Sàn giao dịch tiền mã hoá EtherDelta bị hacker chuyển thành website giả mạo ăn cắp tiền người dùng

22/12/2017 08:10
Sàn giao dịch tiền mã hoá nổi tiếng EtherDelta vừa bị hacker tấn công hôm thứ tư vừa qua và bị thay thế bởi một website giả mạo chuyển token của người dùng tới tay hacker thay vì lên sàn thực.

Theo đó, đã có ít nhất 308 ETH (trị giá 266.789 USD) cùng một lượng lớn token trị giá hàng trăm ngàn USD của người dùng đã bị đánh cắp.

EtherDelta là một sàn giao dịch phi tập trung, chủ yếu phục vụ các giao dịch token dựa trên Ethereum. Sàn này không có lượng tiền mã hoá so với các sàn lớn hơn, nhưng nó là một bước đầu tiên quan trọng đối với các trader (người giao dịch tiền mã hoá) sau khi một token mới được tạo ra trong một đợt ICO (huy động vốn bằng cách phát hành một đồng tiền mã hoá mới).

Trong đợt tấn công này, hacker đã không nhằm vào các hợp đồng thông minh đang chịu trách nhiệm điều hành sàn EtherDelta, mà chiếm quyền kiểm soát máy chủ DNS của EtherDelta và tạo ra một website giả mạo để lừa người dùng.

Phương thức tấn công này nguy hiểm hơn rất nhiều so với phương thức tấn công lừa đảo thông thường, trong đó website giả mạo sử dụng một tên miền tương tự như website thật (ví dụ etherrddeltta.com). Người dùng khi truy cập vào trang EtherDelta thật vào chiều hôm thứ tư vừa qua đã thấy website giả mạo này - dù không hoạt động với đầy đủ chức năng như website thường - nhưng trông y hệt và làm họ "tin sái cổ". Vụ tấn công này bắt đầu giảm dần trong vòng vài giờ đồng hồ, và website EtherDelta thật đã được khôi phục, nhưng bất kỳ ai đã từng tương tác với website giả mạo trước đó và thực hiện các giao dịch có lẽ đã gởi nhầm ether hoặc một số token khác cho hacker.

 Giao diện website EtherDelta

Giao diện website EtherDelta

EtherDelta đã xác nhận rằng họ bị tấn công trên Twitter và khuyên mọi người dùng tạm ngừng sử dụng website. Cho đến thời điểm bài viết này lên sóng, cảnh báo này vẫn đang có hiệu lực, do đó nếu bạn có sử dụng EtherDelta thì nên tạm ngừng ngay để đảm bảo an toàn.

Nhờ vào bản chất của blockchain mà Ethereum sử dụng, chúng ta có thể xem được những số tiền đã nhận vào và gởi đi từ địa chỉ của tên hacker tại đây . Số Ether và token bị đánh cắp đã chảy vào địa chỉ trên từ lúc 1:40 chiều (giờ ET) cho đến tận 8:00 tối (giờ ET), sau đó hacker đã chuyển toàn bộ số tiền này đến các địa chỉ khác vào lúc 1:30 sáng thứ năm (giờ ET).

Có nhiều cách để tương tác với EtherDelta, trong đó cách an toàn nhất là thông qua một ví cứng Ledger Nano S, và cách ít an toàn hơn là thông qua một ví phần mềm như Metamask, hoặc cách ít an toàn nhất là nhập trực tiếp mã bảo mật riêng tư (private key) ngay trên website EtherDelta. Chưa rõ liệu các mã bảo mật riêng tư của người dùng có bị lộ trong vụ hack hay không.

Ngay lúc này, người dùng nên chuyển toàn bộ số tiền ra khỏi các ví đã từng tương tác với EtherDelta sang các ví mới, bảo mật hơn. Bạn có thể kiểm tra tình trạng các ví đã sử dụng với EtherDelta tại deltabalances.github.io.

