Vụ hack tiền mã hóa lớn nhất lịch sử vừa diễn ra
Giao thức chuỗi chéo Poly Network vừa bị hacker tấn công, lấy đi hơn 600 triệu USD.
Tài khoản Twitter chính thức của Poly Network vừa đăng tweet thông báo về vụ việc. 3 tài khoản ví ETH, BSC và Polygon cũng được xác nhận chứa số tiền bị đánh cắp, trong đó có nhiều loại tiền mã hóa khác nhau, tổng giá trị lên đến 611 triệu USD.
Với 611 triệu USD bị lấy đi, đây là vụ tấn công vào nền tảng tài chính phi tập trung (DeFi) lớn nhất ở thời điểm hiện tại. Số tiền mã hóa bị đánh cắp tương ứng 267 USD triệu bằng ETH, 252 triệu USD bằng BNB và 85 triệu USD bằng USDC và một số khoản nhỏ khác.
Poly Network là giao thức cho phép trao đổi coin xuyên chuỗi khối. Họ thông báo bị hack vào khuya 10/8 (giờ Việt Nam).
Chia sẻ về sự việc này, Tether cho biết họ đã đóng băng khoảng 33 triệu USDT trên ETH. Nhờ vậy, hacker đã thất bại khi cố gắng chuyển số USDT đó vào nhóm thanh khoản Curve.fi.
Video đang HOT
Phát ngôn viên của BSC nói với CoinDesk rằng nền tảng này đang làm việc với đối tác của mình để hỗ trợ cuộc điều tra, bởi BSC là nền tảng phi tập trung nên không thể kiểm soát hoàn toàn những gì xảy ra trên chuỗi khối. Người này cũng cảnh báo người dùng và các ứng dụng đang chạy trên nền tảng tăng cường bảo mật và cảnh giác trước các cầu nối kém tin cậy.
Đáng tiếc hacker đã chuyển thành công gần số coin trị giá 100 triệu USD từ tài khoản BSC sang nhóm thanh khoản phi tập trung Ellipsis Finance.
Vụ tấn công cũng ảnh hưởng đến các nền tảng sử dụng giao thức này. Nhóm giao dịch O3 thông báo tạm ngưng tính năng trao đổi chéo trong khi chờ thông tin từ đội ngũ Poly Network.
Theo nhận định của BlockSec, tập đoàn bảo mật blockchain trụ sở tại Trung Quốc, vụ hack có thể bắt đầu từ việc khóa riêng tư dùng để ký xác nhận giao dịch xuyên chuỗi bị lộ ra ngoài. Một khả năng khác là quy trình xác nhận giao dịch của Poly chứa bug.
Tập đoàn bảo mật blockchain SlowMist tuyên bố đã tìm ra được địa chỉ email, IP và device fingerprint (dữ liệu sử dụng thiết bị). Tập đoàn cho biết hacker ban đầu sở hữu monero (XMR), sau trao đổi lấy BNB, ETH và MATIC để lập quỹ phục vụ cuộc tấn công.
“Dựa trên dòng chảy của tiền trong quỹ và nhiều thông tin sử dụng khác, có thể nói đây là một cuộc tấn công được chuẩn bị trong thời gian dài, có tổ chức và sự chuẩn bị tốt”, SlowMist cho biết.
Trong khi cuộc điều tra vẫn còn tiếp diễn, một tài khoản đã cảnh báo cho hacker đừng sử dụng USDT vì đã bị đóng băng. Đáp lại, hacker đã gửi tặng 13,37 ETH (42.000 USD) thay lời cảm ơn.
Kẻ tấn công còn thực hiện giao dịch chuyển tiền từ 1 ví chứa số tiền bị hack đến đúng ví đó, kèm theo tuyên bố rằng hắn có thể lấy tới 1 tỷ USD nhưng lại không muốn động đến đống coin bẩn còn lại.
Đây không phải lần đầu tiên giao thức chuỗi chéo như Poly Network bị tấn công. Vào tháng 7, giao thức thanh khoản chuỗi chéo Thorchain bị tấn công 2 lần trong 2 tuần liên tiếp. Giao thức Rari Capitol mất gần 11 triệu USD trong vụ tấn công hồi tháng 5.
