Tin tức từ BlockBeats, ngày 17 tháng 3, theo thông tin từ tài khoản công cộng của "Viện Nghiên cứu Mạng", một nhóm hacker tại Trung Quốc đã bắt đầu xung đột nội bộ do mâu thuẫn về phần thưởng, các thành viên đã tiết lộ rằng họ đã thông qua cuộc tấn công vào chuỗi cung ứng để đánh cắp khoảng 7 triệu đô la Mỹ tiền điện tử, mục tiêu bao gồm ví tiền điện tử Trust Wallet và các nền tảng khác.
Theo nội dung tiết lộ, nhóm này đã hoạt động với tư cách một công ty an ninh mạng mang tên "Công ty Công nghệ An toàn Áo diệt Vũ Hán" và công khai các hoạt động kinh doanh bao gồm khai thác lỗ hổng, tấn công phòng ngự mạng và dịch vụ bảo mật, nhưng nội bộ thực tế lại tham gia vào hoạt động đánh cắp tài sản tiền điện tử và các hoạt động đen xám khác. Thành viên của nhóm cho biết họ đã thông qua lỗ hổng chuỗi cung ứng của ứng dụng Electrôn, phân tích đảo ngược plugin và sử dụng các công cụ tự động hóa để đánh cắp lẻ tài nguyên nhớ từ và quét các loại tài sản đa chuỗi bao gồm Ethereum, BNB Chain, Arbitrum và các mạng khác.
Người tiết lộ cho biết, nhóm đã phát triển các công cụ tự động hóa để quét lẻ tài nguyên nhớ và thông qua phần mềm điều khiển từ xa để đánh cắp dữ liệu ví, sau đó chuyển tiền và phân tách tài sản. Cuộc tấn công liên quan được cho là liên quan đến 37 loại mã thông báo, nhiều mạng blockchain khác nhau.
Người tiết lộ đã nói rằng sự việc này đã bị tiết lộ vì mâu thuẫn nội bộ về phần thưởng. Thành viên tiết lộ cho biết họ đã mâu thuẫn với người đứng đầu nhóm do sự bất công trong phân phối thu nhập, sau khi không nhận được bồi thường khi nghỉ việc, họ đã công khai bằng chứng liên quan và có kế hoạch tự tố giác với cơ quan thực thi pháp luật.
Hiện tại, các cáo buộc liên quan vẫn chưa được xác nhận chính thức, chi tiết sự kiện còn cần được điều tra kỹ lưỡng hơn. Các chuyên gia trong ngành cho biết, sự kiện này một lần nữa làm nổi bật vấn đề an ninh chuỗi cung ứng và rủi ro an ninh của plugin cho ví tiền điện tử, cũng như xu hướng tấn công hướng đến người dùng có giá trị cao.
