Một nền tảng blockchain vừa bị hacker “thó” mất 120 tỷ đồng, nhưng danh tính thủ phạm mới là điều gây sửng sốt

Theo dõi VGT trên

Vụ tấn công diễn ra với thủ đoạn vô cùng tinh vi và nạn nhân lần này tiếp tục là một ứng dụng thuộc blockchain Solana.

Có vẻ như cơn ác mộng của Solana ( SOL) vẫn chưa dứt khi mà vào đêm ngày 23/3 vừa qua, ứng dụng Cashio được xây dựng trên mạng SOL đã bất ngờ bị hack. Hiện tại, đội ngũ phát triển của Cashio đã chính thức thông báo về vụ tấn công lên Twitter.

Một nền tảng blockchain vừa bị hacker thó mất 120 tỷ đồng, nhưng danh tính thủ phạm mới là điều gây sửng sốt - Hình 1

Qua điều tra ban đầu, tin tặc đã lợi dụng lỗ hổng “khởi tạo token vô hạn”, vốn là một lỗi lập trình khá cơ bản mà không hiểu vì lý do gì các nhà phát triển đã mắc phải trong quá trình tạo ra Cashio. Nhờ lợi dụng sai sót này, kẻ tấn công đã dễ tạo “đúc” (mint) ra khoảng 2 tỷ token CASH, loại tiền số của ứng dụng Cashio, mà không cần dùng bất kỳ tài sản nào để thế chấp. Kết quả là, đã có gần 58,2 triệu USD (tương đương khoảng 120 tỷ đồng) giá trị các tài sản số đã bốc hơi khỏi ứng dụng xấu số trên và kéo giá đồng CASH về tiệm cận con số 0.

Qua truy vết trên blockchain, nhiều chuyên gia bảo mật nhận ra địa chỉ ví của kẻ tấn công có mối liên hệ mật thiết với một tài khoản Twitter với tên hiển thị là “@Ariusuhaaa”, đối tượng này cũng sở hữu một tài khoản Discord với cái tên tương tự.

Trong quá khứ, cái tên này đã dính líu tới không ít phi vụ động trời khác liên quan đến các dự án NFT lừa đảo, có thể kế đến Balloonsville, DoodleDragonz vào Fine Folk. Để có thể thực hiện trót lọt nhiều vụ lừa đảo đến như vậy, nhân vật bí ẩn này đã “dày công” xây dựng hình tượng cá nhân là một “ông trùm” trong lĩnh vực NFT, đặc biệt là những NFT được xây dựng trên mạng Solana nhằm thu hút sự chú ý cũng như thiện cảm từ các nhà đầu tư.

Một nền tảng blockchain vừa bị hacker thó mất 120 tỷ đồng, nhưng danh tính thủ phạm mới là điều gây sửng sốt - Hình 2

Nghi phạm là một nhân vật “có tiếng” trong giới NFT Solana

Trong 1 buổi thảo luận liên quan đến các dự án NFT, Ariusuha đã từng vô tình tiết lộ đôi chút về bản thân: :Tôi tên là Ariusuha, hiện 16 tuổi”, người này nói bằng giọng nam. Khi tìm kiếm từ khoá “Ariusuha” trên sàn giao dịch NFT OpenSea chúng ta cũng hoàn toàn có thể tìm ra một tài khoản có tên khớp với từ khoá kể trên, tuy nhiên thì từ khoá này mới chỉ được lập vào tháng 2/2022. Điều này có nghĩa là Ariusuha đã bắt đầu tìm hiểu và “quan tâm” đến các dự án NFT trên mạng Ethereum? Thật khó để khẳng định!

Một nền tảng blockchain vừa bị hacker thó mất 120 tỷ đồng, nhưng danh tính thủ phạm mới là điều gây sửng sốt - Hình 3

Video đang HOT

Tài khoản với tên tương tự như nghi phạm trên chợ NFT OpenSea

Tuy nhiên, tất cả mới dừng lại ở mức suy đoán dựa vào những dữ liệu được tìm thấy trên blockchain. Nhưng điều thú vị hơn cả, là thủ phạm của vụ tấn công Cashio đã tuyên bố sẽ “refund” cho tất cả những địa chỉ ví nạn nhân có số dư dưới 100.000 USD và toàn bộ số tiền còn lại sẽ được mang đi từ thiện.

