biết anh có thể xác định tên thật của Excite, nhưng anh vẫn có một câu hỏi quan trọng: làm thế nào mà người này xâm nhập vào hệ thống bảo mật của Coinbase?

“Mặc dù danh tính của nạn nhân trong vụ này vẫn chưa được biết, rõ ràng có một manh mối mạnh mẽ để có thể buộc kẻ đe dọa này phải chịu trách nhiệm pháp lý. Do cách mà số tiền được chia thành ba phần, tôi dự đoán có thể có những người khác tham gia. Một câu hỏi tôi có là tại sao hệ thống giám sát AML của Coinbase không phát hiện ra hoạt động đáng ngờ này trong vòng 16 giờ,”

anh phát biểu.

Thú vị là, Coinbase có lịch sử giám sát AML kém. Năm ngoái, họ đã bị phạt 50 triệu USD vì vi phạm luật tuân thủ. Những người bình luận dưới các bài đăng của Zach phàn nàn rằng công ty đã quá chú trọng trong việc hạn chế các tài khoản tuân thủ pháp luật, nhưng những tội phạm lớn này hoàn toàn không bị phát hiện.

Tháng trước, ZachXBT điều tra một kẻ lừa đảo khác giả danh Coinbase Support. Trước đó vào tháng 02, Coinbase Commerce đã loại bỏ thanh toán bằng Bitcoin do “những trở ngại trong hoạt động.” Nhưng rõ ràng, nền tảng cần phải khắc phục các vấn đề tiềm ẩn.

Thật không may, nạn nhân vẫn chưa lên tiếng, vì vậy chúng ta biết rất ít về hoàn cảnh ngoại trừ việc họ là một nhà cung cấp trên Coinbase Commerce. Cuộc điều tra tiếp tục hy vọng sẽ mang lại thêm thông tin.

Tham gia Cộng đồng BeInCrypto trên Telegram để cập nhật các bài phân tích, tin tức mới nhất về thị trường tài chính nói chung và tiền tiền đử nói riêng nhé.

Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 1 năm 2025
Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 1 năm 2025
Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 1 năm 2025

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ.

Được tài trợ
Được tài trợ