Chuyện thật như đùa: Bị hacker lấy trộm 35 triệu USD, sàn tiền ảo “khóc lóc” xin hacker trả lại tiền
Bất lực trong việc thu hồi lại số tiền bị lấy trộm, Vee Finance chỉ còn trông chờ vào lòng tốt của hacker để giảm thiểu thiệt hại cho mình.
Bên cạnh đà tăng trưởng bùng nổ, thế giới tiền mã hóa cũng chứng kiến các sự kiện “dở khóc dở cười”, đặc biệt trong lĩnh vực bảo mật. Trong khi các nền tảng blockchain bên dưới những đồng tiền mã hóa khá vững chắc trước các cuộc tấn công, những sàn giao dịch hoặc các nền tảng tài chính xung quanh những đồng tiền mã hóa này lại chứa nhiều lỗ hổng có thể bị khai thác tấn công.
Nạn nhân mới đây nhất là nền tảng tài chính phi tập trung Vee Finance, khi nền tảng giao dịch này buộc phải dừng hầu hết dịch vụ của mình để đảm bảo an toàn cho tài sản của người dùng.
Vee Finance là một giao thức cho vay và cho mượn tiền mã hóa được xây dựng trên mạng lưới blockchain Avalanche, nhằm mục đích mang lại các khoản lợi nhuận linh hoạt và cố định cho hoạt động ký gửi tiền mã hóa. Mới đi vào hoạt động từ ngày 14 tháng Chín vừa qua, Vee Finance đã có trong tay tổng tài sản khoảng 300 triệu USD.
Video đang HOT
Theo thông báo của Vee Finance, cuộc tấn công ngày 20 tháng Chín – chỉ vài ngày sau khi đi vào hoạt động – đã gây thiệt hại khoảng 35 triệu USD với 8804,7 ETH (tương đương 26 triệu USD) và 213,93 BTC (tương đương 9 triệu USD) bị hacker lấy trộm. Trong khi đó, Vee Finance đang cố gắng trấn an khách hàng khi cho biết, các tài sản bằng những đồng stablecoin vẫn an toàn và không bị ảnh hưởng bởi cuộc tấn công này.
Mặt khác, Vee Finance cũng cố gắng giảm thiểu thiệt hại khi tìm cách thu hồi lại số tiền bị lấy trộm. Nhưng cách làm của họ cũng rất khác biệt – họ gần như “van nài” hacker kia trả lại số tiền đã lấy trộm và đổi lại sẽ nhận được một khoản tiền thưởng do phát hiện ra lỗi trong nền tảng của công ty.
Trong khi không thể xác định được danh tính của hacker, cách duy nhất có thể liên lạc với người này là thông qua địa chỉ ví điện tử, nơi các đồng tiền mã hóa bị mất trộm được chuyển đến. Bằng cách gắn kèm tin nhắn của mình vào mỗi giao dịch chuyển tiền tới ví điện tử này, Vee Finance hy vọng sẽ thuyết phục được hacker giao trả lại số tiền lấy trộm.
Cách làm này cũng phần nào cho thấy sự bất lực của Vee Finance trong việc thu hồi lại số tiền bị mất khi họ đang trông chờ vào lòng tốt của hacker này.
Không những vì rất khó có thể thu hồi số tiền mất trộm trong thế giới tiền mã hóa, mà một vụ hack gần đây cũng gieo thêm hy vọng cho họ về giải pháp này. Mới đây, vụ tấn công Poly Network một tháng trước đã gây ra thiệt hại khoảng 600 triệu USD cho nền tảng này. Nhưng cuối cùng vụ tấn công này lại có kết thúc có hậu khi hacker trả lại toàn bộ số tiền bị lấy trộm và tuyên bố rằng, cuộc tấn công này chỉ là một lời nhắc nhở cho công ty biết về lỗ hổng bảo mật trong nền tảng. Để cảm ơn, Poly Network cũng thưởng cho hacker này 500.000 USD cùng lời mời về làm quản lý bảo mật cho họ.
