Số Bitcoin trị giá 12 triệu USD vừa bị đánh cắp
Nền tảng giao dịch DeFi pNetwork vừa bị hacker tấn công, đánh cắp hơn 12 triệu USD hôm 20/9.
pNetwork, một nền tảng tài chính phi tập trung (DeFi), đăng tải trên Twitter về việc tin tặc đã khai thác một lỗi trong cơ sở mã của họ và rút 277 tỷ pBTC từ blockchain BSC, trị giá hơn 12 triệu USD.
pNetwork cho biết lỗi đã được xác định và đang được xem xét trước khi tiến hành sửa chữa. Bên cạnh đó, họ cũng tạm ngưng tính năng trao đổi chéo trong khoảng 12 tiếng.
Ngoài ra, phía pNetwork cũng đưa ra một khoảng tiền thưởng trị giá 1,5 triệu USD nếu hacker trả lại số tiền đánh cắp. Tuy nhiên vẫn chưa có phản hồi từ phía hacker về lời đề nghị này.
Bài tweet của pNetwork thông báo về vụ tấn công của hacker.
Video đang HOT
“Không thể tránh khỏi việc những lỗ hổng bảo mật bị phát hiện, đó là cách để hệ sinh thái DeFi phát triển và điều nên làm đó là hoàn trả lại số tiền đã đánh cấp”, pNetwork cho biết.
pBTC là một phiên bản Wrapped Bitcoin trên hệ sinh thái của pNetwork, được tạo ra để Bitcoin có thể được sử dụng trong các giao thức chuỗi chéo. Mặt khác, chúng đóng vai trò cầu nối giữa nhiều blockchain khác nhau, bao gồm Ethereum (ETH), Binance Smart Chain (BSC), EOS, Polygon, Telos, xDAI và Ultra.
pNetwork là một dự án cầu nối (cross-chain), giúp liên kết giữa các blockchain lại với nhau. Hợp đồng pBTC bị tấn công là một cầu nối giúp liên kết giữa Bitcoin với Binance Smart Chain. Trong đó, người dùng nạp BTC vào hợp đồng pBTC để nhận lại token pBTC, số token này có thể mang đi giao dịch trên Binance Smart Chain.
pNetwork đề nghị 1,5 triệu USD tiền thưởng nếu hacker trả lại số tiền đã đánh cắp.
Theo CoinGecko, công ty tổng hợp dữ liệu tiền điện tử lớn nhất thế giới, giá trị PNT (tiền token của pNetwork) trên Binance Smart Chain đã giảm hơn 18% trong vòng 24 giờ xuống còn 0,97 USD.
pNetwork không phải là nền tảng DeFi đầu tiên các hacker nhắm đến. Vào tháng 7, giao thức thanh khoản chuỗi chéo Thorchain cũng bị tấn công, thiệt hại lên đến 7,6 triệu USD. Chỉ một tuần sau, sàn giao dịch lại bị lấy cắp số tiền 8 triệu USD. Tuy nhiên, hacker đã hứa sẽ trả lại đầy đủ khoản tiền với số tiền thưởng 10%.
Bên cạnh đó, giao thức chuỗi chéo Poly Network cũng dính vào một vụ hack kỷ lục vào đầu tháng 8. Hacker đã chuyển hơn 600 triệu USD đến 3 tài khoản ví Polygon, Ethereum (ETH) và Binance Smart Chain (BSC). Thay vì bỏ trốn, hacker cuối cùng đã trả lại gần như tất cả số tiền đã đánh cắp.
Hacker đánh cắp các tác phẩm nghệ thuật kỹ thuật số NFT
Cơn sốt NFT đang khiến những tác phẩm nghệ thuật kỹ thuật số này trở thành mục tiêu của hacker.
Cuối tuần vừa qua, một số người dùng sở hữu các tài sản NFT trên nền tảng Nifty Gateway đã bị hacker tấn công và đánh cắp các tác phẩm nghệ thuật kỹ thuật số trị giá hàng nghìn USD từ tài khoản của họ. Một số nạn nhân cho biết hacker đã đánh cắp cả thẻ tín dụng được lưu trong hồ sơ của họ, và sử dụng để mua thêm các tài sản NFT khác, sau đó chuyển đến tài khoản của hacker.
Theo báo cáo của The Verge, Nifty Gateway xác nhận rằng một số tài khoản người dùng không có xác thực hai yếu tố đã bị hacker tấn công. Tuy nhiên, Nifty Gateway lại khẳng định rằng họ vẫn chưa thấy bằng chứng nào cho thấy nền tảng của mình bị tấn công. Nifty Gateway cho rằng hacker đã sử dụng thông tin đăng nhập mà người dùng để lộ ra từ những dịch vụ khác. Nhiều người dùng có thói quen sử dụng cùng một tên tài khoản và cùng một mật khẩu cho nhiều dịch vụ internet khác nhau.
Đại diện của nền tảng Nifty Gateway cho biết: "Quá trình điều tra của chúng tôi vẫn đang diễn ra. Tuy nhiên chúng tôi không thấy bất kỳ dấu hiệu nào của sự tấn công vào nền tảng Nifty Gateway. Các tài khoản bị tấn công không có kích hoạt bảo mật 2FA và đều đã đăng nhập một cách hợp lệ".
Trong vài tuần qua, nhiều tác phẩm nghệ thuật kỹ thuật số NFT đã đột nhiên trở thành những tài sản có giá trị khổng lồ. Ví dụ như cô ca sĩ Grimes, bạn gái của Elon Musk, đã bán một loạt 10 tác phẩm NFT với giá 6 triệu USD. Nghệ sĩ kỹ thuật số Beeple đã bán một bức ảnh JPG dưới dạng NFT với giá 69 triệu USD. Khiến cho NFT trở thành một cơn sốt mới bên cạnh Bitcoin, và cũng khiến những tài sản này trở thành mục tiêu của hacker.
Một người dùng trên nền tảng Nifty Gateway bị hacker đánh cắp các tài sản NFT.
Với bản chất dựa trên blockchain của NFT, khi một tác phẩm bị hacker đánh cắp và chuyển đi, gần như không có cách nào để điều tra danh tính của kẻ đánh cắp và cũng không có cách nào để khôi phục lại những tài sản này.
Tuy nhiên khác với những đồng tiền mã hóa như Bitcoin, có thể dễ dàng thanh khoản trên bất kỳ nền tảng nào. Những tác phẩm NFT cần phải được bán lại để quy đổi ra tiền, vì vậy những hacker này cần phải tìm được cách tiêu thụ những tác phẩm bị đánh cắp.
Vụ hack tiền mã hóa lớn nhất lịch sử vừa diễn ra Giao thức chuỗi chéo Poly Network vừa bị hacker tấn công, lấy đi hơn 600 triệu USD. Tài khoản Twitter chính thức của Poly Network vừa đăng tweet thông báo về vụ việc. 3 tài khoản ví ETH, BSC và Polygon cũng được xác nhận chứa số tiền bị đánh cắp, trong đó có nhiều loại tiền mã hóa khác nhau, tổng giá...