• Tin tặc đứng sau vụ hack WazirX trị giá 230 triệu đô la vào tháng 7 đã gần hoàn tất việc rửa tiền đánh cắp bằng cách sử dụng Tornado Cash để che giấu các giao dịch.

  • Chỉ còn lại 6 triệu đô la tiền ether.

  • WazirX đã tái cấu trúc sau vụ tấn công khiến hơn 45% dự trữ của công ty bị ảnh hưởng và đang phải đối mặt với những thách thức trong việc phục hồi quỹ cũng như bị chỉ trích về khả năng quản lý khủng hoảng.

Dữ liệu trên chuỗi cho thấy bất kỳ ai đứng sau vụ hack tiền điện tử lớn nhất Ấn Độ sắp rửa sạch hơn 230 triệu đô la tiền mã hóa.

Một ví tiền chứa tiền bị đánh cắp từ WazirX, trước đây là một trong những sàn giao dịch lớn nhất của đất nước theo khối lượng giao dịch, vào tháng 7, chỉ còn 6 triệu đô la giá trị ether {{ETH}}. Dữ liệu chuỗi khối từ Arkham cho thấy tiền thường được chuyển đến ví mới trước khi được gửi đến dịch vụ bảo mật Tornado Cash.

Tin tặc đã chuyển hơn 50 triệu đô la giá trị token đến Tornado vào tháng 8 và tăng cường hoạt động vào tháng 9, như biểu đồ bên dưới cho thấy. Động thái mới nhất là chuyển 3.792 ETH (10 triệu đô la) vào ví vào sáng thứ Tư.

Tornado Cash cho phép người dùng tiền điện tử trao đổi token trong khi che giấu địa chỉ ví trên nhiều blockchain khác nhau. Bản thân dịch vụ này không phải là xấu xa nhưng thường được tội phạm sử dụng để xóa dấu vết trực tuyến có thể dẫn đến danh tính của những người chuyển tiền bị đánh cắp. Alexey Pertsev, nhà phát triển Tornado Cash, đã bị một thẩm phán Hà Lan kết tội rửa tiền vào tháng 5 và bị kết án 64 tháng tù.

Vào tháng 7, WazirX đã bị xâm phạm bảo mật tại một trong những ví đa chữ ký của mình, khiến hơn 100 triệu đô la shiba inu {{SHIB}} và 52 triệu đô la ether, cùng nhiều tài sản khác, bị rút khỏi sàn giao dịch.

Số tiền bị đánh cắp chiếm hơn 45% tổng dự trữ được sàn giao dịch trích dẫn trong báo cáo tháng 6 năm 2024. Kể từ đó, sàn giao dịch đã nộp đơn xin tái cấu trúc tại Singapore để xóa các khoản nợ phải trả.

WazirX, vẫn đang vật lộn với thiệt hại về tài chính và danh tiếng, đã tham gia vào các nỗ lực để thu hồi tiền nhưng không thành công. Công ty đã phải đối mặt với những lời chỉ trích về cách xử lý khủng hoảng, đặc biệt là liên quan đến giao tiếp với người dùng và quy trình thu hồi tiền.

Wazirx x handle hiện đã vô hiệu hóa bình luận. Thật là quá đáng khi trung thực và vẫn trung thực.

— Aditya Singh (@CryptooAdy) ngày 23 tháng 9 năm 2024

Trong bối cảnh này, Binance, vốn có mối quan hệ gây tranh cãi với WazirX, đã làm rõ việc không liên quan đến vụ vi phạm bảo mật vào tuần trước, nhấn mạnh rằng họ không kiểm soát hoặc vận hành WazirX. Điều đó khác với những gì người sáng lập Nischal Shetty đã tuyên bố trên X vào tháng 8.