Vừa rồi theo dõi được một vụ rò rỉ dữ liệu khá lớn. ZachXBT vừa công bố thông tin về việc máy chủ thanh toán nội bộ của một nhóm nhân viên IT Bắc Triều Tiên bị xâm phạm, với hơn 390 tài khoản bị lộ ra ngoài cùng toàn bộ lịch sử chat và dữ liệu giao dịch crypto.



Cái gì khiến tôi chú ý nhất là quy mô chuyển tiền. Từ cuối tháng 11 năm ngoái cho tới nay, những địa chỉ ví liên quan đã di chuyển hơn 3,5 triệu USD. Đặc biệt là các địa chỉ ví USDT trên Tron network, chúng được chuyển qua các sàn giao dịch hoặc đổi thành fiat thông qua các nền tảng như Payoneer, rồi chuyển vào tài khoản ngân hàng Trung Quốc.

Nhìn vào on-chain data, có một chi tiết khá thú vị. Một trong những địa chỉ ví USDT trên Tron đã bị Tether blacklist vào tháng 12. Điều này cho thấy Tether cũng đang theo dõi tình hình này. Ngoài ra, ba công ty trong danh sách người dùng đã bị OFAC trừng phạt, trong đó có Sobaeksu.

ZachXBT đã tổng hợp toàn bộ sơ đồ tổ chức và phạm vi dữ liệu từ tháng 12 năm ngoái tới tháng 2 năm nay. Đây là một ví dụ điển hình về cách các nhóm IT có liên quan đến các chế độ bị trừng phạt vẫn cố gắng rửa tiền qua các kênh crypto. Các nhà phân tích bảo mật nên chú ý tới các mô hình này để phát hiện sớm các hoạt động tương tự trong tương lai.
TRX-0,5%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim