<?php wp_title('|', true, 'right'); ?>

แฮ็กเกอร์เกาหลีเหนือต้องสงสัยเป็นผู้โอนย้าย Eth มูลค่า 2.1 พันล้านบาทที่ถูกขโมยไปจาก Horizon bridge

ติดตามสยามบล็อกเชนบนSiam Blockchain

ในช่วงสุดสัปดาห์ที่ผ่านมา นักวิเคราะห์ on-chain ได้ตรวจพบการเคลื่อนย้ายเงินทุนจำนวนมากจากกระเป๋าเงินที่ต้องสงสัยว่า มีความเกี่ยวข้องกับแฮ็กเกอร์ชาวเกาหลีเหนือ ที่ได้ทำการขโมยเงินจาก Horizon bridge ไปเป็นมูลค่ากว่า 100 ล้านดอลลาร์เมื่อเดือนมิถุนายนปีที่แล้ว

Horizon bridge เป็นสะพานที่ทำการเชื่อมระหว่างเครือข่าย Ethereum กับเครือข่าย Harmony ในขณะนั้น เงินก้อนนี้ถูกฟอกผ่าน Tornado Cash ซึ่งเป็นแพลตฟอร์ม crypto mixer ที่ได้รับความนิยม  ก่อนจะส่งไปยังกระเป๋าเงินใบอื่น ๆ 

Elliptic บริษัทรับทำการสืบสวนผ่านระบบล็อกเชน ได้ร่วมมือกับบริษัทวิเคราะห์ข้อมูล On-chain ชื่อดัง Chainalysis เพื่อติดตามตัวแฮ็กเกอร์จาก Harmony สาวไปถึง Lazarus กลุ่มแฮ็กเกอร์ชาวเกาหลีเหนือ ก่อนที่ราว 200 วันต่อมา กลุ่มแฮ็กเกอร์กลุ่มนี้จะทำการฟอกเงินที่ขโมยมาเป็นจำนวนมาก ก่อนจะถูกตรวจจับได้ในที่สุด

ZachXBT นักสืบ on-chain ที่เชี่ยวชาญด้านการสืบธุรกรรม Crypto และ SlowMist บริษัทด้านความปลอดภัย สามารถตรวจจับกิจกรรมต้องสงสัยจากกระเป๋าเงินที่มีความเกี่ยวข้องกับแฮ็กเกอร์กลุ่มนี้ได้ โดยแฮ็กเกอร์ได้ทำการเคลื่อนย้าย Ethereum จำนวน 41,000 ETH คิดเป็นจำนวนเงินมูลค่า 63.5 ล้านดอลลาร์ ไปยังกระเป๋าเงินมากกว่า 350 ใบที่มีที่อยู่ต่างกันในช่วงไม่กี่วันที่ผ่านมา

ในวันที่ 13 มกราคม กลุ่มแฮ็กเกอร์ได้เริ่มทำการเคลื่อนย้ายเงินทุนไปยัง Railgun กระดานเทรดที่ถูกสร้างขึ้นมาบนระบบบล็อกเชนของ Ethereum ที่มีความเป็นส่วนตัวสูง เพื่อ mixer ธุรกรรมก่อนจะส่งไปยังกระเป๋าเงินที่มีที่อยู่เฉพาะเจาะจง และส่งต่อไปยังกระดานเทรด 3 แห่ง ได้แก่ Huobi, Binance และ OKX เพื่อแลกแปลงสกุลเงิน Crypto ไปเป็นสกุลเงินเฟียต

Binance ได้ทำการอายัดเงินก้อนนี้เอาไว้ Changpeng Zhao CEO ของ Binance กล่าวว่า ทีมของเขาสามารถเข้ายึด Bitcoin ได้เป็นจำนวน 124 BTC คิดเป็นเงินราว 2.6 ล้านดอลลาร์ อย่างไรก็ตาม ZachXBT ระบุว่า ข้อมูลที่ว่า แฮ็กเกอร์กลุ่มนี้เคลื่อนย้ายเงินทุนไปยังกระดานเทรดต่าง ๆ เป็นจำนวนเท่าไหร่ และทำการฟอกเงินสำเร็จไปเป็นจำนวนเท่าไหร่ยังคงเป็นตัวเลขที่ไม่แน่ชัด


ที่มา: The Block