Có lẽ Vee Finance cũng muốn có một kết cục có hậu như vậy đối với vụ việc của mình. Nhưng cho đến hiện tại, vẫn chưa có dấu hiệu nào cho thấy hacker chấp nhận yêu cầu của công ty.
Bị hacker lấy đi 600 triệu USD, công ty này không khởi kiện mà còn thưởng cho hacker 500.000 USD và mời về làm việc
Cuối cùng vụ tấn công chấn động thế giới tiền số đã có một kết thúc có hậu cho tất cả các bên.
Thế giới tiền số vừa có một phen chao đảo trong vài ngày qua, khi Poly Network, một giao thức DeFi (Tài chính phi tập trung) bị hacker tấn công và lấy đi một lượng tiền số khổng lồ lên đến hơn 600 triệu USD. Cho đến nay, đây là vụ tấn công gây ra thiệt hại nặng nề nhất trong lịch sử tiền số thế giới.
Thế nhưng cuối cùng cuộc tấn công này lại có một kết thúc có hậu khi hacker "Mũ trắng" này - hay WhiteHat - chỉ muốn cảnh báo công ty về những lỗ hổng nghiêm trọng trong hệ thống của họ mà không để bất kỳ ai khác - kể cả nhân viên công ty - biết về nó. Với một lỗ hổng cho phép kẻ tấn công có thể lấy đi hàng tỷ USD tiền số trong các chuỗi blockchain liên kết với Poly Network, khó có thể tin rằng ai đó sẽ không động lòng tham trước khối tài sản khổng lồ đó.
Chính vì vậy, hacker WhiteHat này đã chuyển hơn 600 triệu USD tiền số này ra khỏi hệ thống của Poly Network. Vừa để cảnh báo về lỗ hổng này cho công ty, vừa để đảm bảo an toàn cho kho tiền số này trước khi có hacker nào đó tham lam hơn phát hiện ra và chiếm lấy nó.
Minh chứng cho hành động cao cả của mình là việc hacker này lần lượt hoàn trả lại toàn bộ số tiền mã hóa bị mất trộm.
Về phía Poly Network, thay vì tìm cách trả đũa, buộc hacker Mũ Trắng này chịu trách nhiệm pháp lý về cuộc tấn công kể trên, họ còn chân thành cảm ơn sự đóng góp nổi bật của nhân vật này cho sự an toàn hệ thống của mình.
Một khoản tiền thưởng 500.000 USD vì phát hiện ra lỗ hổng đã được gửi tới cho hacker Mũ Trắng này. Bên cạnh đó, Poly Network còn đăng dòng tweet, chân thành mời người này về làm việc cho họ với chức danh Trưởng cố vấn An ninh mạng cho công ty.
Đáng trân trọng hơn, hacker này sau đó cũng tuyên bố từ chối nhận khoản tiền thưởng 500.000 USD này và cho biết dự định sẽ đưa nó cho cộng đồng công nghệ, những người đã đóng góp cho bảo mật blockchain.
Cuối cùng vụ tấn công chấn động thế giới tiền số đã có một cái kết win-win cho cả người tấn công cũng như bên bị tấn công, mà không phải viện đến các thủ tục pháp lý để giải quyết.
Một "cá mập" vừa chuyển 2 tỷ USD bằng Bitcoin với mức phí chỉ 0,78 USD Nếu chuyển bằng hệ thống tiền tệ truyền thống, mức phí có thể dao động từ 20 triệu USD đến 60 triệu USD. Một khối dữ liệu từ trang blockchain.com cho biết, một giao dịch Bitcoin khổng lồ vừa được thực hiện với mức phí thấp đến mức đáng kinh ngạc vào tối thứ Hai vừa qua. Bất chấp khối lượng giao dịch...