Lý do hacker trả lại 600 triệu USD tiền mã hóa

Theo dõi VGT trên

Sau khi xâm nhập và lấy đi lượng lớn tiền mã hóa, hacker bỗng dưng hoàn trả, đồng thời tiết lộ mục đích thật sự của vụ tấn công.

Theo Reuters , tin tặc đứng sau vụ đánh cắp 610 triệu USD tiền mã hóa của Poly Network đã lần lượt trả lại phần lớn tài sản. Hiện chúng chỉ giữ số Ethereum trị giá 33 triệu USD và được “nạn nhân” treo thưởng 500.000 USD để giao trả toàn bộ.

Hôm 11/8, tin tặc bắt đầu trả lại số tiền đã đánh cắp. Một số nhà phân tích blockchain suy đoán chúng cảm thấy khó rửa tiền từ vụ tấn công lớn như vậy. Tuy nhiên, hacker khẳng định họ chỉ “hack cho vui” và không quan tâm đến tiền.

Lý do hacker trả lại 600 triệu USD tiền mã hóa - Hình 1

Hacker tuyên bố chỉ tấn công “cho vui”.

“Quá trình giao trả vẫn chưa hoàn tất. Để đảm bảo việc khôi phục tài sản của người dùng một cách an toàn, chúng tôi hy vọng sẽ duy trì liên lạc với Mr. White Hat và truyền tải thông tin chính xác đến công chúng”, Poly Network cho biết trên Twitter.

Video đang HOT

Nền tảng tài chính phi tập trung (DeFi) này dùng từ “ông Mũ trắng” (Mr. White Hat) khi đề cập đến những hacker gây ra vụ trộm tiền mã hóa lớn nhất lịch sử.

Một người tự nhận đứng sau vụ tấn công cho biết Poly Network đã đề nghị khoản tiền thưởng 500.000 USD để trả phần tài sản còn lại và hứa không truy cứu trách nhiệm. Nhóm hacker phát ngôn thông qua mục hỏi đáp, nhúng trong giao dịch coin.

“Khi phát hiện ra lỗ hổng, tôi có một cảm giác rất khó chịu. Hãy tự hỏi bản thân mình phải làm gì khi đứng trước khối tài sản khổng lồ. Lặng lẽ đề nghị nhà phát triển dự án sửa chữa nó? Ai cũng có thể trở thành kẻ phản bội khi được trao 1 tỷ USD”, đại diện nhóm tấn công cho biết.

Kẻ này khẳng định việc trả lại tài sản của vụ trộm đã được lên kế hoạch ngay từ đầu. Chúng không quan tâm đến tiền và tỏ ra đồng cảm với những nạn nhân. “Tôi biết mọi người rất đau khổ khi bị tấn công. Họ không cần phải trả giá cho bài học này”.

Tom Robinson, chuyên gia nghiên cứu của công ty phân tích blockchain Elliptic, cho biết người viết đoạn hỏi đáp nói trên “chắc chắn” là tin tặc đứng sau cuộc xâm nhập vào Poly Network.

“Các tin nhắn nhúng trong giao dịch được gửi từ tài khoản của hacker. Chỉ có người nắm giữ tài sản bị đánh cắp mới có thể gửi chúng”, Robinson nói với CNBC .

Theo các chuyên gia tiền điện tử, vụ trộm cho thấy rủi ro của nền tảng tài chính phi tập trung. Các DeFi cho phép người dùng thực hiện trao đổi, thường là bằng coin, mà không cần đơn vị kiểm soát truyền thống như ngân hàng hoặc sàn giao dịch.

Vụ đánh cắp 600 triệu USD tiền số diễn ra như thế nào?

Khuya 10.8, nền tảng Poly Network thông báo bị tin tặc tấn công thông qua một lỗ hổng trên hệ thống. Đây được xem là vụ hack tiền mã hóa lớn nhất cho đến nay.

