BTC $82,996.61 +0.78%
ETH $2,506.38 +1.15%
BNB $750.47 +1.56%
XRP $1.41 +1.44%
SOL $110.30 +1.37%
TRX $0.3307 -0.35%
DOGE $0.0859 +1.59%
ADA $0.2535 +6.99%
BCH $281.67 +2.56%
LINK $13.10 +2.63%
HYPE $85.34 +2.11%
AAVE $170.40 +2.17%
SUI $1.12 +6.31%
XLM $0.1970 +2.47%
ZEC $1,224.57 +1.56%
AAPL $336.31 -0.02%
AMZN $262.42 -0.07%
GOOGL $351.54 -0.21%
MSFT $534.99 -0.12%
META $719.57 +0.15%
NVDA $230.55 +0.36%
TSLA $382.55 -0.08%
SNDK $1,596.07 +0.93%
INTC $105.12 +0.39%
SPCX $163.69 +0.47%
MU $1,036.77 +0.74%
AMD $609.91 +0.30%
BTC $82,996.61 +0.78%
ETH $2,506.38 +1.15%
BNB $750.47 +1.56%
XRP $1.41 +1.44%
SOL $110.30 +1.37%
TRX $0.3307 -0.35%
DOGE $0.0859 +1.59%
ADA $0.2535 +6.99%
BCH $281.67 +2.56%
LINK $13.10 +2.63%
HYPE $85.34 +2.11%
AAVE $170.40 +2.17%
SUI $1.12 +6.31%
XLM $0.1970 +2.47%
ZEC $1,224.57 +1.56%
AAPL $336.31 -0.02%
AMZN $262.42 -0.07%
GOOGL $351.54 -0.21%
MSFT $534.99 -0.12%
META $719.57 +0.15%
NVDA $230.55 +0.36%
TSLA $382.55 -0.08%
SNDK $1,596.07 +0.93%
INTC $105.12 +0.39%
SPCX $163.69 +0.47%
MU $1,036.77 +0.74%
AMD $609.91 +0.30%

zachxbt

ZachXBT là một thám tử tiền điện tử và cũng là thành viên hội đồng của Polygon Labs.
Tất cả
Bài viết
Tin nhanh

ZachXBT tiết lộ điều tra ngầm: thâm nhập vào băng nhóm rửa tiền bị nghi ngờ của nhóm Lazarus, và hỗ trợ đóng băng các quỹ liên quan đến sự kiện tấn công Bybit

