Tin tặc tấn công sàn DeFi, đánh cắp 120 triệu USDicon

Trước khi sàn giao dịch tài chính phi tập trung BadgerDAO kịp đóng băng nền tảng, hàng chục ví điện tử đã bị hacker rút sạch tiền.

Trước khi sàn giao dịch tài chính phi tập trung BadgerDAO kịp đóng băng nền tảng, hàng chục ví điện tử đã bị hacker rút sạch tiền.

 

Đêm 1/12, những kẻ tấn công đã rút tiền từ nhiều ví điện tử kết nối với sàn DeFi BadgerDAO. Theo công ty phân tích dữ liệu và bảo mật blockchain Peckshield, đơn vị tham gia điều tra, thiệt hại trong vụ trộm này gồm nhiều loại tiền mã hóa khác nhau, tổng trị giá khoảng 120 triệu USD.

Theo The Verge, cuộc điều tra vẫn đang tiếp diễn. Bước đầu, nhóm phát triển Badger cho rằng tin tặc đã chèn mã độc vào giao diện trang web của sàn. Khi người dùng tương tác, mã độc có thể chặn giao dịch, chuyển token của nạn nhân đến địa chỉ do kẻ tấn công lựa chọn.

San BadgerDAO bi trom 120 trieuUSD anh 1

Sàn DeFi BadgerDAO vừa bị tin tặc lấy trộm 120 triệu USD. Ảnh: Getty Images.

Do tính chất minh bạch của các giao dịch phi tập trung, những gì đã xảy ra sau đó đều được lưu lại. PeckShield tìm thấy một giao dịch chuyển 896 đồng Bitcoin vào ví của kẻ tấn công, trị giá hơn 50 triệu USD. Theo nhóm nghiên cứu, mã độc đã xuất hiện từ tháng 10 hoặc tháng 11. Khi đó, tin tặc kích hoạt nó vào những khoảng thời gian ngẫu nhiên để tránh bị phát hiện.

Các hệ thống tài chính phi tập trung (DeFi) dựa trên công nghệ blockchain cho phép chủ sở hữu tiền mã hóa thực hiện các hoạt động tài chính điển hình, chẳng hạn như cho vay và thu lãi.

BadgerDAO từng hứa hẹn mang đến sự an tâm cho người dùng, hỗ trợ các chủ ví giữ tài sản một cách an toàn và có thể rút ra bất kỳ lúc nào. Giao thức cho phép những người có Bitcoin "bắc cầu" tiền mã hóa của họ với nền tảng Ethereum thông qua token.

Sau khi phát hiện vụ việc chuyển tiền trái phép, Badger đã tạm dừng tất cả hợp đồng thông minh. Thao tác này về cơ bản là đóng băng nền tảng và khuyên người dùng từ chối tất cả các giao dịch đến địa chỉ của kẻ tấn công.

Sang tối 2/12, công ty cho biết đã giữ lại dữ liệu theo yêu cầu của các nhà điều tra, thông báo vụ việc đến cơ quan chức năng của Mỹ và Canada, đồng thời tuyên bố sẽ hợp tác đầy đủ với cuộc điều tra do bên thứ 3 thực hiện.

Song song đó, sàn DeFi này cũng tổ chức đều tra độc lập nhằm sớm tìm ra danh tính tin tặc. Badger nghi ngờ hacker đã vượt qua xác thực 2 lớp, truy cập vào tài khoản Cloudflare thông qua khóa API. Cuộc tấn công không nhằm vào lỗ hổng trong công nghệ blockchain mà lợi dụng điểm yếu trên nền tảng web 2.0.

Các hệ thống xác thực đa yếu tố (MFA) được xem là công nghệ bảo mật có tính an toàn cao, bảo vệ người dùng trước những cuộc lừa đảo. Tuy nhiên, các chuyên gia an ninh mạng nhiều lần cảnh báo đã xuất hiện phương thức xâm nhập có thể đánh bại MFA.

(Theo Zing)

Tin mới

Chứng khoán ngày 6-11: VN-Index sẽ tăng giảm đan xen
11 giờ trước
Công ty Chứng khoán VCBS dự báo VN-Index có thể "rung lắc" mạnh trong phiên 6-11 với tâm lý thận trọng của nhà đầu tư
"Gã khổng lồ" 1 triệu tỷ duy nhất ở VN kích hoạt thương vụ lớn: Nhà đầu tư chiến lược sẵn sàng vào cuộc?
10 giờ trước
Đây sẽ là cơ hội lớn cho các nhà đầu tư chiến lược.
8 sân bay chịu ảnh hưởng trực tiếp của bão số 13, hàng loạt chuyến bay bị hoãn, hủy
10 giờ trước
Các sân bay dự báo chịu ảnh hưởng trực tiếp của bão số 13 gồm: Đà Nẵng, Phú Bài, Liên Khương, Chu Lai, Phù Cát, Tuy Hoà, Pleiku, Buôn Ma Thuột.
Hạ tầng bứt tốc, Nha Trang đón vận hội phát triển mới
10 giờ trước
Trong bối cảnh hàng loạt dự án hạ tầng trọng điểm được triển khai, Nha Trang sẵn sàng bước vào giai đoạn phát triển toàn diện, nơi hệ thống đô thị và du lịch cùng tạo động lực tăng trưởng mới.
Sửa Luật Thuế thu nhập cá nhân: Đại biểu Quốc hội đề xuất nhiều điều chỉnh quan trọng
10 giờ trước
Nhiều đại biểu Quốc hội cho rằng việc sửa đổi Luật Thuế thu nhập cá nhân là cần thiết; đồng thời đưa ra các kiến nghị cụ thể như: Điều chỉnh mức giảm trừ gia cảnh theo vùng kinh tế; cân nhắc giữ hay rút gọn biểu thuế lũy tiến; quy định rõ hơn thuế đối với chuyển nhượng vàng miếng, bất động sản thừa kế...

Tin cùng chuyên mục

Long Châu đóng góp sáng kiến về y tế số tại Diễn đàn Kinh tế Thụy Sĩ – Việt Nam 2025
12 giờ trước
Tại Diễn đàn Kinh tế Thụy Sĩ - Việt Nam 2025 (SVEF), đại diện Long Châu cùng chuyên gia đầu ngành trong nước và quốc tế đã trao đổi về xu hướng chuyển đổi số, ứng dụng AI và hợp tác công - tư trong lĩnh vực y tế, dược phẩm.
Thế Giới Di Động chạm mốc bán ra 1 triệu camera - doanh số tăng gấp 10 lần trong 3 năm
20 giờ trước
Sau 10 tháng đầu năm, Thế Giới Di Động xác lập cột mốc với 1 triệu camera an ninh bán ra - trở thành nhà bán lẻ số 1 thị trường này.
Tình cảnh bí ẩn của K+ lúc này: Ai là "kẻ ám hại" đế chế truyền hình trả tiền nức tiếng số 1 Việt Nam?
1 ngày trước
Truyền hình số K+ liệu còn ổn?
Dừa tươi rớt giá thê thảm
1 ngày trước
Giá dừa tươi đang rớt thảm không chỉ tại Việt Nam mà còn ở Thái Lan. Trong khi đó, giá vẫn rất cao tại thị trường nhập khẩu chính là Mỹ, Trung Quốc.