Vào ngày 8 tháng 5, một sự cố đã xảy ra khi hội đồng liên quan đến dark web của nhóm ransomware LockBit bị xâm nhập, dẫn đến việc rò rỉ gần 60.000 địa chỉ Bitcoin. Những địa chỉ này có liên hệ với hạ tầng ransomware của LockBit. Dữ liệu bị rò rỉ bao gồm một bản dump cơ sở dữ liệu MySQL chứa thông tin liên quan đến tiền điện tử, có thể giúp các nhà phân tích blockchain theo dõi luồng tiền bất hợp pháp của nhóm. Mặc dù địa chỉ bị lộ, không có khóa cá nhân nào bị rò rỉ.
Cơ sở dữ liệu bị rò rỉ chứa 20 bảng, trong đó có bảng "builds" ghi lại các phiên bản ransomware do thành viên nhóm tạo ra, và bảng "chats" ghi lại hơn 4.400 tin nhắn đàm phán với nạn nhân. Phân tích cho thấy sự cố này có thể liên quan đến lỗ hổng của trang ransomware Everest, khi cả hai bên sử dụng các thông tin nhắc tương tự.
Sự kiện này không chỉ phơi bày các địa chỉ mà còn mở ra khả năng theo dõi và phân tích các hoạt động bất hợp pháp của hacker qua mạng lưới blockchain.
Lưu ý: Nội dung này chỉ nhằm cung cấp thông tin thị trường và không cấu thành lời khuyên đầu tư.