Lý do hacker trả lại 600 triệu USD tiền mã hóa
Sau khi xâm nhập và lấy đi lượng lớn tiền mã hóa, hacker bỗng dưng hoàn trả, đồng thời tiết lộ mục đích thật sự của vụ tấn công.
Theo Reuters , tin tặc đứng sau vụ đánh cắp 610 triệu USD tiền mã hóa của Poly Network đã lần lượt trả lại phần lớn tài sản. Hiện chúng chỉ giữ số Ethereum trị giá 33 triệu USD và được “nạn nhân” treo thưởng 500.000 USD để giao trả toàn bộ.
Hôm 11/8, tin tặc bắt đầu trả lại số tiền đã đánh cắp. Một số nhà phân tích blockchain suy đoán chúng cảm thấy khó rửa tiền từ vụ tấn công lớn như vậy. Tuy nhiên, hacker khẳng định họ chỉ “hack cho vui” và không quan tâm đến tiền.
Hacker tuyên bố chỉ tấn công “cho vui”.
“Quá trình giao trả vẫn chưa hoàn tất. Để đảm bảo việc khôi phục tài sản của người dùng một cách an toàn, chúng tôi hy vọng sẽ duy trì liên lạc với Mr. White Hat và truyền tải thông tin chính xác đến công chúng”, Poly Network cho biết trên Twitter.
Video đang HOT
Nền tảng tài chính phi tập trung (DeFi) này dùng từ “ông Mũ trắng” (Mr. White Hat) khi đề cập đến những hacker gây ra vụ trộm tiền mã hóa lớn nhất lịch sử.
Một người tự nhận đứng sau vụ tấn công cho biết Poly Network đã đề nghị khoản tiền thưởng 500.000 USD để trả phần tài sản còn lại và hứa không truy cứu trách nhiệm. Nhóm hacker phát ngôn thông qua mục hỏi đáp, nhúng trong giao dịch coin.
“Khi phát hiện ra lỗ hổng, tôi có một cảm giác rất khó chịu. Hãy tự hỏi bản thân mình phải làm gì khi đứng trước khối tài sản khổng lồ. Lặng lẽ đề nghị nhà phát triển dự án sửa chữa nó? Ai cũng có thể trở thành kẻ phản bội khi được trao 1 tỷ USD”, đại diện nhóm tấn công cho biết.
Kẻ này khẳng định việc trả lại tài sản của vụ trộm đã được lên kế hoạch ngay từ đầu. Chúng không quan tâm đến tiền và tỏ ra đồng cảm với những nạn nhân. “Tôi biết mọi người rất đau khổ khi bị tấn công. Họ không cần phải trả giá cho bài học này”.
Tom Robinson, chuyên gia nghiên cứu của công ty phân tích blockchain Elliptic, cho biết người viết đoạn hỏi đáp nói trên “chắc chắn” là tin tặc đứng sau cuộc xâm nhập vào Poly Network.
“Các tin nhắn nhúng trong giao dịch được gửi từ tài khoản của hacker. Chỉ có người nắm giữ tài sản bị đánh cắp mới có thể gửi chúng”, Robinson nói với CNBC .
Theo các chuyên gia tiền điện tử, vụ trộm cho thấy rủi ro của nền tảng tài chính phi tập trung. Các DeFi cho phép người dùng thực hiện trao đổi, thường là bằng coin, mà không cần đơn vị kiểm soát truyền thống như ngân hàng hoặc sàn giao dịch.
Vụ đánh cắp 600 triệu USD tiền số diễn ra như thế nào?
Khuya 10.8, nền tảng Poly Network thông báo bị tin tặc tấn công thông qua một lỗ hổng trên hệ thống. Đây được xem là vụ hack tiền mã hóa lớn nhất cho đến nay.
Các nhà đầu tư hoang mang trước vụ tấn công DeFi lớn nhất cho đến nay
Kỷ lục trước đó thuộc về vụ mất cắp 530 triệu USD của sàn giao dịch Coincheck vào tháng 1.2018.
Vụ tấn công khiến Poly Network mất khoảng 600 triệu USD tiền mã hóa, gồm số Ether trị giá 273 triệu USD, 85 triệu USD tiền USDC và 252 triệu USD tiền trên sàn giao dịch Binance.