Một nền tảng blockchain vừa bị hacker thó mất 120 tỷ đồng, nhưng danh tính thủ phạm mới là điều gây sửng sốt - Hình 4

Tuy nhiên, hacker này tuyên bố những ví có số dư dưới 100.000 USD sẽ được “refund”

Đáng báo động hơn, mạng Solana mới đây còn “đứng hình” suốt 18 giờ và đến hiện tại vẫn chưa thể giải quyết vấn đề này một cách triệt để. Khó hiểu hơn, CEO của Solana Labs còn tuyên bố rằng, sẽ không ngạc nhiên nếu một tình huống tương tự xảy ra?

Qua vụ tấn công kể trên, nhiều nhà đầu tư đang đặt cho mình một dấu hỏi rất lớn về tính an toàn và bảo mật của blockchain Solana, thứ vốn được cộng đồng kỳ vọng là sẽ thay thế cho mạng Ethereum già cỗi. Nhưng có vẻ như những gì các nhà đầu tư nhận lại được ở thời điểm hiện tại vẫn là một nỗi thất vọng tràn trề.

Chủ bộ sưu tập NFT bỏ trốn với 1,3 triệu USD

Dù được xác nhận danh tính, người đứng sau bộ sưu tập NFT Big Daddy Ape Club đã bỏ trốn với số tiền 1,3 triệu USD từ nhà đầu tư.

Ngày 11/1, bộ sưu tập NFT có tên Big Daddy Ape Club, dựa trên mạng lưới blockchain Solana (SOL) bất ngờ biến mất sau một thời gian mở bán. Kẻ lừa đảo đứng sau dự án bỏ trốn với 9.136 SOL, tương đương 1,3 triệu USD từ những người đầu tư vào NFT này.

Trước khi được xác nhận lừa đảo, Big Daddy Ape Club đã nhận thẻ "xác minh" của Civic. Đây là công ty tiền mã hóa có trụ sở tại San Francisco (Mỹ), cung cấp dịch vụ xác minh danh tính các dự án NFT trên mạng blockchain Solana.

Tháng 12/2021, Civic thông báo đã "xác minh" Big Daddy Ape Cub thông qua chương trình Verified by Civic Pass. Đây là dịch vụ giúp xác nhận danh tính người tạo ra NFT trong thế giới thực, tạo lòng tin cho cộng đồng đầu tư. Tuy nhiên, sự tin tưởng ấy đã mang đến cơ hội lừa đảo cho kẻ đứng sau Big Daddy Ape Cub.

Chủ bộ sưu tập NFT bỏ trốn với 1,3 triệu USD - Hình 1

Bộ sưu tập NFT Big Daddy Ape Club trên Solanart.

Big Daddy Ape Cub gồm những gì?

Big Daddy Ape Club (BDAC) là bộ sưu tập 2.222 hình vẽ con vượn, liên kết với blockchain Solana và niêm yết trên sàn NFT Solanart. Sau một thời gian chào bán, toàn bộ thông tin liên quan đến BDAC, kể cả các trang mạng xã hội đã bị xóa.

Đây là chiêu thức lừa đảo phổ biến khi người phát triển rút vốn rồi đóng cửa dự án, biến mất cùng số tiền của nhà đầu tư. Faith Orr, nghệ sĩ kỹ thuật số và blogger NFT cho biết nhóm phát triển BDAC đã đóng máy chủ Discord vài giờ trước thời điểm "đúc" (mint) NFT. Các nhà đầu tư cũng không nhận được NFT sau khi trả khoản SOL tương ứng.

Orr nhận định đây là động thái lừa đảo "thô bạo". "Hầu hết kẻ lừa đảo khi rút vốn đều để lại NFT cho nạn nhân dù chúng không bao giờ được niêm yết trên thị trường thứ cấp", Orr cho biết.

Tài khoản Twitter, máy chủ Discord và website của BDAC không còn tồn tại. Solanart xác nhận đã xóa bộ sưu tập khỏi trang web, nói thêm dự án được xác minh bởi Civic nhưng người đứng sau chúng vẫn quyết định lừa đảo.

Chủ bộ sưu tập NFT bỏ trốn với 1,3 triệu USD - Hình 2

Trang Twitter và website của BDAC biến mất.

"Danh tính người tự nhận tạo ra dự án BDAC đã được xác minh thông qua chương trình của Civic. Chúng tôi đang hợp tác với cơ quan chức năng để hỗ trợ điều tra, nhưng chưa biết cuộc điều tra sẽ kéo dài bao lâu", Chris Hart, CEO Civic chia sẻ với Decrypt.

