TRM Labs truy vết tài sản tiền điện tử bị đánh cắp từ lỗ hổng LastPass năm 2022, cho thấy dấu vết rửa tiền liên quan các nhóm tội phạm mạng Nga, với tổng giá trị ước tính hơn 28 triệu USD.
Bằng chứng on-chain cho thấy dù kẻ tấn công dùng công cụ trộn như CoinJoin, các kỹ thuật phân tích vẫn nối được luồng tiền về cùng một nhóm. Tài sản cuối cùng chảy vào các sàn Nga bị đánh giá rủi ro cao, làm rõ điểm đến của dòng tiền sau các bước che giấu.
- TRM Labs lần theo dòng tiền liên quan vụ LastPass 2022.
- Dùng CoinJoin vẫn bị liên kết nhờ phân tích hành vi on-chain.
- Hơn 28 triệu USD đổ về Cryptex và Audi6.
Dòng tiền bị đánh cắp từ LastPass 2022 được truy vết đến đâu?
TRM Labs cho biết tài sản tiền điện tử liên quan lỗ hổng LastPass năm 2022 đã được truy vết on-chain và cuối cùng chảy vào Cryptex và Audi6, với tổng số tiền ước tính hơn 28 triệu USD.
Theo TRM, bằng chứng on-chain chỉ ra sự tham gia của các nhóm tội phạm mạng Nga trong hoạt động rửa tiền. Dù kẻ tấn công dùng các công cụ trộn như CoinJoin nhằm che giấu nguồn gốc, các mảnh dữ liệu trên chuỗi vẫn cho thấy tính liên tục trong cách thức dịch chuyển tài sản.
TRM nói họ áp dụng demixing và phân tích tính liên tục hành vi để liên kết các luồng tiền với cùng một nhóm tấn công. Điểm đến cuối cùng được xác định là các sàn Nga bị xếp loại rủi ro cao: Cryptex và Audi6, phản ánh xu hướng đưa tài sản sang các điểm thanh khoản khó kiểm soát hơn.