Vụ hack này một lần nữa gióng lên hồi chuông cảnh báo những mối nguy hiểm khi sử dụng tiền mã hoá. Dù EtherDelta là một sàn phi tập trung, nhưng nó vẫn có một điểm khởi đầu tập trung là website chính thức, và website này một khi bị tấn công sẽ gây nên những hậu quả không ai lường trước được.

Tham khảo: Mashable Asia

Tin mới

Đằng sau cuộc đua lãi suất ngân hàng
4 giờ trước
Mặt bằng lãi suất huy động tại các ngân hàng bước sang tháng 2 này vẫn duy trì xu hướng đi lên. Theo nhận định của các chuyên gia, đà tăng hiện nay không còn mang tính thời điểm mà đang dần trở thành một xu hướng mang tính cấu trúc của thị trường tiền tệ.
Bí ẩn Bermuda hé lộ lực kỳ lạ dưới đáy biển
4 giờ trước
Một giả thuyết mới cho rằng khí methane từng phun trào dưới đáy biển Bermuda Triangle có thể gây ra hàng loạt vụ mất tích bí ẩn.
'Trả lại mồ hôi nước mắt của chúng tôi' - Tiếng khóc xé lòng của nạn nhân vụ sập app đầu tư vàng, mất trắng hơn 5 tỷ đồng sau 1 đêm
3 giờ trước
Đây chỉ là một trong số hàng chục nghìn nhà đầu tư mất trắng sau 1 đêm vì JWR, với tổng số tiền ước tính vượt quá 10 tỷ nhân dân tệ (khoảng 1,4 tỷ USD).
Lợi nhuận của Hóa chất Đức Giang 'bốc hơi' 17% trong quý 4/2025, thấp nhất trong 17 quý
3 giờ trước
Tại thời điểm ngày 31/12/2025, tổng tài sản của Hóa chất Đức Giang đạt 19.550 tỷ đồng, tăng hơn 23% so với đầu năm. Trong đó, tiền và các khoản tiền gửi ngân hàng đạt 13.105 tỷ đồng, chiếm khoảng 67% tổng tài sản và tăng trên 20% so với đầu kỳ.
Nóng: Một 'ông lớn' công nghệ sắp sa thải 30.000 nhân sự, hiện đang nợ 100 tỷ USD
2 giờ trước
Động thái diễn ra trong bối cảnh chi phí leo thang từ chiến lược mở rộng các trung tâm dữ liệu trí tuệ nhân tạo (AI) đang gây áp lực nặng nề lên tình hình tài chính của công ty.

Tin cùng chuyên mục

Trung Quốc ra mắt sản phẩm khiến thế giới choáng váng: Có thân nhiệt y như con người, giá không dưới 4 tỷ
2 phút trước
Không phải ai cũng có thể sở hữu sản phẩm này.
"Chiêu trò" lừa đảo vé máy bay Tết qua mạng
19 giờ trước
Hãng hàng không Vietnam Airlines khuyến nghị hành khách mua vé qua kênh chính thức dịp cao điểm Tết Nguyên đán Bính Ngọ 2026.
Địa phương miền núi của Việt Nam có chè ngon nức tiếng, giá trên 100 triệu đồng/kg
23 giờ trước
Sản phẩm này được nuôi dưỡng trong 10 năm, được tinh luyện trong lò than, nên hương thơm ngọt, hòa quyện giữa hương trà, hương cà phê.
Mỹ càng làm khó, quốc gia này lại càng mạnh: Sở hữu 3/20 nhà sản xuất chip bán dẫn hàng đầu thế giới, doanh thu gần 50 tỷ USD
1 ngày trước
Sự vươn lên của ngành công nghiệp bán dẫn Trung Quốc xuất phát từ những lệnh hạn chế của chính quyền Mỹ. Tính đến hết năm 2025, quốc gia này đã sở hữu 3 công ty chip hàng đầu thế giới.