"ChainCatcher" ZachXBT đã đăng bài cho biết, anh đã giả mạo thành khách hàng để thâm nhập vào một băng nhóm tội phạm bị nghi ngờ rửa tiền cho tổ chức hacker có nguồn gốc từ Triều Tiên Lazarus Group, và đã hỗ trợ đóng băng các khoản tiền liên quan đến sự kiện tấn công Bybit năm 2025.ZachXBT cho biết, sau khi Bybit bị tấn công trị giá 1,5 tỷ USD vào tháng 2 năm 2025, anh phát hiện có hơn 15 tài khoản trong các nhóm công khai trên Telegram và Discord đang tìm kiếm sự giúp đỡ để xử lý các giao dịch liên quan đến tiền bị đánh cắp. Sau đó, anh đã liên hệ với một người dùng Telegram có biệt danh "Jimmy Green" và thiết lập lòng tin thông qua nhiều giao dịch.Theo thông tin tiết lộ, vào ngày 6 tháng 3 năm 2025, anh đã chuyển 3.497.000 USD USDC vào một địa chỉ Ethereum để thực hiện giao dịch đổi USDC sang USDT trên chuỗi TRON. Nguồn tiền Gas của địa chỉ này có thể truy vết về quỹ tấn công Bybit và đã được công khai đánh dấu là địa chỉ trong danh sách đen tấn công Bybit.ZachXBT cho biết, trong các cuộc trao đổi tiếp theo, đối phương tiết lộ rằng đội ngũ của họ đã tham gia xử lý quỹ bị đánh cắp của Bybit và đã tiết lộ trước rằng quỹ sẽ được chuyển trên các chuỗi như Solana. Thông qua việc đối chiếu thời gian giao dịch, số tiền và dữ liệu trên chuỗi, anh phát hiện một cụm ví liên quan đến quỹ tấn công Bybit trị giá hơn 12 triệu USD, với các con đường tiền bao gồm BTC→ETH→SOL→TRON và nhiều mạng khác, trong đó khoảng 442.000 USDT đã bị Tether đóng băng, băng nhóm này còn cố gắng rửa tiền thông qua các pool thanh khoản Uniswap và các token có tính thanh khoản thấp.Ngoài ra, đối phương còn tiết lộ đã giúp các khách hàng khác xử lý khoảng 3 triệu USD tiền lừa đảo, ZachXBT đã theo dõi và phát hiện dòng tiền liên quan đã được chuyển đến ví liên quan đến Huione Guarantee, nơi đã bị trừng phạt.ZachXBT tiết lộ, trong cuộc điều tra này, anh đã đầu tư trước 3.497.000 USD và chịu rủi ro mất mát khoảng 5% cho mỗi giao dịch, thông tin thu được đã được cung cấp ngay lập tức cho các cơ quan điều tra và cơ quan thực thi pháp luật liên quan. Kể từ năm 2022, anh đã hỗ trợ đóng băng hơn 75 triệu USD quỹ liên quan đến các sự kiện có liên quan đến Triều Tiên.

ZachXBT: Revolut nghi ngờ do tin tưởng sai yêu cầu giả mạo của chính phủ, dẫn đến việc rò rỉ thông tin của một số người dùng có giá trị tài sản cao

Nhà điều tra trên chuỗi ZachXBT đã đăng bài trên kênh cá nhân của mình cho biết, Revolut có thể đã để lộ thông tin cá nhân (PII) của một số người dùng do không nhận diện được một yêu cầu thông tin giả mạo từ cơ quan chính phủ.Theo thông tin được tiết lộ, Revolut trước đó đã nhận được một yêu cầu truy xuất thông tin khách hàng có vẻ như đến từ một cơ quan chính phủ thực sự và được gửi qua tên miền email chính thức của cơ quan đó. Do email có thông tin xác thực tên miền hợp lệ, Revolut đã cho rằng yêu cầu là thật và đã phản hồi.Dữ liệu có thể bị ảnh hưởng trong sự việc này bao gồm tên người dùng, ngày sinh, nghề nghiệp, địa chỉ, email và số điện thoại, cũng như bản sao hộ chiếu hoặc giấy phép lái xe, ảnh tự chụp xác thực danh tính, hóa đơn tài khoản, IBAN, hồ sơ rút tiền và lịch sử giao dịch đầy đủ, trong đó có cả hồ sơ giao dịch bitcoin. Revolut trong thông báo gửi đến người dùng cho biết không có dữ liệu đo lường khuôn mặt sinh trắc học nào bị lộ.ZachXBT cho biết, quy mô sự kiện hiện tại có thể hạn chế, nhưng từ tình hình cho thấy, có vẻ như chủ yếu nhắm vào người dùng có giá trị tài sản cao. Nhiều người dùng Revolut đã nhận được thông báo về sự kiện an ninh liên quan vào ngày hôm qua. Revolut cũng đã nhắc nhở người dùng rằng, khi gặp thông tin đáng ngờ, nên xác minh qua dịch vụ khách hàng trong ứng dụng để tránh cung cấp thông tin cá nhân hoặc tài chính.

first_img Người sáng lập BitMart, Sheldon, đã phản hồi tuyên bố trách nhiệm của nhân viên rằng nội dung không đúng sự thật và sẽ báo cảnh sát

