Tin tặc tấn công sàn giao dịch tiền ảo 'khoắng' tiền ảo của nhà đầu tư trị giá 200 triệu USD
Vụ tấn công này đã được PeckShield xác nhận với báo giới và cho biết, các tội phạm tấn công vào các tài khoản trên sàn BitMart đã "khoắng" đi số tiền điện tử có giá trị lên đến 200 triệu USD của các nhà đầu tư.
- Anh quản lý giao dịch tiền ảo để chống rửa tiền
- Các thiết bị IoT ở Việt Nam liệu có an toàn trước các cuộc tấn công mạng?
- DeFi - Khắc tinh của tội phạm công nghệ
Vào sáng ngày 05/12, PeckShield, đơn vị nghiên cứu bảo mật có tiếng trong lĩnh vực tiền mã hóa, đưa ra thông tin khẳng định sàn giao dịch BitMart đã bị xâm nhập vào ví nóng, dẫn đến việc hacker bòn rút thành công khoảng 200 triệu USD tiền mã hóa từ sàn.
Vụ tấn công vào BitMart diễn ra trên cả Ethereum và Binance Smart Chain, với số tiền bị lấy đi gồm nhiều đồng tiền mã hóa lớn lẫn memecoin. PeckShield ước tính tổng giá trị số tiền thiệt hại có thể lên đến 200 triệu USD, biến đây trở thành một trong những vụ hack sàn giao dịch lớn nhất lịch sử.
Nhóm tin tặc này đã vượt qua được bảo mật 2 lớp của công nghệ blockchain để tấn công vào sản tiền ảo BitMart.
Hãng bảo mật còn truy theo dòng tiền giao dịch và cho biết rằng hacker đã chuyển lượng coin đã lấy cắp lên Tornado Cash, một nền tảng trộn lẫn giao dịch Ethereum, để “rửa tiền” và làm khó quá trình điều tra.
BitMart ban đầu phủ nhận thông tin rằng sàn đã bị tấn công. Tuy nhiên, nhà sáng lập Sheldon Xia của sàn sau đó đã thừa nhận các phát hiện của PeckShield là chính xác, rằng ví nóng ETH và BSC của sàn đã bị kẻ xấu thâm nhập, dẫn đến thiệt hại khoảng 150 triệu USD.
Tuy nhiên, phía sàn khẳng định những ví nóng khác vẫn an toàn, nhưng để phục vụ quá trình điều tra và đảm bảo bảo mật, sàn sẽ tạm ngưng dịch vụ rút tiền cho đến khi đã nắm được tình hình thực tế.
Theo CoinMarketCap, BitMart đang là sàn giao dịch spot lớn thứ 116 lĩnh vực tiền mã hóa, với khối lượng mua bán 24h đạt 1,5 tỉ USD. Giá token BMX của BitMart đang giảm đến hơn 10% sau khi thông tin sàn bị tấn công được xác nhận .
Trước đó vào đêm 1/12, những kẻ tấn công đã rút tiền từ nhiều ví điện tử kết nối với sàn DeFi BadgerDAO. Theo công ty phân tích dữ liệu và bảo mật blockchain Peckshield, đơn vị tham gia điều tra, thiệt hại trong vụ trộm này gồm nhiều loại tiền mã hóa khác nhau, tổng trị giá khoảng 120 triệu USD.
Theo The Verge, cuộc điều tra vẫn đang tiếp diễn. Bước đầu, nhóm phát triển Badger cho rằng tin tặc đã chèn mã độc vào giao diện trang web của sàn. Khi người dùng tương tác, mã độc có thể chặn giao dịch, chuyển token của nạn nhân đến địa chỉ do kẻ tấn công lựa chọn.
Do tính chất minh bạch của các giao dịch phi tập trung, những gì đã xảy ra sau đó đều được lưu lại. PeckShield tìm thấy một giao dịch chuyển 896 đồng Bitcoin vào ví của kẻ tấn công, trị giá hơn 50 triệu USD.
Theo nhóm nghiên cứu, mã độc đã xuất hiện từ tháng 10 hoặc tháng 11. Khi đó, tin tặc kích hoạt nó vào những khoảng thời gian ngẫu nhiên để tránh bị phát hiện.
Theo Tạp chí Điện tử
Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết
Gửi bình luận