区块链调查员ZachXBT披露巴西央行服务商1.4亿美元漏洞事件进展
区块链调查员ZachXBT近日披露,涉及巴西央行服务商1.4亿美元资金漏洞的黑客已开始通过加密货币清洗赃款。调查显示,攻击者已将3000万至4000万美元被盗资金转换为比特币、以太坊和泰达币等加密资产。
资金流向与取证进展
ZachXBT通过Telegram表示:"发现的相关盗窃地址将在适当时机公布,目前正协助冻结资金并追踪未标记的场外交易渠道。"据悉,黑客主要通过拉丁美洲加密货币交易所进行资金转换。
6月30日,黑客通过C&M软件公司非法入侵了六家巴西央行关联金融机构的储备账户。据披露,攻击者窃取金额高达8亿雷亚尔(约合1.4亿美元),这是该国史上最大规模数字盗窃案。
社会工程攻击成突破口
C&M软件公司确认,漏洞始于社会工程攻击。其员工João Nazareno Roque以约1.5万雷亚尔(合2780美元)向攻击者出售了登录凭证。公司声明称:"根据警方报告,该员工在公司外被自称'黑客关联人士'接触,其个人凭证虽为初始入口,但技术分析显示可能涉及额外认证机制。"
该公司强调事件源于内部凭证滥用而非外部技术漏洞,其基础设施保持完好,内部控制机制有效遏制了威胁扩散并支持调查。
全球社会工程攻击态势
行业专家指出,该事件凸显社会工程攻击的威胁性。Blockworks数据分析师Fernando Molina表示:"人为因素始终是最薄弱环节。"
Sprinto报告显示,全球98%的网络攻击采用钓鱼、身份冒充等社会工程手段。ZachXBT近期还披露了。Scam Sniffer报告则指出,上半年超过4.3万名加密用户因同类攻击损失约3900万美元。
免责声明
为遵循行业准则,我们致力于客观公正的报道。本文旨在提供准确及时的信息,但建议读者自行核实事实并咨询专业人士后做出决策。请注意我们已更新相关条款。