Tin tức từ ChainCatcher, người sáng lập BitMart, Sheldon cho biết, liên quan đến tuyên bố công khai trách nhiệm mà nhân viên BitMart đã phát hành qua tài khoản Twitter chính thức, ông đã hoàn thành việc thu thập chứng cứ liên quan và cho rằng các thông tin này đều là không chính xác. Sheldon cho biết, sẽ báo cảnh sát vào ban ngày theo giờ Mỹ và gửi thư luật sư đến nền tảng X, yêu cầu tiến hành thu thập chứng cứ kỹ thuật và dữ liệu liên quan. Sheldon cũng cho biết, tài sản của nhân viên không ưu tiên hơn tài sản của khách hàng, tất cả mọi người đều là khách hàng, không có bất kỳ đặc quyền nào. Trước đó, nhân viên BitMart đã công khai nghi ngờ về hướng đi của tài sản trên nền tảng và các tình huống xử lý liên quan. Sheldon trước đó đã cho biết, sẽ phản hồi về hướng đi của tài sản trên nền tảng trước ngày 19.Nhà điều tra blockchain ZachXBT đã đăng bài trên nền tảng X để nghi ngờ sàn giao dịch BitMart. Trong khi trả lời tài khoản liên quan, ông cho biết, nếu BitMart thực sự có đủ thanh khoản, họ nên trực tiếp hoàn trả tiền cho tất cả người dùng, thay vì phát hành tuyên bố mơ hồ. ZachXBT chỉ ra rằng, các hành động liên quan của BitMart đã dẫn đến việc người dùng thực không thể sử dụng tiền của họ một cách bình thường, và độ minh bạch không đủ. Phát ngôn này đã gây ra sự quan tâm của thị trường đối với sự an toàn tài sản và độ minh bạch trong hoạt động của sàn giao dịch.

ZachXBT: Kẻ lừa đảo nữ ở Mỹ giả mạo nhân viên hỗ trợ khách hàng để đánh cắp hơn 5 triệu đô la tài sản tiền điện tử

Tin tức từ ChainCatcher, thám tử trên chuỗi ZachXBT đã đăng bài cho biết, kẻ đe dọa ở Mỹ Tiffany Milanovich đã tham gia vào việc đánh cắp tài sản tiền điện tử trị giá ít nhất khoảng 5 triệu đô la Mỹ bằng cách giả mạo dịch vụ khách hàng của ví phần cứng và sàn giao dịch tập trung.Phương thức hoạt động của hắn bao gồm giả mạo hỗ trợ qua email của Bitcoin IRA, trong một cuộc tấn công đã chuyển khoảng 1,2 triệu đô la Mỹ BTC và ETH từ ví Trezor của nạn nhân, trong một vụ khác đã đánh cắp khoảng 500.000 đô la Mỹ BTC từ tài khoản Coinbase. Tiffany chịu trách nhiệm dụ dỗ nạn nhân giao quyền truy cập vào tài sản bằng danh nghĩa "cuộc gọi từ dịch vụ khách hàng", sau đó khoe khoang về số tiền đánh cắp trên mạng xã hội và trong nhóm Telegram, đồng thời chế nhạo nạn nhân qua ghi âm, và hợp tác với các kẻ đe dọa khác để sử dụng bảng lừa đảo và dịch vụ đổi tiền ngay lập tức để rửa tiền, một phần số tiền bị đánh cắp vẫn đang ngủ yên trên chuỗi.Kẻ đe dọa mang mã hiệu "Tiffany" bị nghi ngờ đã tham gia vào nhiều vụ đánh cắp tài sản tiền điện tử, sử dụng số tiền bị đánh cắp để đánh bạc tại các sòng bạc tiền điện tử. Nền tảng Shuffle đã đóng băng các tài khoản liên quan dựa trên bằng chứng mà ZachXBT đã cung cấp; Tiffany trước đó đã chia sẻ một lệnh khám xét và tịch thu từ bang Connecticut, tài liệu có ngày trước các sự kiện liên quan trong vụ này.ZachXBT đã nắm giữ các bản ghi chat, ghi âm và bằng chứng trên chuỗi, dự đoán rằng cá nhân này có thể phải đối mặt với hậu quả pháp lý tiếp theo. Kẻ đe dọa này còn có liên quan đến vụ án của John Daghita (Lick), người bị nghi ngờ đã đánh cắp hơn 46 triệu đô la Mỹ tài sản tiền điện tử từ ví bị chính phủ Mỹ tịch thu.

