#cyberattack față de #Cencora , în care hackerii au primit 75 de milioane de dolari în plăți de extorcare, s-a remarcat pentru că a fost executat prin #Bitcoin ($BTC ) tranzacții în trei rate în martie 2024. Defalcarea plăților este următoarea:
1. 7 martie 2024 (296,5 #BTC )
- Hash tranzacție: `e3e203db2752edeb5bb716a77ed30f977bee70b06cefecd69d1c38921ad5d1b2`
- Ora: 22:04 UTC
2. 8 martie 2024 (408 BTC)
- Hash tranzacție: `db4a0742aa2fe67c20f02642bb776fb4140cf32beca43b7552435f5eddb58d92`
- Ora: 19:45 UTC
3. 8 martie 2024 (387 BTC)
- Hash tranzacție: `bf408baa4d6598a42a6852012fe412514ff7bb70ca8a94deb9865c9b46f19ddf`
- Ora: 21:39 UTC
Toate cele trei tranzacții au fost finanțate din aceeași sursă, iar fondurile au ajuns la adrese cu expunere cunoscută la activități ilicite, ceea ce indică că plățile făceau probabil parte dintr-un acord cu ransomware. Pentru a urmări aceste plăți în lanț, ar trebui să analizăm datele blockchain pentru hash-urile tranzacției date și să căutați orice conexiuni la portofelele semnalate pentru activități ilegale.
Se pare că atacatorii aveau metode sofisticate de mutare a fondurilor prin blockchain, posibil utilizând servicii de amestecare de monede sau portofele #darknet pentru a ascunde traseul tranzacției. Recunoscutul investigator cripto @ZachXBT a împărtășit detaliile după un articol Bloomberg despre hack așa cum a fost postat.