Vụ đánh cắp 600 triệu USD tiền số diễn ra như thế nào? - Hình 1

Các nhà đầu tư hoang mang trước vụ tấn công DeFi lớn nhất cho đến nay

Kỷ lục trước đó thuộc về vụ mất cắp 530 triệu USD của sàn giao dịch Coincheck vào tháng 1.2018.

Vụ tấn công khiến Poly Network mất khoảng 600 triệu USD tiền mã hóa, gồm số Ether trị giá 273 triệu USD, 85 triệu USD tiền USDC và 252 triệu USD tiền trên sàn giao dịch Binance.

Đến ngày 12.8, nhóm tin tặc bất ngờ trả lại 260 triệu USD cho Poly Network sau khi nền tảng này gửi thư đe dọa sẽ nhờ tới cơ quan pháp luật can thiệp. Chúng tuyên bố hack để phơi bày lỗ hổng bảo mật của hệ thống và không quan tâm đến tiền. Thực tế, chúng cũng không thể làm gì với số tiền đã cướp được vì mọi hoạt động trên blockchain đều được công khai và ví điện tử đang bị theo dõi sát sao.

Poly Network là nền tảng DeFi (tài chính phi tập trung) giúp người dùng có thể hoán đổi token giữa các blockchain với nhau. Dự án Poly Network hợp tác cùng Ethereum, Binance và Polygon, tạo cơ hội cho bọn tin tặc lợi dụng sơ hở để đánh cắp tiền từ những mạng lưới này.

Theo Decrypt , sau khi vụ việc được công bố, một số chuyên gia an ninh đã thử điều tra nguyên nhân. Một trong những giả thuyết gây tranh cãi là nhân viên của Poly Network đã làm việc này và cố tình đánh lừa dư luận bằng câu chuyện hacker.

Phân tích ban đầu của công ty kiểm toán BlockSec cho biết vụ trộm có thể là kết quả của việc rò rỉ khóa cá nhân (private key) được dùng để ký cross-chain message (cơ chế truyền dữ liệu giữa các blockchain), hoặc tin tặc đã khai thác lỗi trong quá trình truyền dữ liệu nhằm đặt lệnh chuyển tiền giả.

Các chuyên gia khác thì đổ lỗi cho hoạt động bảo mật kém dẫn đến việc tin tặc đánh cắp thành công loạt khóa cá nhân được nhóm Poly Network dùng để ủy quyền giao dịch.

Giữa các nhà nghiên cứu bảo mật vẫn còn nhiều ý kiến mâu thuẫn. Nhóm bảo mật blockchain SlowMist nghiêng về giả thuyết kẻ tấn công lợi dụng lỗ hổng trong hợp đồng thông minh (smart contract) để chiếm quyền người giữ khóa, hướng dòng tiền đến địa chỉ ví của mình. Nhóm này khẳng định: "Vụ việc không phải do rò rỉ khóa cá nhân của khách hàng".

Poly Network đã chia sẻ lại bài viết của SlowMist. Dẫu vậy, Mudit Gupta - nhà phát triển Ethereum hoàn toàn không đồng ý với SlowMist mà nghi ngờ vụ việc có thể do tham nhũng trong nội bộ. Người này cho biết Poly Network dùng ví multisig (ví đa chữ ký), muốn truy cập phải có chìa khóa của nhiều người, khác với loại ví chỉ có 1 chìa khóa do khách hàng nắm giữ. Ví của Poly Network theo mô hình yêu cầu 4 người giữ khóa nhưng chỉ cần 3 chữ ký để truy cập. Theo ông, hacker phải đánh cắp thành công tất cả chìa khóa của những người này, hoặc lừa 3 người còn lại đồng ý ký quỹ cho giao dịch chuyển tiền.