Giám đốc điều hành Trezor phản bác lại những chỉ trích của ZachXBT về ví phần cứng "hoàn toàn là rác": ví phần cứng vẫn là phương pháp tự quản lý tốt nhất hiện nay

ChainCatcher tin tức, theo The Block đưa tin, Giám đốc Kinh doanh Trezor Danny Sanders đã phản bác lại những chỉ trích gần đây của nhà điều tra blockchain ZachXBT đối với ví phần cứng tiền điện tử.ZachXBT đã đăng bài trên Telegram vào đầu tuần này nói rằng: "Tất cả các ví phần cứng đều là rác rưởi hoàn toàn, không nên sử dụng chúng để thực hiện các nhiệm vụ quan trọng như ký giao dịch hoặc lưu trữ tiền", và khuyên người dùng nên sử dụng iPhone chuyên dụng để lưu trữ tiền và ký giao dịch.Đối với điều này, Sanders trong một chương trình phỏng vấn đã thừa nhận rằng việc cập nhật firmware/phần mềm của ví phần cứng đôi khi có thể gây cản trở cho các giao dịch khẩn cấp hoặc lớn, trải nghiệm người dùng thực sự "vụng về", và ông hiểu sự thất vọng của người dùng. Nhưng ông phản đối quan điểm một chiều của ZachXBT: ví phần cứng có thể không phải là giải pháp tốt nhất cho những người dùng cao cấp quản lý số tiền lớn, nhưng không phải là rác rưởi.Ông chỉ ra rằng, so với ví phần cứng, hệ điều hành và tính năng kết nối của iPhone sẽ mang lại nhiều "rủi ro tấn công" hơn. Đối với người dùng tiền điện tử thông thường, ví phần cứng vẫn là cách tự quản lý tốt nhất hiện nay.

first_img ZachXBT đã nhiều lần đăng bài nghi ngờ đội ngũ LAB thao túng giá coin, thực thể liên quan hiện vẫn nắm giữ 81,5 triệu token

Tin tức từ ChainCatcher, thám tử trên chuỗi ZachXBT đã cập nhật trên X rằng, một thực thể ban đầu được đội ngũ LAB đầu tư đã gửi 18.4 triệu LAB vào Aster, tương đương khoảng 18.3 triệu USD, và đã bán tháo trên thị trường giao ngay DEX, khiến giá LAB giảm 54% một lần nữa, từ 1.2 USD xuống 0.55 USD.ZachXBT cho biết, thực thể này đã chuyển LAB vào 3 địa chỉ gửi tiền Aster trong khoảng thời gian từ ngày 10 đến 11 tháng 7, hiện vẫn nắm giữ khoảng 81.5 triệu LAB. Ông bổ sung rằng, thực thể này đã nhận được hơn 196 triệu LAB từ đội ngũ LAB vào tháng 4 năm 2026, sau đó đã chuyển tiền đến địa chỉ Bitget, và từ ngày 11 đến 12 tháng 5 đã rút từ Bitget đến 10 địa chỉ.ZachXBT trước đó đã nhiều lần đăng bài nghi ngờ về việc LAB có thao túng thị trường và vấn đề cung cấp nội bộ, cho rằng một trong những người ký tên đa chữ ký của đội ngũ LAB đã có liên hệ tài chính với địa chỉ thao túng RIVER, và chỉ ra rằng gần 226 triệu LAB đã được gửi vào Bitget trong khoảng thời gian từ tháng 3 đến tháng 4.
app_icon
ChainCatcher Building the Web3 world with innovations.