Tin tặc tấn công sàn DeFi, đánh cắp 120 triệu USDicon

Trước khi sàn giao dịch tài chính phi tập trung BadgerDAO kịp đóng băng nền tảng, hàng chục ví điện tử đã bị hacker rút sạch tiền.

Trước khi sàn giao dịch tài chính phi tập trung BadgerDAO kịp đóng băng nền tảng, hàng chục ví điện tử đã bị hacker rút sạch tiền.

 

Đêm 1/12, những kẻ tấn công đã rút tiền từ nhiều ví điện tử kết nối với sàn DeFi BadgerDAO. Theo công ty phân tích dữ liệu và bảo mật blockchain Peckshield, đơn vị tham gia điều tra, thiệt hại trong vụ trộm này gồm nhiều loại tiền mã hóa khác nhau, tổng trị giá khoảng 120 triệu USD.

Theo The Verge, cuộc điều tra vẫn đang tiếp diễn. Bước đầu, nhóm phát triển Badger cho rằng tin tặc đã chèn mã độc vào giao diện trang web của sàn. Khi người dùng tương tác, mã độc có thể chặn giao dịch, chuyển token của nạn nhân đến địa chỉ do kẻ tấn công lựa chọn.

San BadgerDAO bi trom 120 trieuUSD anh 1

Sàn DeFi BadgerDAO vừa bị tin tặc lấy trộm 120 triệu USD. Ảnh: Getty Images.

Do tính chất minh bạch của các giao dịch phi tập trung, những gì đã xảy ra sau đó đều được lưu lại. PeckShield tìm thấy một giao dịch chuyển 896 đồng Bitcoin vào ví của kẻ tấn công, trị giá hơn 50 triệu USD. Theo nhóm nghiên cứu, mã độc đã xuất hiện từ tháng 10 hoặc tháng 11. Khi đó, tin tặc kích hoạt nó vào những khoảng thời gian ngẫu nhiên để tránh bị phát hiện.

Các hệ thống tài chính phi tập trung (DeFi) dựa trên công nghệ blockchain cho phép chủ sở hữu tiền mã hóa thực hiện các hoạt động tài chính điển hình, chẳng hạn như cho vay và thu lãi.

BadgerDAO từng hứa hẹn mang đến sự an tâm cho người dùng, hỗ trợ các chủ ví giữ tài sản một cách an toàn và có thể rút ra bất kỳ lúc nào. Giao thức cho phép những người có Bitcoin "bắc cầu" tiền mã hóa của họ với nền tảng Ethereum thông qua token.

Sau khi phát hiện vụ việc chuyển tiền trái phép, Badger đã tạm dừng tất cả hợp đồng thông minh. Thao tác này về cơ bản là đóng băng nền tảng và khuyên người dùng từ chối tất cả các giao dịch đến địa chỉ của kẻ tấn công.

Sang tối 2/12, công ty cho biết đã giữ lại dữ liệu theo yêu cầu của các nhà điều tra, thông báo vụ việc đến cơ quan chức năng của Mỹ và Canada, đồng thời tuyên bố sẽ hợp tác đầy đủ với cuộc điều tra do bên thứ 3 thực hiện.

Song song đó, sàn DeFi này cũng tổ chức đều tra độc lập nhằm sớm tìm ra danh tính tin tặc. Badger nghi ngờ hacker đã vượt qua xác thực 2 lớp, truy cập vào tài khoản Cloudflare thông qua khóa API. Cuộc tấn công không nhằm vào lỗ hổng trong công nghệ blockchain mà lợi dụng điểm yếu trên nền tảng web 2.0.

Các hệ thống xác thực đa yếu tố (MFA) được xem là công nghệ bảo mật có tính an toàn cao, bảo vệ người dùng trước những cuộc lừa đảo. Tuy nhiên, các chuyên gia an ninh mạng nhiều lần cảnh báo đã xuất hiện phương thức xâm nhập có thể đánh bại MFA.

(Theo Zing)

Tin mới

Hanoi Metro đang gửi ngân hàng hơn 1.200 tỷ đồng
11 giờ trước
Công ty TNHH MTV đường sắt Hà Nội (Hanoi Metro) - đơn vị vận hành hai tuyến đường sắt đô thị đầu tiên tại Hà Nội là Cát Linh - Hà Đông và Nhổn - Cầu Giấy vừa công bố báo cáo tài chính 6 tháng đầu năm nay. Tại thời điểm 30/6, công ty đang có hơn 1.200 tỷ đồng gửi ngân hàng.
Apple sắp ra mắt MacBook giá 600 USD
10 giờ trước
Nếu ra mắt vào cuối năm nay hoặc đầu năm sau, đây có thể là đối thủ cạnh tranh đầy sức nặng với các mẫu laptop Windows có mức giá tầm trung trên thị trường.
CEO Mercedes: Châu Âu hãy suy nghĩ lại
10 giờ trước
Châu Âu dự định cấm bán xe xăng.
Chàng thợ máy không bằng đại học 'tuyên chiến' với cả ngành vũ trụ Nhật Bản: Nhắm giành chiến thắng lớn tại châu Á, đến Elon Musk cũng kiêng dè
10 giờ trước
Sau hơn 10 năm nghiên cứu và phát triển, người đàn ông này đã tạo được tiếng vang trong lĩnh vực tên lửa giá rẻ.
Sàn giao dịch tài sản số nội địa đầu tiên tại Việt Nam: Xuất hiện 'ông trùm' Hàn Quốc quản lý 80 tỷ USD được hỗ trợ bởi công ty đứng sau nhóm nhạc BTS đình đám
10 giờ trước
Dunamu là đơn vị quản lý sàn Upbit, sàn giao dịch tài sản mã hóa tập trung lớn nhất Hàn Quốc, đứng thứ 3 thế giới, chiếm khoảng 80% thị phần tại Hàn Quốc.

Tin cùng chuyên mục

CellphoneS mang đến trải nghiệm mua sắm "tất cả trong một" trên ứng dụng di động
8 giờ trước
Bên cạnh nâng cấp trải nghiệm mua sắm tại cửa hàng, hệ thống CellphoneS không ngừng nâng cấp dịch vụ trực tuyến với ứng dụng riêng. Nâng cấp từ ứng dụng tích điểm thành viên, lên ứng dụng thanh toán mua sắm trực tiếp kèm nhiều thông tin ưu đãi giá trị.
Chi phí mua xe, trạm sạc là lo ngại của tài xế, người dân khi chuyển sang xe điện
8 giờ trước
Đó là rào cản, thách thức cần được xem xét, giải quyết nhằm bảo đảm tính khả thi và bền vững đối với chương trình chuyển đổi xanh của TP HCM,
Xe cho Gen Z: ‘Sẵn sàng nợ để tậu ô tô, xa rồi thời máy nổ còi kêu, 4 bánh quay đều’
8 giờ trước
Theo anh Lê Mạnh Linh, admin Cộng đồng Anh em Mê Xe, các bạn trẻ Gen Z mua ô tô theo cách rất riêng và có thể sẵn sàng nợ để có trải nghiệm sống phong phú hơn.
Apple ra mắt iPhone mới 2 lần 1 năm, có mẫu iPhone lần đầu xuất hiện?
1 ngày trước
Apple được cho là chuẩn bị thực hiện một thay đổi lớn trong lịch trình ra mắt iPhone.