Những nghi ngờ xung quanh việc kẻ tấn công là "tay trong" vẫn chưa đến hồi kết. Theo công ty phân tích CipherTrace, "rug pull" là hình thức lừa đảo tiền ảo phổ biến nhất vào năm ngoái. Đây là tiếng lóng ám chỉ khi chính những người tham gia phát triển một dự án đột ngột bỏ đi, mang theo tiền của nhà đầu tư.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Xem nhiều

Tin đang nóng

Vợ Quý Bình vừa lau bàn thờ cho chồng vừa nghẹn ngào tâm sự: "Em vẫn như xưa, cắm hoa xấu hoắc"Vợ Quý Bình vừa lau bàn thờ cho chồng vừa nghẹn ngào tâm sự: "Em vẫn như xưa, cắm hoa xấu hoắc"
13:36:26 29/03/2025
ViruSs cùng làm 1 hành động với cả Pháo - Ngọc Kem và Emma, có bằng chứng rõ ràng không thể cãi nổiViruSs cùng làm 1 hành động với cả Pháo - Ngọc Kem và Emma, có bằng chứng rõ ràng không thể cãi nổi
11:03:18 29/03/2025
Lộ tin nhắn nghi Kim Soo Hyun cũng lái xe trong tình trạng say rượu?Lộ tin nhắn nghi Kim Soo Hyun cũng lái xe trong tình trạng say rượu?
10:59:39 29/03/2025
Kiến thức chống "tối cổ" cho những ai đi ngủ sớm: "Nhô" là gì mà MXH rần rần đăng tải?Kiến thức chống "tối cổ" cho những ai đi ngủ sớm: "Nhô" là gì mà MXH rần rần đăng tải?
10:45:55 29/03/2025
Dàn sao Vbiz phản ứng căng vụ ViruSs, 1 người đẹp nói 2 chữ khiến dân mạng dậy sóngDàn sao Vbiz phản ứng căng vụ ViruSs, 1 người đẹp nói 2 chữ khiến dân mạng dậy sóng
13:13:43 29/03/2025
Cẩm Ly: Nhiều người phản đối, nói Minh Vy hại tôi khi cho hát dân caCẩm Ly: Nhiều người phản đối, nói Minh Vy hại tôi khi cho hát dân ca
09:02:54 29/03/2025
Tâm thư day dứt của Kim Sae Ron và bi kịch của ngôi sao không thể yên nghỉTâm thư day dứt của Kim Sae Ron và bi kịch của ngôi sao không thể yên nghỉ
09:05:48 29/03/2025
Đối tượng uy hiếp bé gái ở Bắc Ninh vẫn 'ngáo đá' sau hơn 1 ngày bị bắt giữĐối tượng uy hiếp bé gái ở Bắc Ninh vẫn 'ngáo đá' sau hơn 1 ngày bị bắt giữ
11:26:40 29/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

4 món đồ tưởng tầm thường nhưng dùng rồi thì mê đắm, tôi sẵn lòng mua đi mua lại 1000 lần

4 món đồ tưởng tầm thường nhưng dùng rồi thì mê đắm, tôi sẵn lòng mua đi mua lại 1000 lần

Sáng tạo

14:14:30 29/03/2025
Có những món đồ dùng trong nhà mà trước khi mua, tôi tự nhẩm trong lòng thôi, chán lắm , nhưng dùng rồi mới ngã ngửa: Sao mình không sắm sớm hơn?! Từ bị coi nhẹthành báu vật trong nhà, cảm giác hạnh phúc cứ tăng vèo vèo
Hàn Quốc: Cháy rừng bùng phát trở lại trong đêm

Hàn Quốc: Cháy rừng bùng phát trở lại trong đêm

Thế giới

14:08:09 29/03/2025
Cơ quan kiểm lâm cho biết thêm lửa bùng phát trở lại vào khoảng 3h00 sáng 29/3. Cháy rừng cũng bùng phát trở lại ở một số khu vực khác trong tỉnh này.
Cái kết cho những bộ phim dùng chiêu trò 'PR bẩn'

Cái kết cho những bộ phim dùng chiêu trò 'PR bẩn'

Hậu trường phim

13:43:44 29/03/2025
Điện ảnh Việt từng chứng kiến nhiều cái kết xứng đáng dành cho những chiêu trò truyền thông bẩn với mục đích quảng bá sản phẩm.
Phát hiện Sulli cố tự tử sau ồn ào đóng cảnh nóng với Kim Soo Hyun

