Kẻ tấn công Infini bị nghi ngờ rút 32,7 triệu USD ETH qua Tornado Cash

LiveBTCNews
IN-1,07%
ETH0,82%

Quỹ bị khai thác Infini tái lưu thông khi hoạt động rửa tiền làm nổi bật tình trạng trộm cắp tiền điện tử gia tăng và triển vọng phục hồi yếu.

Hoạt động liên quan đến vụ khai thác Infini lớn đã xuất hiện trở lại trên Ethereum, vài tháng sau vụ vi phạm ban đầu. Như các nhà quan sát on-chain đã phát hiện, các hacker đã tiếp tục thực hiện các chuyển động lớn của tài sản bị đánh cắp thông qua dịch vụ trộn tiền điện tử. Sự phát triển gần đây làm gia tăng mối lo ngại về các vụ vi phạm mạng và khả năng phục hồi quỹ.

Tornado Cash được sử dụng để che giấu khoản lợi nhuận từ vụ Hack Infini, Dữ liệu Trên Chuỗi Cho thấy

Công ty an ninh blockchain PeckShield báo cáo rằng một địa chỉ được gắn nhãn là kẻ khai thác Infini đã gửi 15.470,7 stETH vào Tornado Cash. Số tiền ước tính khoảng 32,7 triệu đô la Mỹ.

Dữ liệu PeckShieldAlert cho thấy các khoản gửi tiền lặp lại, chủ yếu ở các khoản 100 ETH. Thông thường, các mẫu này nhằm giảm khả năng truy vết, vì các dịch vụ trộn làm mờ theo dõi tài sản. Trong khi đó, hoạt động gần đây xác nhận rằng các hacker vẫn giữ một lượng lớn tài sản bị đánh cắp.

#PeckShieldAlert #Địa chỉ gắn nhãn kẻ khai thác Infini đã gửi 15.470,7 $ETH (~32,7 triệu đô la) vào #TornadoCash #Infini đã bị khai thác vào tháng 2 năm 2025 do quyền quản trị bị xâm phạm, dẫn đến thiệt hại tổng cộng khoảng 49,5 triệu đô la. pic.twitter.com/qVH6wnhmSN

— PeckShieldAlert (@PeckShieldAlert) ngày 9 tháng 2 năm 2026

Infini đã chịu thiệt hại sau khi các hacker truy cập vào quyền quản trị bị xâm phạm vào tháng 2 năm ngoái. Tổng thiệt hại đạt khoảng 49,5 triệu đô la. Hoạt động sau đó qua Tornado Cash cho thấy việc rửa tiền vẫn tiếp tục diễn ra chứ không phải là các ví tiền im lặng.

Các phát hiện riêng biệt từ công ty an ninh Cyvers chỉ ra hoạt động nội bộ. Theo báo cáo, một nhà phát triển tham gia vào hợp đồng của Infini đã giữ quyền quản trị sau khi bàn giao. Quyền truy cập này cho phép tạo ra một hợp đồng độc hại vào tháng 11 năm 2024, sau đó được sử dụng để rút tiền.

Chuẩn bị tấn công bắt đầu bằng một ví được nạp bằng 1 ETH từ Tornado Cash. Sử dụng ví đó, các hacker đã chuyển 49,52 triệu đô la Mỹ bằng USD Coin từ Infini.

Sau đó, các tài sản này nhanh chóng được đổi thành DAI, vì DAI không có chức năng đóng băng. Các đối tượng độc hại sau đó đã chuyển đổi số dư thành 17.696 ETH, và chuyển đến một địa chỉ phụ trên Ethereum.

Chainalysis: Trộm cắp tiền điện tử vượt 3,4 tỷ đô la trong năm 2025 khi quy mô tấn công tăng lên

Dữ liệu ngành rộng hơn cho thấy vụ hack Infini là một phần của vấn đề lớn hơn trong ngành. Một báo cáo của Chainalysis ước tính rằng hơn 3,4 tỷ đô la đã bị đánh cắp trên các thị trường tiền điện tử từ tháng 1 đến đầu tháng 12 năm 2025. Riêng vụ vi phạm của Bybit vào tháng 2 đã chiếm 1,5 tỷ đô la.

_Nguồn hình ảnh: Chainalysis

Như trong báo cáo, các nền tảng tập trung hiện đối mặt với ít cuộc tấn công hơn. Tuy nhiên, họ hiện chứng kiến thiệt hại lớn hơn nhiều cho mỗi vụ việc. Các cuộc tấn công liên quan đến xâm phạm khoá riêng và quy trình ký tiếp tục vượt qua các biện pháp bảo vệ ví lạnh. Thiệt hại từ các vụ việc này chiếm 88% tổng giá trị bị đánh cắp trong quý đầu tiên của năm ngoái.

Đáng chú ý, chỉ trong tháng 1 năm 2026, đã có 370,3 triệu đô la tài sản bị đánh cắp qua các vụ lừa đảo và khai thác. Theo dữ liệu của CertiK, đây là tổng cộng cao nhất trong 11 tháng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận