DWF Labs bị cáo buộc mất 44 triệu đô la trong vụ hack liên quan đến AppleJeus của Triều Tiên
Một vụ tấn công bị cáo buộc trị giá 44 triệu USD liên quan đến nhóm AppleJeus của Triều Tiên đã xuất hiện, liên kết DWF Labs với một trong những vụ xâm nhập bí mật nhất trong lĩnh vực crypto—gây ra những cảnh báo mới về các cuộc tấn công được nhà nước hậu thuẫn vào ngành này.
Nhà tạo lập thị trường DWF Labs được cho là đã mất hơn 44 triệu đô la trong một cuộc tấn công mạng năm 2022, được cho là do nhóm AppleJeus có liên hệ với Triều Tiên thực hiện.
Tiết lộ này xuất hiện trong bối cảnh làn sóng tấn công do nhà nước bảo trợ nhằm vào ngành công nghiệp tiền mã hóa vẫn đang tiếp diễn, với các nhóm hacker Triều Tiên đã tấn công nhiều nền tảng trong những năm gần đây. Điều này cho thấy lĩnh vực này vẫn dễ bị tổn thương trước các mối đe dọa an ninh mạng tinh vi.
Xuất hiện cáo buộc liên kết DWF Labs với vụ tấn công mạng năm 2022
Trong một bài đăng gần đây trên X (trước đây là Twitter), một nhà điều tra on-chain đã nhấn mạnh một vụ vi phạm được cho là xảy ra từ tháng 9 năm 2022. Báo cáo tiết lộ rằng các đối tượng xấu đã nhắm mục tiêu vào địa chỉ 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751, chủ yếu đánh cắp các stablecoin USDC và USDT.
“Địa chỉ bị xâm phạm (0x3d67f…) có thể được liên kết với DWF Labs thông qua các khoản thanh toán đã được thực hiện trước khi sự cố xảy ra,” nhà phân tích cho biết.
Trước khi bị xâm phạm, ví này đã thực hiện các giao dịch tới ví kho bạc của Yield Guild Games, dường như để bán token OTC. Các token YGG thu được sau đó đã được chuyển đến một địa chỉ công khai liên kết với DWF Labs.
Một giao dịch khác tới MagnifyCash (trước đây là NFTY Finance) trùng với thông báo về quan hệ đối tác chiến lược giữa DWF Labs và dự án này vào ngày 15 tháng 9 năm 2022.
Theo nhà phân tích, các hacker bắt đầu rút tiền từ địa chỉ 0x3d67fd vào ngày 22 tháng 9 năm 2022. Họ được cho là đã xâm nhập cả khóa riêng và thông tin đăng nhập sàn giao dịch.
“Mặc dù việc rút tiền kéo dài nhiều giờ (0:04:59AM – 5:59:11AM) nhưng dường như không có nỗ lực thành công nào để ngăn chặn việc rút tiền hoặc cứu số tiền này. Thậm chí còn có một giao dịch rút tiền nữa vào ngày hôm sau, 23 tháng 9 lúc 0:59:35AM,” nhà phân tích chỉ ra.
Dữ liệu on-chain cho thấy các hacker đã chuyển tài sản bị đánh cắp qua cầu nối Ren Protocol sang Bitcoin (BTC). Tuyến rửa tiền này được AppleJeus ưa chuộng. Số BTC sau đó phần lớn vẫn không được sử dụng.
Tuy nhiên, gần đây, số tiền này đã được chuyển qua Mixero, một dịch vụ trộn Bitcoin có lưu ký. Hơn nữa, nhà phân tích lưu ý rằng số tiền bị đánh cắp sau đó đã được kết hợp với lợi nhuận từ các vụ vi phạm nổi bật khác, bao gồm cả những vụ ảnh hưởng đến Deribit và Tower Capital.
“Vẫn còn một số lượng lớn BTC (hiện trị giá hơn 30 triệu đô la) liên quan đến sự cố này vẫn chưa được sử dụng,” bài đăng cho biết thêm.
Bất chấp các cáo buộc và bằng chứng on-chain từ các nhà phân tích độc lập, DWF Labs vẫn chưa đưa ra bất kỳ tuyên bố công khai nào về vụ hack bị cáo buộc.