Đến ngày 12.8, nhóm tin tặc bất ngờ trả lại 260 triệu USD cho Poly Network sau khi nền tảng này gửi thư đe dọa sẽ nhờ tới cơ quan pháp luật can thiệp. Chúng tuyên bố hack để phơi bày lỗ hổng bảo mật của hệ thống và không quan tâm đến tiền. Thực tế, chúng cũng không thể làm gì với số tiền đã cướp được vì mọi hoạt động trên blockchain đều được công khai và ví điện tử đang bị theo dõi sát sao.
Poly Network là nền tảng DeFi (tài chính phi tập trung) giúp người dùng có thể hoán đổi token giữa các blockchain với nhau. Dự án Poly Network hợp tác cùng Ethereum, Binance và Polygon, tạo cơ hội cho bọn tin tặc lợi dụng sơ hở để đánh cắp tiền từ những mạng lưới này.
Theo Decrypt , sau khi vụ việc được công bố, một số chuyên gia an ninh đã thử điều tra nguyên nhân. Một trong những giả thuyết gây tranh cãi là nhân viên của Poly Network đã làm việc này và cố tình đánh lừa dư luận bằng câu chuyện hacker.
Phân tích ban đầu của công ty kiểm toán BlockSec cho biết vụ trộm có thể là kết quả của việc rò rỉ khóa cá nhân (private key) được dùng để ký cross-chain message (cơ chế truyền dữ liệu giữa các blockchain), hoặc tin tặc đã khai thác lỗi trong quá trình truyền dữ liệu nhằm đặt lệnh chuyển tiền giả.
Các chuyên gia khác thì đổ lỗi cho hoạt động bảo mật kém dẫn đến việc tin tặc đánh cắp thành công loạt khóa cá nhân được nhóm Poly Network dùng để ủy quyền giao dịch.
Giữa các nhà nghiên cứu bảo mật vẫn còn nhiều ý kiến mâu thuẫn. Nhóm bảo mật blockchain SlowMist nghiêng về giả thuyết kẻ tấn công lợi dụng lỗ hổng trong hợp đồng thông minh (smart contract) để chiếm quyền người giữ khóa, hướng dòng tiền đến địa chỉ ví của mình. Nhóm này khẳng định: "Vụ việc không phải do rò rỉ khóa cá nhân của khách hàng".
Poly Network đã chia sẻ lại bài viết của SlowMist. Dẫu vậy, Mudit Gupta - nhà phát triển Ethereum hoàn toàn không đồng ý với SlowMist mà nghi ngờ vụ việc có thể do tham nhũng trong nội bộ. Người này cho biết Poly Network dùng ví multisig (ví đa chữ ký), muốn truy cập phải có chìa khóa của nhiều người, khác với loại ví chỉ có 1 chìa khóa do khách hàng nắm giữ. Ví của Poly Network theo mô hình yêu cầu 4 người giữ khóa nhưng chỉ cần 3 chữ ký để truy cập. Theo ông, hacker phải đánh cắp thành công tất cả chìa khóa của những người này, hoặc lừa 3 người còn lại đồng ý ký quỹ cho giao dịch chuyển tiền.
Những nghi ngờ xung quanh việc kẻ tấn công là "tay trong" vẫn chưa đến hồi kết. Theo công ty phân tích CipherTrace, "rug pull" là hình thức lừa đảo tiền ảo phổ biến nhất vào năm ngoái. Đây là tiếng lóng ám chỉ khi chính những người tham gia phát triển một dự án đột ngột bỏ đi, mang theo tiền của nhà đầu tư.
Vụ hack tiền mã hóa lớn nhất lịch sử vừa diễn ra Giao thức chuỗi chéo Poly Network vừa bị hacker tấn công, lấy đi hơn 600 triệu USD. Tài khoản Twitter chính thức của Poly Network vừa đăng tweet thông báo về vụ việc. 3 tài khoản ví ETH, BSC và Polygon cũng được xác nhận chứa số tiền bị đánh cắp, trong đó có nhiều loại tiền mã hóa khác nhau, tổng giá...