巴西央行1.4亿美元惊天盗窃:比特币洗钱,黑客成本仅2760美元!
内容提要:2025年6月30日,巴西央行服务商C&M Software遭黑客攻击,六家银行的央行准备金账户被盗1.4亿美元。黑客仅花费2760美元贿赂员工获取凭证,通过Pix系统转移资金并兑换为加密货币。巴西央行已介入调查并暂停相关服务,事件暴露第三方金融服务的重大安全漏洞,可能涉及朝鲜黑客组织Lazarus。
加密货币链上侦探 ZachXBT 7 月 4 日披露,2025 年 6 月 30 日,巴西央行服务供应商 C&M Software 惨遭骇客攻击,六家银行的央行准备金帐户瞬间被转走约 1.4 亿美元。然而,骇客只付出约 2,760 美元,便从一名员工手中买到登入凭证,轻取金融中枢大门钥匙。
(前情提要:DeFi协议ResupplyFi惨遭骇客攻击损失960万美元,原生稳定币reUSD一度脱锚至0.969美元)
据加密货币链上侦探 ZachXBT 7 月 4 日披露,2025 年 6 月 30 日,巴西央行服务供应商 C&M Software 惨遭骇客攻击,六家银行的央行准备金帐户瞬间被转走约 1.4 亿美元。
然而,骇客只付出约 2,760 美元,便从一名员工手中买到登入凭证,轻取金融中枢大门钥匙。ZachXBT 强调,这是今年「最令人震惊的案件之一」,却在巴西以外鲜少获得关注。
低成本渗透,高额失血
据了解,C&M Software 负责串接银行与巴西央行支付基础设施,包括即时支付系统 Pix。员工帐密外流后,骇客直接操控了平台介面,把资金自六家银行的央行帐户转出,合计 8 亿雷亚尔。具体细节包括:
- 目标帐户:攻击锁定约五至六家小型金融机构在巴西央行的储备帐户,这些帐户专用于银行间结算,直接由央行托管,涉及巨额资金。
- 攻击执行:骇客通过未经授权的访问,操纵 C&M Software 的系统,执行非法转帐。攻击利用了C&M Software 作为第三方服务商的关键角色,直接连通巴西央行与金融机构的资金流。
- 损失金额:部分报导估计损失高达 10 亿雷亚尔(约 1.8 亿美元),但路透社援引匿名官员表示,实际损失可能低于此数额,且未涉及客户直接资金损失。
资金流向:从 Pix 跳板到链上
行动成功后,骇客透过 Pix 将赃款切分,再经拉丁美洲场外交易商与交易所,把约 3,000 万至 4,000 万美元换成比特币、以太币与美元稳定币 USDT。加密资产的高速、跨境与半匿名特性,让追踪与冻结难度大幅跃升。ZachXBT 表示已锁定相关地址,待时机成熟将公布,以协助执法机关冻结帐户、辨识未标记的 OTC 交易商:
「这是 2025 年最令人震惊的案件之一,但在巴西之外却鲜少被讨论。」
应对措施与事件影响
- 巴西央行:事件发生后,巴西央行于 7 月 2 日确认了攻击,并立即要求 C&M Software 切断所有金融机构对其营运基础设施的访问,以防止进一步损失。经过安全审查,C&M Software 于 7 月 3 日获准恢复营运。
- C&M Software:公司声明其核心系统未受损,且已启动所有安全协议,与巴西央行及圣保罗州警方合作调查。目前,公司强调其服务现已完全恢复正常运作。
- 受影响机构:BMP 等金融机构表示,受影响的储备帐户仅用于银行间结算,未涉及客户资金,且已采取措施确保运行稳定。Bradesco 则明确否认受到此次攻击影响。
- 行业影响:此次攻击暴露了「银行即服务」(BaaS)模式和第三方服务商在安全管理上的漏洞。Pix 即时支付系统作为巴西金融基础设施的核心,其安全性和第三方风险管理受到广泛关注。事件可能促使巴西金融业重新审视对第三方服务商的依赖,并加强网路安全政策。
后续调查进展
巴西联邦警察已介入调查,重点追踪被盗资金的流向及骇客身份。ZachXBT 推测攻击可能与朝鲜骇客组织 Lazarus 有关,但此说法尚未得到官方证实,需进一步调查。
当地专家建议,巴西金融业应加强对第三方服务商的资安审查,完善 Pix 系统的安全防护措施,并提升对加密货币洗钱的监测能力。同时,监管机构可能需要推动更严格的第三方风险管理规范。随著调查深入,预计将有更多细节浮出水面。
- 上一篇:FTX清算惊天内幕:国人资产竟遭“合法”吞噬?
- 下一篇:返回列表
- 相关话题
-
- 比特币暴跌至10.7万!8个1美元成本钱包激活暗藏三大玄机
- 惊天大劫案!14亿美元ETH遭黑客盗取,交易所紧急求援12万ETH救市
- 比特币挖矿成本分析:52000美元或成成本底,熊市布局良机?
- 朝鲜黑客盗取14亿美元以太币,Lazarus Group比特币持有量超特斯拉
- 微策略高位加仓比特币,成本飙升,会成熊市惊天雷?
- 巴西掀翻币圈!ETH、SOL期货提前半年杀到,比特币合约门槛暴跌90%,暗藏三大惊天信号
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- 从140美元到1200美元,山寨币涨幅滞后,比特币主导市场走势
- Mt. Gox大规模比特币转移引发市场震动:28.5亿美元BTC转出
- 德国5万枚比特币紧急出售,收入28.8亿美元
- XRP价格预期上涨至80美元,比特币极端主义者关注
- WazirX遭2.3亿美元黑客攻击,假冒赔偿邮件猖獗
- 相关资讯
-
无需恐慌!6.9万美元成比特币坚实底线,43万枚筹码筑起强大支撑,矿工成本价或为4.3万美元。
惊天大劫案!去中心化交易所Cetus疑遭黑客洗劫,2亿美元灰飞烟灭?
2.4亿美元BTC疑似被盗,4064枚比特币失踪!苦主是谁?分析师称正进行疯狂洗钱
巴西议员提案:177亿美元储备比特币,纳入国家货币体系
比特币或创历史新高:定投抄底正当时,欧洲央行降息25基点,DeFi协议TVL达1099亿美元
惊天大案!加密货币交易所遭黑客袭击,2.23亿美元资产不翼而飞!
摩根大通:比特币挖矿成本降至4.5万美元,或许能缓解BTC抛压?
货币体系演变:黄金、美元、比特币与央行数字货币的金字塔结构
Unisat分形比特币上线,空投详情揭晓,BNB突破555美元,两高发布虚拟货币洗钱法律说明,深潮发布华语币圈调查数据,Vic TALK第1025期。
CoinShares报告揭示:比特币挖矿成本高达49,500美元,直接购买BTC更经济