“DWF che giấu vụ hack 44 triệu đô la? Tôi không ngạc nhiên,” chuyên gia điều tra crypto ZachXBT bình luận.
Mối đe dọa ngày càng tăng từ các cuộc tấn công tiền mã hóa do nhà nước bảo trợ
Trong khi đó, ngành công nghiệp tiền mã hóa nói chung tiếp tục đối mặt với các mối đe dọa ngày càng gia tăng từ các tác nhân do nhà nước bảo trợ. Các hacker liên quan đến Triều Tiên đã đánh cắp ước tính 2,83 tỷ đô la tài sản kỹ thuật số từ năm 2024 đến tháng 9 năm 2025.
Trên thực tế, nhóm Lazarus của quốc gia này đứng sau vụ vi phạm lớn nhất ngành, vụ hack Bybit. Ngoài việc nhắm mục tiêu vào hạ tầng, các đối tượng đe dọa này còn cố gắng xâm nhập các công ty Web3 bằng cách nộp đơn xin việc với danh tính giả mạo.
Gần đây hơn, họ đã nâng cấp chiến thuật bằng cách phát tán phần mềm độc hại thông qua các lời mời làm việc giả. Do đó, khi các nhóm liên kết với Triều Tiên tiếp tục hoàn thiện chiến thuật, các nền tảng crypto phải đối mặt với áp lực ngày càng lớn để tăng cường bảo mật và minh bạch trong mọi hoạt động.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Từ mở rộng sức mạnh AI đến tạo doanh thu từ ứng dụng, Goldman Sachs nhìn thấu giai đoạn đầu tư AI mới: ai có thể biến Token thành dòng tiền?
Trọng tâm cạnh tranh trong lĩnh vực phần mềm ứng dụng AI đang mở rộng sang triển khai thực tế tại các doanh nghiệp. Các nền tảng phần mềm có thể chuyển đổi hiệu quả và chính xác khả năng của mô hình thành kết quả kinh doanh đáng tin cậy sẽ có cơ hội tăng trưởng mới.

Xu hướng AI vẫn còn rất sớm! TSMC (TSM.US) tại hội nghị Goldman Sachs công bố nhận định mới nhất: AI agent sẽ mở rộng nhu cầu sức mạnh tính toán sang CPU, sản lượng N3 và CoWoS vẫn rất căng thẳng
Gần đây, Giám đốc tài chính của TSMC, Huang Renzhao đã xuất hiện tại hội nghị Communacopia + Technology của Goldman Sachs để chia sẻ về triển vọng ngành trí tuệ nhân tạo (AI) cũng như thông tin về hoạt động nội bộ của công ty.

Chiến sự giữa Mỹ và Iran gia tăng, dầu Brent tăng lên 102 USD, chỉ số tương lai chứng khoán Mỹ biến động trái chiều, lợi suất trái phiếu Mỹ giữ ở mức cao.
Giá dầu Brent vẫn duy trì trên mức 100 USD mỗi thùng. Chỉ số MSCI khu vực châu Á – Thái Bình Dương giảm 0,6%, chỉ số tổng hợp Seoul của Hàn Quốc giảm 0,2% xuống còn 7034,11 điểm. Bitcoin giảm xuống mức 78.299 USD, với mức giảm 0,8% trong ngày. Lợi suất trái phiếu Mỹ duy trì ở mức cao, đồng đô la Mỹ biến động theo chiều hướng giảm. Thị trường tập trung theo dõi dữ liệu CPI của Mỹ sắp được công bố.
Khả năng AI càng ấn tượng, lưu trữ NAND càng cần mở rộng! Goldman Sachs phân tích logic bull market của SanDisk (SNDK.US) "thỏa thuận dài hạn + AI suy luận khổng lồ"
Goldman Sachs duy trì đánh giá "mua" đối với SanDisk cùng với mục tiêu giá 2.200 USD trong 12 tháng tới, so với giá đóng cửa ngày 8 tháng 9 là 1.737,99 USD, tiềm năng tăng giá khoảng 26,6%.

