Lần đầu tiên trong lịch sử, Hy Lạp thu giữ thành công tài sản tiền mã hóa gắn liền với vụ hack sàn Bybit gây rúng động hồi đầu năm nay.
Hy Lạp lần đầu “đánh úp”
Chính quyền Hy Lạp đã thực hiện vụ tịch thu tiền mã hóa đầu tiên trong lịch sử nước này, liên quan đến vụ hack sàn giao dịch Bybit thiệt hại kỷ lục 1,4 tỷ USD, được cho là do “đội quân” hacker khét tiếng Lazarus Group của Triều Tiên thực hiện.
Vụ đóng băng bắt đầu từ một giao dịch đáng ngờ được phát hiện bởi Cơ quan Chống rửa tiền Hy Lạp. Nhờ Chainalysis Reactor, các nhà điều tra đã truy ngược được dòng tiền từ ví nghi phạm đến các ví được sử dụng trong vụ hack Bybit.
Bộ trưởng Kinh tế và Tài chính Hy Lạp, Kyriakos Pierrakakis, xác nhận ví này có liên kết với một nền tảng trao đổi tiền mã hóa hoạt động tại “xứ sở thần thoại”, củng cố bằng chứng để cơ quan chức năng nhanh chóng ban hành lệnh phong tỏa kịp thời.
Theo dữ liệu từ dashboard LazarusBounty do Bybit công bố, đến nay:
-
72 triệu USD (5,18% lượng ETH bị đánh cắp) đã bị phong tỏa;
-
459 triệu USD (1/3 lượng tài sản) vẫn còn có thể truy vết;
-
Nhưng khoảng 869 triệu USD (62,04%) đã hoàn toàn biến mất, không còn theo dõi được on-chain.
Trong khi đó, theo ông Pierrakakis, Hy Lạp đã thu hồi được khoảng 10 triệu euro (~11,7 triệu USD) để hoàn trả cho nạn nhân, dù chưa rõ có bao gồm đợt thu giữ mới nhất hay không.
Hồi tháng 5, Đức cũng đã phong tỏa được 34 triệu euro (~38 triệu USD) từ nền tảng eXch, cho thấy các nước châu Âu đang phối hợp tích cực trong chiến dịch toàn cầu chống lại Lazarus.
Nghệ thuật xóa dấu vết
Lazarus Group vốn nổi tiếng với khả năng rửa tiền tinh vi. Nhóm này thường:
-
Sử dụng các nền tảng trộn tiền như Tornado Cash và Wasabi để ẩn danh giao dịch;
-
Tận dụng các giao thức cầu nối cross-chain để luân chuyển tài sản giữa các mạng lưới;
-
Khai thác các nền tảng P2P để tránh giám sát tập trung;
-
Và đặc biệt, chuyển phần lớn tài sản sang BTC (hơn 12.800 BTC), khiến việc truy dấu trở nên cực kỳ khó khăn.
Ngoài ra, nhóm này bị nghi ngờ lợi dụng lỗ hổng trong cơ chế multi-sig của Bybit, bằng cách gửi các giao dịch giả mạo từ địa chỉ trông giống như chính chủ, nhưng thực tế bị kiểm soát bởi kẻ tấn công.
Sau khi phát hiện và phong tỏa, vụ việc đã được chuyển sang cơ quan công tố Hy Lạp, cho thấy quá trình điều tra đang bước vào giai đoạn truy tố hình sự. Đây là bước tiến lớn trong việc thiết lập tiền lệ pháp lý cho việc xử lý tội phạm tiền mã hóa tại châu Âu.
Theo Coinviet tổng hợp