BlockBeats 消息,9 月 30 日,慢雾创始人余弦发文称,慢雾 TrackAgent 发现,朝鲜黑客正在采用 CoW Protocol 和 Chainflip 组合跨链的方式,处理 Bitget 被盗资金,最终将资产转换为 BTC。
按余弦披露的路径,黑客使用自动化脚本在 CoW Protocol 创建订单,并把订单收款地址设置为预先准备好的 Chainflip Deposit 相关合约地址。订单成交后,相关资产即可在 Chainflip 上完成跨链操作,并被换成 BTC。
一笔交易的链上路径
余弦举例称,在一笔相关交易中,黑客先在 CoW Protocol 创建订单,随后订单完成成交。其收款地址 0xcEAE932A8bEE3a81a681A59890cb26d3110FDb65 对应的是 Chainflip Deposit Contract。
相关 Chainflip 记录显示,这笔跨链资产最终转入 BTC 地址 bc1qa0rjjhyu9pg3adgpel4v7dct6a8606az863jyh。
余弦:这是一个持续演变的洗币流程
余弦此前还表示,Chainflip 一直在阻拦朝鲜黑客洗币,但相关洗币团伙会通过自动化脚本大量打散资金;一旦遭遇风控或拦截,就会立刻尝试其他跨链路径,最后把资金换成 BTC,再通过 CoinJoin 继续混淆。
他将这一过程称为一个「不断在演变的洗币工程」。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