Mert, kỹ sư phần mềm tại Coinbase cho biết đây là đợt rút vốn NFT lớn nhất từng chứng kiến. Khi theo dõi ví điện tử của kẻ lừa đảo, Mert ghi nhận một khoản tiền đã được chuyển vào trên sàn Binance. Sau khi nhận báo cáo, Binance đã khóa tài khoản kẻ lừa đảo, đồng thời làm việc với cơ quan pháp luật để điều tra.

Lỗ hổng trong hệ thống xác minh của Civic

Hert cho biết Civic nhắm đến mức độ chính xác cao nhất khi xác minh danh tính tác giả NFT, nhưng thừa nhận quy trình cũng không đảm bảo luôn chính xác 100%.

Theo đó, chương trình Verified by Civic Pass hoạt động bằng cách xác minh quyền kiểm soát tài khoản Twitter, tên miền website và danh tính người tạo ra dự án thông qua thu thập giấy tờ định danh (ID). Quá trình xác minh cũng bao gồm quét khuôn mặt 3D. Dù vậy, kẻ lừa đảo đứng sau BDAC vẫn vượt qua vòng xác minh để lừa đảo nhà đầu tư.

Nhiều người dùng đã đặt ra tính nghi vấn liên quan đến hệ thống xác minh của Civic. "Liệu các tiêu chí đánh giá có hợp lệ không? Việc thu thập thông tin, hoạt động chuyên nghiệp trên mạng xã hội và website đẹp có thực sự bảo vệ nhà đầu tư không", Kylienft, nhà sưu tầm NFT chia sẻ trên Twitter.

Theo Civic, quá trình xác minh được thiết kế để chia sẻ thông tin với cơ quan thẩm quyền trong trường hợp dự án bị rút vốn.

Chủ bộ sưu tập NFT bỏ trốn với 1,3 triệu USD - Hình 3

Ôm tiền nhà đầu tư rồi bỏ trốn không phải kiểu lừa đảo mới trong giới tiền mã hóa.

"Trong vài tháng qua, chúng tôi đã mở rộng vai trò giúp tăng cường sự tin cậy và an toàn trên hệ sinh thái NFT", Hart chia sẻ. Hiện nay, Civic đã hợp tác với Magic Eden, cửa hàng NFT Solana lớn nhất về khối lượng giao dịch, đồng thời làm việc với website xếp hạng dự án NFT RadRugs để tích hợp vào danh sách bảo mật của Civic.

Do phí giao dịch trên Solana gần như bằng 0, nhà đầu tư có thể sử dụng bot để spam giao dịch trong các đợt IDO (phát hành coin lần đầu trên sàn giao dịch phi tập trung) hoặc NFT có giá trị trong thời gian "đúc" để bán lại trên thị trường thứ cấp với giá cao hơn.

Theo Hart, Civic đã hợp tác với Metaplex, công ty đứng sau giao thức "đúc" NFT trên Solana để hạn chế việc sử dụng bot. Tháng 11/2021, Civic ra mắt Ignite Pass, phiên bản miễn phí của Civic Pass giúp người mua NFT chứng minh sự trong sạch. Tuy nhiên, hệ thống này không hoạt động hiệu quả trong một đợt bán NFT của Mortuary Inc.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mẹ định bán đất, lấy tiền trả nợ cho em trai, tôi cười chua chát hỏi một câu khiến bà chấn động, còn tôi về trong nước mắt
05:41:18 22/11/2024
Mẹ tôi dõng dạc hủy đám cưới sau khi mẹ chồng tương lai đọc "diễn văn" miệt thị thông gia
05:38:11 22/11/2024
Sự trở lại ngoạn mục nhất Hollywood: Lindsay Lohan - nàng công chúa sa ngã sao lại đẹp "ngộp thở" thế này
06:41:14 22/11/2024
Hoa hậu Quốc tế Thanh Thủy: Lên tiếng chính thức về hình ảnh đăng ký kết hôn, bật khóc nức nở vì lí do gì?
06:49:21 22/11/2024
Nhan sắc giả dối của Lee Min Ho
06:04:14 22/11/2024
Góc khuất kinh hoàng của Kpop: Thực tập sinh nữ suy kiệt, tắt kinh vì nhịn ăn cắm đầu vào phòng tập
06:44:30 22/11/2024
Chồng nửa đêm lẩm bẩm vài câu rồi bật dậy, vô thức đi lại trong phòng, tôi cười anh mộng du cho tới khi biết sự thật thì ngã ngửa
05:31:32 22/11/2024
Bị chê "nghệ sĩ nổi tiếng mà ở ký túc xá", chị cả của show Chị Đẹp giải thích
07:09:19 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Động thái mới nhất của Hoài Lâm gây xôn xao

Sao việt

11:55:13 22/11/2024
Cư dân mạng đang xôn xao trước việc liệu Hoài Lâm có đang từ bỏ nghệ danh gắn liền với tên tuổi mình để chuyển sang hoạt động âm nhạc với tên thật.

