Tin tặc tấn công sàn DeFi, đánh cắp 120 triệu USDicon

Trước khi sàn giao dịch tài chính phi tập trung BadgerDAO kịp đóng băng nền tảng, hàng chục ví điện tử đã bị hacker rút sạch tiền.

Trước khi sàn giao dịch tài chính phi tập trung BadgerDAO kịp đóng băng nền tảng, hàng chục ví điện tử đã bị hacker rút sạch tiền.

 

Đêm 1/12, những kẻ tấn công đã rút tiền từ nhiều ví điện tử kết nối với sàn DeFi BadgerDAO. Theo công ty phân tích dữ liệu và bảo mật blockchain Peckshield, đơn vị tham gia điều tra, thiệt hại trong vụ trộm này gồm nhiều loại tiền mã hóa khác nhau, tổng trị giá khoảng 120 triệu USD.

Theo The Verge, cuộc điều tra vẫn đang tiếp diễn. Bước đầu, nhóm phát triển Badger cho rằng tin tặc đã chèn mã độc vào giao diện trang web của sàn. Khi người dùng tương tác, mã độc có thể chặn giao dịch, chuyển token của nạn nhân đến địa chỉ do kẻ tấn công lựa chọn.

San BadgerDAO bi trom 120 trieuUSD anh 1

Sàn DeFi BadgerDAO vừa bị tin tặc lấy trộm 120 triệu USD. Ảnh: Getty Images.

Do tính chất minh bạch của các giao dịch phi tập trung, những gì đã xảy ra sau đó đều được lưu lại. PeckShield tìm thấy một giao dịch chuyển 896 đồng Bitcoin vào ví của kẻ tấn công, trị giá hơn 50 triệu USD. Theo nhóm nghiên cứu, mã độc đã xuất hiện từ tháng 10 hoặc tháng 11. Khi đó, tin tặc kích hoạt nó vào những khoảng thời gian ngẫu nhiên để tránh bị phát hiện.

Các hệ thống tài chính phi tập trung (DeFi) dựa trên công nghệ blockchain cho phép chủ sở hữu tiền mã hóa thực hiện các hoạt động tài chính điển hình, chẳng hạn như cho vay và thu lãi.

BadgerDAO từng hứa hẹn mang đến sự an tâm cho người dùng, hỗ trợ các chủ ví giữ tài sản một cách an toàn và có thể rút ra bất kỳ lúc nào. Giao thức cho phép những người có Bitcoin "bắc cầu" tiền mã hóa của họ với nền tảng Ethereum thông qua token.

Sau khi phát hiện vụ việc chuyển tiền trái phép, Badger đã tạm dừng tất cả hợp đồng thông minh. Thao tác này về cơ bản là đóng băng nền tảng và khuyên người dùng từ chối tất cả các giao dịch đến địa chỉ của kẻ tấn công.

Sang tối 2/12, công ty cho biết đã giữ lại dữ liệu theo yêu cầu của các nhà điều tra, thông báo vụ việc đến cơ quan chức năng của Mỹ và Canada, đồng thời tuyên bố sẽ hợp tác đầy đủ với cuộc điều tra do bên thứ 3 thực hiện.

Song song đó, sàn DeFi này cũng tổ chức đều tra độc lập nhằm sớm tìm ra danh tính tin tặc. Badger nghi ngờ hacker đã vượt qua xác thực 2 lớp, truy cập vào tài khoản Cloudflare thông qua khóa API. Cuộc tấn công không nhằm vào lỗ hổng trong công nghệ blockchain mà lợi dụng điểm yếu trên nền tảng web 2.0.

Các hệ thống xác thực đa yếu tố (MFA) được xem là công nghệ bảo mật có tính an toàn cao, bảo vệ người dùng trước những cuộc lừa đảo. Tuy nhiên, các chuyên gia an ninh mạng nhiều lần cảnh báo đã xuất hiện phương thức xâm nhập có thể đánh bại MFA.

(Theo Zing)

Tin mới

Người Việt biến lá rau dại thành "lá vàng", hái đếm tiền không xuể
37 phút trước
Loại rau dại này mọc khắp Việt Nam, được ưa chuộng khi sở hữu tới hai giá trị đặc biệt cho người Việt.
Cô gái tiết lộ về nghề "đi ăn miễn phí" ở nhiều nhà hàng hot tại Việt Nam, netizen rần rần ứng tuyển và điều mà người trong cuộc nói
35 phút trước
Một công việc nghe như mơ là đi ăn không mất tiền tại loạt nhà hàng nổi tiếng đang khiến cộng đồng mạng xôn xao, nhưng thực tế đằng sau lại không "ngon ăn" như nhiều người tưởng.
Đẳng cấp giá trị cốt lõi của Toyota: 35 tuổi vẫn 'sẵn sàng xuống biển lên đồi', giá rẻ tiện nghi bất ngờ
2 giờ trước
Chiếc Toyota này được sản xuất năm 1990 nhưng vẫn đang phục vụ chủ nhân rất tốt.
Giảm giá xăng dầu sau kỳ nghỉ lễ?
3 giờ trước
Theo thông tin đã được Bộ Công Thương công bố, kỳ điều hành giá xăng dầu vào thứ Năm vừa qua trùng với dịp nghỉ Lễ quốc tế lao động nên lịch điều chỉnh mới là ngày 5/5. Trước đà giảm liên tục của giá dầu thế giới, giá xăng dầu trong nước ngày mai dự báo sẽ giảm nhẹ từ 40-100 đồng/lít.
Một phân khúc ô tô âm thầm tăng tốc trong 3 tháng đầu năm 2025, liệu có đang tạo ra xu hướng mới cho thị trường Việt?
3 giờ trước
Thị trường xe hybrid tại Việt Nam đang tăng trưởng tích cực.

Tin cùng chuyên mục

CEO Nvidia Jensen Huang lần đầu được tăng lương sau 10 năm
2 ngày trước
Tất nhiên, mức tăng lương kể trên chẳng thấm vào đâu so với lượng cổ phiếu Nvidia mà ông sở hữu.
Tim Cook cảnh báo Apple sẽ thiệt hại 900 triệu USD vì thuế quan trong quý này
2 ngày trước
Đây là lần đầu tiên Tim Cook nói về tác động của thuế quan đến hoạt động của Apple.
Nhận xong lập tức trả lại Mỹ 2 món hàng trị giá 100 triệu USD, Trung Quốc gọi người bán là 'nạn nhân' của thuế quan Mỹ
30/04/2025 11:56
Đại diện Bộ Thương mại Trung Quốc nói rằng hy vọng Mỹ sẽ lắng nghe tiếng nói của doanh nghiệp để tạo ra môi trường ổn định cho các hoạt động thương mại, đầu tư.
Ông Trump giảm nhẹ thuế quan cho ngành ô tô
30/04/2025 07:59
Tổng thống Mỹ Donald Trump ngày 29/4 ký hai sắc lệnh hành pháp nhằm điều chỉnh một phần chính sách thuế nhập khẩu gây tranh cãi đối với ngành sản xuất ô tô.