Ăn trộm được 600 triệu USD, hacker tuyên bố "Không quan tâm đến tiền, có thể trả lại một số token hoặc để nguyên chúng ở đây"
Không lâu sau khi vụ hack tiền mã hóa lớn nhất từ trước đến nay xảy ra, dấu vết của hacker đã bắt đầu được lần ra.
Thế giới tiền mã hóa vừa chứng kiến vụ hack lớn nhất từ trước đến nay khi giao thức Poly Network bị tấn công và lấy trộm khoảng 611 triệu USD tiền mã hóa. Ngoại trừ các đồng tiền stablecoin như USDC, hacker đã tìm được cách chuyển một phần lớn số tiền mã hóa bị trộm thành các khoản tiền khác.
Trong khi đó, Poly Network đang cố gắng thiết lập một kênh liên lạc bằng việc gửi đi các thông điệp đến địa chỉ ví điện tử của hacker, nhằm thuyết phục hacker đó hoàn trả lại một phần token bị lấy trộm.
" Lượng tiền bạn đã hack được đang là số tiền lớn nhất từ trước đến nay trong lịch sử DeFi. Lực lượng thực thi pháp luật ở bất cứ quốc gia nào cũng xem đây là loại hình tội phạm kinh tế nghiêm trọng và bạn sẽ bị truy đuổi. Thật không khôn ngoan nếu bạn thực hiện thêm bất kỳ một giao dịch nào nữa. Số tiền mà bạn ăn trộm là từ hàng chục nghìn thành viên của cộng đồng, vì vậy cũng là tất cả mọi người ."
Giữa lúc vô vọng về việc thu hồi lại số tiền khổng lồ bị mất, hãng bảo mật blockchain SlowMist cho biết, họ đã truy ngược ra được danh tính của kẻ tấn công. Hãng này cho biết, họ đã tìm ra được địa chỉ email, thông tin IP và dấu vân tay của thiết bị. Hãng này cho biết, nguồn tiền ban đầu của kẻ tấn công là XMR, nhưng giờ đây nó đã được chuyển thành BNB, ETH và MATIC cùng nhiều token khác để hỗ trợ cho cuộc tấn công.
CTO của SlowMist, còn được biết đến với biệt danh Blue cho biết: " Chúng tôi đã nói với PolyNetwork và O3 rằng chúng tôi có một số thông tin về kẻ tấn công, nếu họ cần, chúng tôi có thể chia sẻ chúng với họ ."
Các chuyên gia tiền mã hóa khác cũng nhận thấy một số ví điện tử của hacker xuất hiện nhiều hoạt động DeFi. Họ chỉ ra rằng, các ví này có rất nhiều tương tác với các sàn giao dịch tập trung, bao gồm FTX, Binance và OKEx, nơi các hacker có thể qua mặt được các biện pháp xác thực danh tính.
Dường như cũng đánh hơi được việc mình sắp bị lộ, sau đó kẻ tấn công cũng gửi đi thông điệp thông qua một giao dịch từ một trong các ví chứa token ăn trộm của mình tới cùng ví đó.
" NÓ ĐÃ CÓ THỂ LÀ VỤ HACK TỶ USD NẾU TÔI LẤY CHỖ SHITCOIN CÒN LẠI! KHÔNG PHẢI TÔI VỪA CỨU VỚT DỰ ÁN NÀY SAO? KHÔNG QUAN TÂM ĐẾN TIỀN, ĐANG CÂN NHẮC CHUYỂN TRẢ LẠI MỘT SỐ TOKEN HOẶC ĐỂ CHÚNG Ở LẠI ĐÂY ".
Hacker Trung Quốc tấn công các công ty viễn thông Đông Nam Á Ba nhóm hacker Trung Quốc được cho là đã tấn công nhiều hệ thống mạng trên thế giới từ năm 2017, trong đó, tập trung vào các hệ thống viễn thông Đông Nam Á. Theo báo cáo hôm 3/8 của hãng bảo mật Mỹ Cybereason, nhóm gián điệp mạng của Trung Quốc đã tấn công các nhà cung cấp viễn thông lớn trên...