Sàn tiền ảo bị tin tặc tấn công lấy đi 94 triệu USD
Sàn tiền số của Nhật Liquid Global cho biết đã bị tin tặc tấn công, lấy đi số tiền ảo trị giá hơn 94 triệu USD hôm thứ năm.
Thông báo trên Twitter, sàn tiền ảo Liquid Global cho biết, các ví tiền số đã bị tin tặc xâm nhập và chuyển tài sản đến bốn ví khác nhau. Sàn đang tiến hành điều tra vụ việc và đã khóa tính năng rút/gửi tiền trong giai đoạn này, theo quy định của Cơ quan dịch vụ tài chính Nhật Bản.
Trong thông báo trên blog, Liquid Global thông tin, đang tìm hiểu cách thức tin tặc xâm nhập vào ví tính toán đa thành viên (MPC). MPC là một kỹ thuật mã hóa cấp cao trong đó khóa riêng tư để truy cập vào ví được tạo ra và chia nhỏ cho nhiều người nắm giữ, mà từng người một không thể biết được khóa của những người còn lại.
Video đang HOT
Sàn Liquid đã thông báo tạm đóng băng mọi hoạt động gửi và rút tiền sau vụ hack.
Elliptic, công ty phân tích dữ liệu chuỗi khối cho biết, hơn 94 triệu USD đã bị tin tặc chiếm đoạt. Trong đó, 45 triệu USD đã được đổi thành Ethereum trên các sàn phi tập trung như Uniswap hay SushiSwap.
Điều này giúp tin tặc tránh bị đóng băng tài khoản như trong vụ 610 triệu USD tiền ảo bị đánh cắp cách đây một tuần trên mạng lưới trung gian Poly Network. Sau đó, tin tặc đã trả lại gần như toàn bộ số tiền đã bị đánh cắp với lý do ‘hack cho vui’ dù vẫn giữ 33 triệu USD.
Liquid Global hiện đứng trong top 20 sàn tiền ảo lớn nhất thế giới về khối lượng giao dịch. Dữ liệu cho thấy, số tiền giao dịch trong 24 giờ qua trên sàn này là 133 triệu USD. Liquid Global không liên quan đến Liquid Network, một mạng con trên mạng lưới Ethereum.
Nhà mạng lớn thứ 2 tại Mỹ xác nhận bị hack
T-Mobile phát hiện truy cập trái phép vào máy chủ của họ, tuy nhiên, chưa rõ thông tin khách hàng có bị đánh cắp hay không. Nhà mạng này đang tích cực điều tra vụ việc.
Chiều 16/8 (giờ Mỹ), T-Mobile chính thức phản hồi về việc hacker tuyên bố lấy được dữ liệu của 100 triệu người dùng. Theo đó, nhà mạng lớn thứ 2 tại Mỹ xác nhận đã xảy ra truy cập trái phép vào một số dữ liệu của họ.
"Chúng tôi đã đóng điểm đầu vào bị khai thác để xâm nhập. T-Mobile tiếp tục kiểm tra chuyên sâu về mặt kỹ trên hệ thống nhằm xác định bản chất của vụ truy cập dữ liệu trái phép", công ty cho biết trong thông báo chính thức.
T-Mobile cam kết điều tra và thông tin chi tiết đến khách hàng sau khi có kết quả.
T-Mobile đang khẩn trương điều tra, tuy nhiên, quá trình này có thể mất nhiều thời gian. "Cho đến khi hoàn thành đánh giá này, chúng tôi không thể khẳng định số lượng hồ sơ bị ảnh hưởng hoặc tính chính xác của những tuyên bố khác", nhà mạng ám chỉ việc hacker công khai rao bán thông tin 30 triệu người dùng trên một diễn đàn.
Hôm 15/8, Motherboard phát hiện tin tặc đang bán dữ liệu "đánh cắp từ máy chủ T-Mobile" trên R*** , một địa chỉ giao dịch quen thuộc của giới tội phạm mạng.
Người đăng bài viết khẳng định đang có dữ liệu hơn 100 triệu người dùng mạng T-Mobile, đồng thời ra giá 6 Bitcoin, tương đương 270.000 USD cho 30 triệu số an sinh xã hội, tên, địa chỉ và thông tin bằng lái xe. Phần còn lại sẽ thương lượng với người mua.
"Chúng tôi đã nắm được tuyên bố xuất hiện trên một diễn đàn và đang tích cực điều tra. Hiện tại chưa có thông tin gì thêm", đại diện T-Mobile phản hồi với Motherboard . Nhà mạng lớn thứ 2 tại Mỹ khẳng định sẽ liên hệ với khách hàng sau khi tìm hiểu rõ vụ việc.
Theo The Verge , trong những năm qua, T-Mobile là mục tiêu đánh cắp dữ liệu của tội phạm mạng. Mới đây nhất, vào tháng 12/2020, thông tin về cuộc gọi và số điện thoại của một số người dùng đã bị lộ. Tuy nhiên, công ty cho biết hacker không tiếp cận được các nội dung nhạy cảm hơn như tên hoặc số an sinh xã hội.
Lý do hacker trả lại 600 triệu USD tiền mã hóa Sau khi xâm nhập và lấy đi lượng lớn tiền mã hóa, hacker bỗng dưng hoàn trả, đồng thời tiết lộ mục đích thật sự của vụ tấn công. Theo Reuters , tin tặc đứng sau vụ đánh cắp 610 triệu USD tiền mã hóa của Poly Network đã lần lượt trả lại phần lớn tài sản. Hiện chúng chỉ giữ số Ethereum...