Phát hiện Sulli cố tự tử sau ồn ào đóng cảnh nóng với Kim Soo Hyun

Sao châu á

13:33:38 29/03/2025
Công chúng chờ đợi động thái rõ ràng từ phía tài tử Kim Soo Hyun sau khi vụ ồn ào cảnh nóng của Sulli chiếm sóng truyền thông mới đây.
Nhãn hàng chính thức lên tiếng về vụ Isaac quảng cáo sản phẩm nghi có dính "đường lưỡi bò"

Nhãn hàng chính thức lên tiếng về vụ Isaac quảng cáo sản phẩm nghi có dính "đường lưỡi bò"

Sao việt

13:17:48 29/03/2025
Phía nhãn hàng đã có phản hồi chính thức, rõ ràng về nghi vấn tiêu cực liên quan đến sản phẩm mà nam ca sĩ Isaac quảng bá.
Những con giáp chẳng thiết tha gì yêu đương, cứ hễ nhắc đến chuyện cưới xin là "lặn" mất tăm hơi

Những con giáp chẳng thiết tha gì yêu đương, cứ hễ nhắc đến chuyện cưới xin là "lặn" mất tăm hơi

Trắc nghiệm

13:01:43 29/03/2025
Top 3 con giáp vô cùng ngại nói chuyện yêu đương.3 con giáp có vận trình tình duyên thuận lợi, đào hoa nở rộ trong tháng 4 này 3 con giáp vượng
4 món ăn sang chảnh khiến bạn ngỡ ngàng vì quá ngon với một thực phẩm bình dân - quả chuối

4 món ăn sang chảnh khiến bạn ngỡ ngàng vì quá ngon với một thực phẩm bình dân - quả chuối

Ẩm thực

12:14:49 29/03/2025
Thành phần dinh dưỡng của chuối còn vô cùng phong phú, mang lại cực nhiều lợi ích cho sức khỏe nên loại trái cây này càng xứng đáng ưu tiên có mặt trong thực đơn hàng ngày.
ViruSs tung timeline "tà lưa" với Pháo và Ngọc Kem, nhờ ChatGPT ra định nghĩa thế nào là hẹn hò nhưng chưa yêu

ViruSs tung timeline "tà lưa" với Pháo và Ngọc Kem, nhờ ChatGPT ra định nghĩa thế nào là hẹn hò nhưng chưa yêu

Netizen

12:01:53 29/03/2025
ViruSs lên tiếng sau khi kết thúc livestream có sự xuất hiện của Pháo. Tại đây nam streamer làm rõ vấn đề timeline hẹn hò mà Pháo đã đặt ra trước đó trong livestream vì cô cho rằng ViruSs hẹn hò Ngọc Kem lúc vẫn đang qua lại với mình.
Kroos 'trở lại' Real Madrid

Kroos 'trở lại' Real Madrid

Sao thể thao

11:45:41 29/03/2025
Real Madrid và Toni Kroos có mối quan hệ gắn bó bền chặt, đậm chất tri kỷ đúng như câu ngạn ngữ Tây Ban Nha: Tình yêu kéo dài tới tận cuối đời .
Phát hiện thành phố ngầm khổng lồ bên dưới kim tự tháp Giza của Ai Cập

Phát hiện thành phố ngầm khổng lồ bên dưới kim tự tháp Giza của Ai Cập

Lạ vui

11:34:57 29/03/2025
Các nhà khoa họcItaly tuyên bố đã phát hiện một thành phố ngầm rộng lớn nằm sâu dưới các kim tự tháp Giza, trải dài khoảng 1.200 mét.
Lý do Hà Nội, TPHCM cách Myanmar hơn 1.000km vẫn thấy rung lắc vì động đất

Lý do Hà Nội, TPHCM cách Myanmar hơn 1.000km vẫn thấy rung lắc vì động đất

Tin nổi bật

11:33:09 29/03/2025
Theo TS Nguyễn Xuân Anh, đây không phải là lần đầu tiên người dân Hà Nội cảm nhận được rung chấn dù các trận động đất xảy ra ở khu vực xa hay các quốc gia lân cận.