Danh tính cô gái Đà Lạt có tên khai sinh độc lạ, nhan sắc được ví như mỹ nhân TVB thập niên 90

Netizen

11:38:33 22/11/2024
Thời gian vừa qua, bạch nguyệt quang là từ được cư dân mạng sử dụng khá nhiều. Ý nghĩa phổ biến nhất của từ này là để chỉ người mà chúng ta vô cùng ngưỡng mộ,

Quả chuối vừa được mua vào buổi sáng với giá 9.000 đồng, buổi tối bán với giá 157 tỷ đồng

Sáng tạo

11:20:19 22/11/2024
Một quả chuối trong nhiều năm đã gây tranh cãi trong giới nghệ thuật đã được bán với giá 6,2 triệu USD (hơn 157 tỷ đồng) bao gồm cả phí tại cuộc đấu giá nghệ thuật đương đại của Sotheby s New York vào tối thứ Tư

Người đàn ông mất ngủ suốt 32 năm vì bị sếp mắng oan

Lạ vui

11:20:01 22/11/2024
Sau một lần bị cấp trên đổ lỗi một cách bất công, người đàn ông rơi vào trạng thái buồn bực, uất ức và bị mất ngủ suốt nhiều năm.

Áo khoác dài, món đồ sành điệu, đáng giá nhất tủ đồ mùa đông

Thời trang

11:13:20 22/11/2024
Kiểu áo khoác mùa đông đặc trưng nhất chính là trench coat (áo khoác dài, áo măng tô). Chỉ vào mùa cuối năm, tín đồ thời trang mới thỏa sức diện item này đi học, đi chơi, đi làm mà không cần e ngại điều gì.

Bắt giữ 4 đối tượng trộm cắp và tiêu thụ tài sản

Pháp luật

11:08:50 22/11/2024
Ngày 22/11, Công an tỉnh Thanh Hoá thông tin, Công an thị xã Bỉm Sơn vừa bắt giữ 4 đối tượng ở tỉnh Ninh Bình để điều tra tội trộm cắp và tiêu thụ tài sản.

Vụ diễn viên, MC bị bắt: Phát hiện giao dịch đáng ngờ liên quan chính trị gia

Thế giới

11:02:34 22/11/2024
Liên quan đến vụ án The Icon Group, Cục Điều tra Đặc biệt (DSI) hướng sự chú ý vào 1 chính trị gia sau khi liên kết dòng tiền giữa các nghi phạm và mẹ của người này.

Phong cách trẻ trung của 'Anh trai say hi' JSOL

Phong cách sao

10:56:25 22/11/2024
Trong đó các item mang tính trẻ trung, hiện đại thường được JSOL sử dụng khá nhiều như áo thun, áo sơ mi, quần short hay các set đồ jeans.

Kiều Anh xinh đẹp hội ngộ dàn diễn viên 'Phía trước là bầu trời' sau 23 năm

Phim việt

10:53:13 22/11/2024
23 năm sau khi phát sóng Phía trước là bầu trời , 3 diễn viên Kiều Anh, Hà Hương và Văn Anh gặp lại trên thảm đỏ sự kiện ra mắt phim Linh miêu - Quỷ nhập tràng tại Hà Nội tối 21/11.

Hồ Ngọc Hà: Có lúc tôi bế tắc, không biết phải làm gì!

Nhạc việt

10:50:06 22/11/2024
Có lúc tôi bế tắc, không biết mình cần phải làm gì, không biết còn được yêu thương không... , Hồ Ngọc Hà trải lòng.

Bị bất tỉnh sau cú tông xe máy vào ô tô đang dừng đèn đỏ

Tin nổi bật

10:33:51 22/11/2024
Khi tài xế ô tô cho xe dừng đèn đỏ tại ngã tư Bồn Nước (phường An Bình, TP Biên Hòa, tỉnh Đồng Nai) thì bị xe máy, biển số: 60M1-37xx do một người đàn ông điều khiển, lưu thông hướng cùng chiều tông vào đuôi.