黑客通过合作伙伴漏洞窃取巴西央行储备账户1.4亿美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

黑客通过入侵巴西软件供应商C&M的系统,窃取了与央行关联的6个储备账户约1.4亿美元资金。调查显示,一名员工以2.7万美元出售公司登录权限并开发辅助工具协助攻击。约3000-4000万美元赃款已被兑换为比特币等加密货币,执法部门已冻结4980万美元并追查至少4名同伙。攻击者通过拉美多国交易所和场外经纪商洗钱,但因大额交易触发警报导致兑换受阻。央行已要求相关机构切断与C&M的连接,并考虑加强即时支付系统监管。案件仍在联邦调查中,重点追回资金并锁定主谋。

黑客通过合作伙伴漏洞窃取巴西央行储备账户1.4亿美元

ZachXBT巴西当地媒体报道,黑客于6月30日入侵圣保罗软件供应商C&M后,从巴西央行关联的六个储备账户中窃取约8亿雷亚尔(1.4亿美元)。

警方披露,C&M员工若昂·纳萨雷诺·罗克以1.5万雷亚尔(2770美元)出售公司账户权限,又收取1万雷亚尔(1850美元)开发二级访问工具,使攻击者直接控制供应商基础设施。

调查显示,黑客通过未授权指令将巴西央行储备账户中的银行间结算资金,转移至关联场外交易柜台和地区交易所的商业银行账户。

ZachXBT估算被盗资金中3000万至4000万美元已兑换为比特币以太坊和USDT等主流数字资产。

链上分析团队正与巴西检方协同冻结涉案钱包,同时持续推进溯源工作。

央行与供应商应对

巴西央行在事件后立即要求所有通过C&M路由的机构断开连接,两日后批准该公司恢复服务,强调核心系统未受影响。

C&M商业总监卡迈勒·佐格布向路透社表示,攻击利用伪造客户凭证而非代码漏洞,并确认正配合联邦警察及圣保罗警方调查。

受波及的银行平台供应商BMP向当地媒体表示,仅储备金余额遭窃,客户存款未受损失。

执法部门已冻结2.7亿雷亚尔(4980万美元),同时追踪资金流向并搜捕至少四名涉案同伙。

截至7月3日,罗克仍被羁押在圣保罗。警方指控其每两周更换手机以规避监控。

拉美洗钱路径

ZachXBT与独立研究人员分析的交易记录显示,攻击者在巴西、阿根廷、巴拉圭多家交易所进行结构化转账,并在入侵三小时内通过场外经纪商完成加密货币兑换。

匿名消息人士向《CryptoSlate》透露,由于大额交易触发警报,攻击者难以通过巴西主流场外交易柜台完成赃款兑换。

巴西联邦警察未具体披露涉事交易平台,但表示交易所已开始冻结标记地址关联余额。

巴西央行未说明是否将加强供应商准入要求,但暗示可能对即时支付系统PIX和储备账户接口实施额外管控。

本案仍在联邦监管下继续调查,追回资金与锁定剩余组织者为当前优先事项。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/8478.html

CHAINTT的头像CHAINTT
上一篇 2025年7月5日
下一篇 2025年7月5日

相关推荐

  • 640亿美元SPAC助力Parataxis大举收购比特币,上市公司BTC储备突破230亿

    Parataxis Capital拟通过与SilverBox Corp IV合并上市,交易规模达6.4亿美元,将以代码PRTX登陆纽交所。这家专注比特币的资管公司将获得3.1亿美元初始资金用于BTC配置,并计划在韩国通过收购布局亚洲市场。该交易成为2021年以来最大比特币SPAC案例,结合主动收益策略与跨境敞口优势。当前全球上市公司持有BTC数量已超230家,Parataxis通过机构级运营模式强化了这一趋势,预计2025年四季度完成上市。

    2025年8月7日
    4800
  • 捷克政府成功抵御4500万美元比特币(BTC)腐败案引发的第四次政变危机

    捷克总理Petr Fiala领导的公民民主党成功化解了三年内第四次政府危机,此次危机源于反对党针对一起涉及4500万美元比特币丑闻发起的不信任动议。 比特币捐赠引发政治风波 这场政治风暴的核心是Tomáš Jiřikovský于5月27日向司法部捐赠的价值10亿捷克克朗(约4500万美元)的比特币。值得注意的是,这位捐赠者曾因贩毒、武器违法和挪用公款等罪名被…

    2025年6月19日
    6800
  • Defiance提交比特币和以太坊ETF申请 布局对冲基金套利策略

    Defiance ETFs申请推出比特币和以太坊市场中性ETF(NBIT和DETH),采用对冲套利策略,通过买入现货并做空期货合约捕捉溢价。数据显示,比特币和以太坊基差交易年化收益可达8%-11%,该策略利用现货与衍生品市场价差获利,不受加密货币价格方向影响,为散户提供机构级套利工具。

    2025年9月17日
    1700
  • DeFi Pulse 指数DPI是什么?全面解析DPI的作用与价值

    DeFi Pulse指数(DPI)是由DeFi Pulse与Index Coop联合推出的市值加权指数,追踪以太坊生态顶级DeFi项目表现。作为ERC-20代币,DPI整合了Aave、Uniswap等头部协议,通过季度调整机制保持成分代币的合规性与市场代表性。其核心价值在于简化DeFi投资流程,支持抵押借贷等场景,并作为行业基准工具。采用DAO治理模式,DPI兼具透明度与安全性,为投资者提供多样化敞口,但需注意市场波动与以太坊网络限制风险。

    2025年7月20日
    2700
  • 价值投资已死?MEME币为何成为加密货币市场新宠

    BOME和SLERF等MEME币近期结束疯狂拉升,引发市场对板块轮动提前的讨论。不同于传统周期规律,MEME币在本轮牛市初中期便成主线,其文化属性与投机价值持续引发争议。文章追溯MEME概念起源,指出比特币作为”最早MEME”的文化象征意义,并分析铭文、NFT等MEME衍生品如何重构加密生态。公链与MEME的共生关系日益显著,Solana等通过MEME文化重获市场关注。在技术叙事不断更迭的加密世界,MEME凭借情绪传播和社区凝聚力形成独特生存逻辑,其现象级爆发既是对复杂概念的祛魅,也折射出行业仍以投机为主导的现状。

    2025年8月27日
    6200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险