CoinVoice最新获悉:PeckShield安全团队就“两名中国OTC兑换商被美国起诉事件”发文分析表示,事件过程大致为北韩黑客组织LazARus Group先通过钓鱼获取交易所私钥等手段,攻击了Bithumb、Upbit等四家交易所;之后黑客用Peel ChAIn等手法把所窃的资产转入另外4个交易所,并用相同手法将资产转移到负责洗钱的两位责任人的交易所的账户中,最后换成法币完成整个过程。
美国司法部这次起诉的就是最后一环负责洗钱的田寅寅和李家东。
黑客总共将洗钱分成了三步:
- 处置阶段:放置资产至清洗系统;
- 离析阶段:分层、混淆资产逃离追踪;
- 归并阶段:整合资产伺机套现。
PeckShield安全团队通过追踪大量链上数据展开分析,理清了此次OTC承兑商洗钱事件的来龙去脉。受害交易所分别为Bter、Bithumb、Upbit、Youbit,据不完全统计损失至少超3亿美元,且在攻击得手后,黑客分三步实施了专业、周密、复杂的分散洗钱操作,最终成功实现了部分套现。