Sàn giao dịch tiền mã hoá EtherDelta bị hacker chuyển thành website giả mạo ăn cắp tiền người dùng

22/12/2017 08:10
Sàn giao dịch tiền mã hoá nổi tiếng EtherDelta vừa bị hacker tấn công hôm thứ tư vừa qua và bị thay thế bởi một website giả mạo chuyển token của người dùng tới tay hacker thay vì lên sàn thực.

Theo đó, đã có ít nhất 308 ETH (trị giá 266.789 USD) cùng một lượng lớn token trị giá hàng trăm ngàn USD của người dùng đã bị đánh cắp.

EtherDelta là một sàn giao dịch phi tập trung, chủ yếu phục vụ các giao dịch token dựa trên Ethereum. Sàn này không có lượng tiền mã hoá so với các sàn lớn hơn, nhưng nó là một bước đầu tiên quan trọng đối với các trader (người giao dịch tiền mã hoá) sau khi một token mới được tạo ra trong một đợt ICO (huy động vốn bằng cách phát hành một đồng tiền mã hoá mới).

Trong đợt tấn công này, hacker đã không nhằm vào các hợp đồng thông minh đang chịu trách nhiệm điều hành sàn EtherDelta, mà chiếm quyền kiểm soát máy chủ DNS của EtherDelta và tạo ra một website giả mạo để lừa người dùng.

Phương thức tấn công này nguy hiểm hơn rất nhiều so với phương thức tấn công lừa đảo thông thường, trong đó website giả mạo sử dụng một tên miền tương tự như website thật (ví dụ etherrddeltta.com). Người dùng khi truy cập vào trang EtherDelta thật vào chiều hôm thứ tư vừa qua đã thấy website giả mạo này - dù không hoạt động với đầy đủ chức năng như website thường - nhưng trông y hệt và làm họ "tin sái cổ". Vụ tấn công này bắt đầu giảm dần trong vòng vài giờ đồng hồ, và website EtherDelta thật đã được khôi phục, nhưng bất kỳ ai đã từng tương tác với website giả mạo trước đó và thực hiện các giao dịch có lẽ đã gởi nhầm ether hoặc một số token khác cho hacker.

 Giao diện website EtherDelta

Giao diện website EtherDelta

EtherDelta đã xác nhận rằng họ bị tấn công trên Twitter và khuyên mọi người dùng tạm ngừng sử dụng website. Cho đến thời điểm bài viết này lên sóng, cảnh báo này vẫn đang có hiệu lực, do đó nếu bạn có sử dụng EtherDelta thì nên tạm ngừng ngay để đảm bảo an toàn.

Nhờ vào bản chất của blockchain mà Ethereum sử dụng, chúng ta có thể xem được những số tiền đã nhận vào và gởi đi từ địa chỉ của tên hacker tại đây . Số Ether và token bị đánh cắp đã chảy vào địa chỉ trên từ lúc 1:40 chiều (giờ ET) cho đến tận 8:00 tối (giờ ET), sau đó hacker đã chuyển toàn bộ số tiền này đến các địa chỉ khác vào lúc 1:30 sáng thứ năm (giờ ET).

Có nhiều cách để tương tác với EtherDelta, trong đó cách an toàn nhất là thông qua một ví cứng Ledger Nano S, và cách ít an toàn hơn là thông qua một ví phần mềm như Metamask, hoặc cách ít an toàn nhất là nhập trực tiếp mã bảo mật riêng tư (private key) ngay trên website EtherDelta. Chưa rõ liệu các mã bảo mật riêng tư của người dùng có bị lộ trong vụ hack hay không.

Ngay lúc này, người dùng nên chuyển toàn bộ số tiền ra khỏi các ví đã từng tương tác với EtherDelta sang các ví mới, bảo mật hơn. Bạn có thể kiểm tra tình trạng các ví đã sử dụng với EtherDelta tại deltabalances.github.io.

