加密货币链上侦探ZachXBT:巴西央行1.4亿美元被黑!赃款换成BTC、ETH与USDT

加密货币链上侦探ZachXBT:巴西央行1.4亿美元被黑!赃款换成BTC、ETH与USDT

币圈聚合(268btc.cc):据加密货币链上侦探ZachXBT 7月4日披露,2025年6月30日,巴西央行服务供应商C&M Software惨遭黑客攻击,六家银行的央行准备金帐户瞬间被转走约1.4亿美元。

然而,客只付出约2,760美元,便从一名员工手中买到登入凭证,轻取金融中枢大门钥匙。ZachXBT强调,这是今年「最令人震惊的案件之一」,却在巴西以外鲜少获得关注。

低成本渗透,高额失血

据了解,C&M Software负责串接银行与巴西央行支付基础设施,包括即时支付系统Pix。员工帐密外流后,客直接操控了平台界面,把资金自六家银行的央行帐户转出,合计8亿雷亚尔。具体细节包括:

  • 目标帐户:攻击锁定约五至六家小型金融机构在巴西央行的储备帐户,这些帐户专用于银行间结算,直接由央行托管,涉及巨额资金。

  • 攻击执行:黑客通过未经授权的访问,操纵C&M Software的系统,执行非法转帐。攻击利用了C&M Software作为第三方服务商的关键角色,直接连通巴西央行与金融机构的资金流。

  • 损失金额:部分报导估计损失高达10亿雷亚尔(约1.8亿美元),但路透社援引匿名官员表示,实际损失可能低于此数额,且未涉及客户直接资金损失。

资金流向:从Pix跳板到链上

行动成功后,客透过Pix将赃款切分,再经拉丁美洲场外交易商与交易所,把约3,000万至4,000万美元换成比特币、以太币与美元稳定币USDT。加密资产的高速、跨境与半匿名特性,让追踪与冻结难度大幅跃升。ZachXBT表示已锁定相关地址,待时机成熟将公布,以协助执法机关冻结帐户、辨识未标记的OTC交易商:「这是2025年最令人震惊的案件之一,但在巴西之外却鲜少被讨论。」

应对措施与事件影响

  • 巴西央行:事件发生后,巴西央行于7月2日确认了攻击,并立即要求C&M Software切断所有金融机构对其营运基础设施的访问,以防止进一步损失。经过安全审查,C&M Software于7月3日获准恢复营运。

  • C&M Software:公司声明其核心系统未受损,且已启动所有安全协议,与巴西央行及圣保罗州警方合作调查。目前,公司强调其服务现已完全恢复正常运作。

  • 受影响机构:BMP等金融机构表示,受影响的储备帐户仅用于银行间结算,未涉及客户资金,且已采取措施确保运行稳定。Bradesco则明确否认受到此次攻击影响。

  • 行业影响:此次攻击暴露了「银行即服务」(BaaS)模式和第三方服务商在安全管理上的漏洞。Pix即时支付系统作为巴西金融基础设施的核心,其安全性和第三方风险管理受到广泛关注。事件可能促使巴西金融业重新审视对第三方服务商的依赖,并加强网络安全政策。

后续调查进展

巴西联邦警察已介入调查,重点追踪被盗资金的流向及客身份。ZachXBT推测攻击可能与朝鲜客组织Lazarus有关,但此说法尚未得到官方证实,需进一步调查。

当地专家建议,巴西金融业应加强对第三方服务商的资安审查,完善Pix系统的安全防护措施,并提升对加密货币洗钱的监测能力。同时,监管机构可能需要推动更严格的第三方风险管理规范。随着调查深入,预计将有更多细节浮出水面。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/38326.html

(0)
admin的头像admin
上一篇 2025年7月5日 下午2:19
下一篇 2025年7月5日 下午2:43

相关推荐

  • Griffin AI原生代币GAIN价格暴跌95%!官方披露遭遇了黑客攻击

    币圈聚合(268btc.cc)讯:Griffin AI披露,其在BNB链上的$GAIN代币遭遇了一次精心策划的攻击,导致数十亿的代币被非法铸造并抛售到市场。对于去中心化金融(DeFi)领域来说,这无疑是一个沉重的打击。 Griffin AI的原生代币$GAIN于2025年9月24日在币安Alpha等多家交易所上线,刚上线不久就面临约95%的惊人价格崩盘,这一…

    2025年9月25日
    4300
  • Pendle在Arbitrum上推出的Boros是什么?运作机制如何?

    币圈聚合(268btc.cc)讯:永续合约的资金费率长期在中心化交易所(CEX)中,暗中构成了投资者的交易成本。不过,去中心化金融(DeFi)协议Pendle Finance,近期在Arbitrum上正式推出了全新平台Boros,将永续合约的资金费率(funding rate)代币化为「收益单位」(Yield Units,YUs),首次让资金费率本身变成了可…

    2025年8月8日
    6400
  • 去中心化AI数据网络Port3惊传被黑、币价闪崩80%!再暴露DeFi跨链桥安全问题

    币圈聚合(268btc.cc):今(23)清晨五点多,去中心化AI数据网络Port3 Network惊传重大资安事故。黑客锁定其跨链桥组件BridgeIn,非法铸造10亿枚PORT3代币,抛压瞬间将价格从0.037美元打至最低0.0066美元,短短一小时跌幅高达82%。 攻击细节与资金流向 据了解,黑客透过BridgeIn智能合约漏洞绕过发行限制,凭空铸出市…

    2025年11月23日
    2600
  • 美股Mercurity Fintech:与Solana Ventures打造SOL储备!但遭到否认?

    币圈聚合(268btc.cc)讯:比特币不够看,这次换Solana!美股上市公司Mercurity Fintech Holding(NASDAQ:MFH)宣布与名为Solana Ventures Ltd.的公司签署2亿美元股权贷款协议,启动一项以Solana为核心的新财库策略,包括持币、质押、节点运营以及投资Solana生态项目。 Mercurity宣布2亿…

    2025年7月22日
    6400
  • 马斯克正式宣布成立美国党!相关Meme币AmericaParty大量涌现

    币圈聚合(268btc.cc):马斯克(Elon Musk)本周1日曾表示,若「(川普)疯狂的支出法案」通过,他将于隔日成立美国党「AmericaParty」,强调美国需要一个能真正代表人民声音的政党。 马斯克正式宣布成立美国党 就在今(6)日清晨,他正式于X宣布成立「美国党」(AmericaParty),矛头直指美国现行一党专政体系(意指川普为所欲为),可…

    2025年7月6日
    5500

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。