Tracciamento del furto Bitget rivela 4 BTC nascosti in un mixer

AMLBot ha identificato 4 BTC rubati a Bitget nascosti in un mixer Wasabi CoinJoin, segnalando indirizzi sospetti e monitorando l’attività dell’attaccante.

Il tracciamento del furto a Bitget ha rivelato un passaggio chiave nel percorso dei fondi rubati, con circa 4 BTC finiti in un round di Wasabi CoinJoin, un mixer di transazioni su Bitcoin. L’analisi condotta da AMLBot ha permesso di ricostruire il flusso di transazioni, che ha coinvolto diverse reti, tra cui TRON, Ethereum e Bitcoin, con l’obiettivo di rendere più complessa la tracciabilità. La società di compliance ha già preso provvedimenti, inserendo in blacklist gli indirizzi coinvolti e monitorando l’attività dell’attaccante per eventuali nuovi movimenti.

Il percorso dei fondi rubati

Secondo AMLBot, i fondi rubati sono partiti da TRON, dove sono stati convertiti da TRX a USDT. Da lì, il denaro è stato trasferito su Ethereum tramite USDT0, una versione omnichain di Tether, e successivamente scambiato in circa 145 ETH. Gli ETH sono stati instradati attraverso THORChain e convertiti in circa 4,59 BTC, che sono poi stati divisi in importi più piccoli e introdotti in un round di Wasabi CoinJoin. Questa tecnica, utilizzata per mascherare le tracce, unisce input e output di diversi partecipanti in una singola transazione, rendendo difficile collegare un ingresso a un’uscita specifica.

La ricostruzione del flusso ha permesso di identificare un’importante parte dei fondi rubati, con circa 4 BTC riconducibili al wallet TRON legato a Bitget. La società ha già attivato misure di contenimento sugli indirizzi coinvolti, segnalando i wallet come associati a fondi rubati. Questo permette a altre piattaforme di compliance e agli exchange di riconoscerli e evitare di trattarli come fondi puliti.

Monitoraggio e misure di sicurezza

AMLBot continua a monitorare l’attività dei bitcoin dell’attaccante per individuare eventuali nuovi passaggi attraverso CoinJoin. L’analisi ha rivelato che circa 343 milioni di dollari, pari all’88% dei quasi 389 milioni di dollari monitorati, restano fermo su tredici wallet attribuiti all’attaccante, nessuno dei quali ha effettuato trasferimenti dopo aver ricevuto i fondi. Bitget, intanto, ha rivisto la stima del danno, passata da 351,6 milioni di dollari a circa 387,5 milioni di dollari, a causa di una riclassificazione delle transazioni originarie. La società ha precisato che l’aumento non deriva da nuovi furti, ma da una maggiore quantificazione degli asset coinvolti. L’exchange si prepara a riaprire i prelievi in fasi a partire dal 28 settembre, dopo aver dichiarato di aver individuato e corretto la vulnerabilità alla base dell’attacco. Il Protection Fund, che durante la sospensione conteneva oltre 464 milioni di dollari, coprirà la perdita senza intaccare i saldi degli utenti.

Il tracciamento del furto a Bitget dimostra che anche gli strumenti pensati per la privacy, come Wasabi CoinJoin, non rendono i fondi del tutto invisibili quando le società di analisi blockchain riescono a ricostruire l’intero percorso multi-chain prima dell’ingresso nel mixer. Tuttavia, solo una parte dei fondi legati alla violazione risulta già in movimento, con la maggior parte ancora inattiva. Questo scenario sottolinea l’importanza del monitoraggio continuo e delle misure di compliance per prevenire il riciclaggio di fondi rubati nel settore delle criptovalute.