Vụ hack này một lần nữa gióng lên hồi chuông cảnh báo những mối nguy hiểm khi sử dụng tiền mã hoá. Dù EtherDelta là một sàn phi tập trung, nhưng nó vẫn có một điểm khởi đầu tập trung là website chính thức, và website này một khi bị tấn công sẽ gây nên những hậu quả không ai lường trước được.

Tham khảo: Mashable Asia

Tin mới

TPHCM 'đang chìm' nhanh thứ 2 thế giới, giải cứu siêu đô thị như nào?
10 giờ trước
Với mức sụt lún nền đất tích lũy lên đến 1 m chỉ sau hơn ba thập kỷ, TPHCM đang lọt vào nhóm đô thị đứng trước nguy cơ “chìm nhanh nhất thế giới”. Đó là những cảnh báo từ ông Nguyễn Thanh Nhuận, Phó trưởng Phòng Đo đạc Bản đồ và Viễn thám (Sở Nông nghiệp và Môi trường TPHCM) đưa ra tại buổi họp báo về các vấn đề kinh tế - xã hội, chiều 13/11.
Sau vụ ngộ độc ở TP.HCM: Nhiều người e dè ăn bánh mì, sợ nguyên liệu 'trôi nổi'
10 giờ trước
Sau khi hơn 300 người ở TP.HCM bị ngộ độc thực phẩm vì ăn bánh mì Cóc - ở hai cơ sở cùng thương hiệu, người tiêu dùng có tâm lý e dè với bánh mì.
Bổ sung 53.554 tỉ đồng cho địa phương thực hiện mức lương cơ sở 2,34 triệu đồng/tháng
10 giờ trước
Trong tổng chi ngân sách Trung ương năm 2026, đã dự toán 53.554 tỉ đồng bổ sung cho các địa phương thực hiện mức lương cơ sở 2,34 triệu đồng/tháng.
Cần định hướng dòng vốn vào phân khúc nhà ở “hợp túi tiền”
10 giờ trước
Các chuyên gia cho rằng cần sớm có giải pháp điều chỉnh dòng vốn về nhà ở vừa túi tiền để thị trường bất động sản phát triển ổn định và bền vững.
TPHCM bổ sung cầu vượt sông Sài Gòn vào Vành đai 3
10 giờ trước
UBND TPHCM chấp thuận bổ sung cầu vượt sông Sài Gòn vào Dự án Vành đai 3, đảm bảo đồng bộ, hiệu quả và không vượt tổng mức đầu tư.

Tin cùng chuyên mục

Số phận vườn sầu riêng nhà Mailisa
6 giờ trước
Không chỉ nổi tiếng với cơ ngơi xa hoa và cuộc sống sang chảnh, gia đình Mailisa còn khiến dân mạng "mắt tròn mắt dẹt" khi tiết lộ có hẳn một vườn sầu riêng sai trĩu quả ở Bảo Lộc.
Doanh số VinFast bất ngờ vượt Tesla ở một nước châu Á, giấc mơ tỷ phú nghìn tỷ USD của Elon Musk gặp khó
7 giờ trước
Elon Musk phải bán 20 triệu chiếc xe điện, nhiều hơn tổng doanh số trong 17 năm tồn tại của Tesla, thì mới hoàn thành được giấc mơ tỷ phú nghìn tỷ USD.
Thiếu hụt chip nhớ nghiêm trọng, nhiều hãng smartphone, PC xem xét tăng giá sản phẩm
8 giờ trước
Các nhà sản xuất bộ nhớ như Samsung, SK Hynix đang mở rộng dây chuyền sản xuất sản phẩm giá trị cao phục vụ làn sóng AI khiến lượng cung DRAM thông thường sụt giảm nghiêm trọng.
Giá cà phê hôm nay 14 -11: Tiếp tục rớt giá
9 giờ trước
Giá cà phê hôm nay giảm tiếp, tuy mức giảm không nhiều trước các động thái hạ nhiệt giá cà phê ở các thị trường nhập khẩu lớn