ハッカーが恐喝金として7,500万ドルを受け取った#cyberattack #Cencora は、2024年3月に3回に分けて#Bitcoin $BTC )の取引を通じて実行されたことで注目された。支払いの内訳は以下のとおり。

1. 2024年3月7日(296.5 #BTC

- 取引ハッシュ:`e3e203db2752edeb5bb716a77ed30f977bee70b06cefecd69d1c38921ad5d1b2`

- 時刻:UTC午後10時04分

2. 2024年3月8日(408 BTC)

- 取引ハッシュ: `db4a0742aa2fe67c20f02642bb776fb4140cf32beca43b7552435f5eddb58d92`

- 時刻: 午後 7:45 UTC

3. 2024 年 3 月 8 日 (387 BTC)

- トランザクション ハッシュ: `bf408baa4d6598a42a6852012fe412514ff7bb70ca8a94deb9865c9b46f19ddf`

- 時刻: 午後 9:39 UTC

3 つのトランザクションはすべて同じ資金源から提供され、資金は違法行為にさらされていることが知られているアドレスに流入したため、支払いはランサムウェア和解の一部である可能性が高いことが示されています。こうした支払いをオンチェーンで追跡するには、特定のトランザクション ハッシュのブロックチェーン データを分析し、違法行為のフラグが立てられたウォレットとのつながりを探す必要があります。

攻撃者はブロックチェーン上で資金を移動するための高度な方法を持っていたようで、おそらくコイン ミキシング サービスや #darknet ウォレットを利用してトランザクションの痕跡を隠していたようです。有名な暗号調査員​​ @ZachXBT は、ハッキングに関するブルームバーグの記事が掲載された後、詳細を共有しました。