Khai thác lỗ hổng Poly Network, tin tặc ẳm hơn 600 triệu USD tiền điện tử

Hơn 600 triệu USD tiền điện tử đã bị đánh cắp và có thể trở thành một trong những vụ trộm tiền điện tử lớn nhất từ trước đến nay.

Tin tặc đã khai thác một lỗ hổng trong Poly Network – một nền tảng có vẻ như kết nối các blockchain khác nhau để chúng có thể hoạt động cùng nhau. Poly Network đã tiết lộ cuộc tấn công trên Twitter và yêu cầu thiết lập liên lạc với các tin tặc, đồng thời kêu gọi họ “trả lại các tài sản bị tấn công”.

Blockchain là một sổ cái gồm các hoạt động dựa trên nhiều loại tiền điện tử khác nhau. Mỗi đồng tiền điện tử có chuỗi khối riêng của nó và chúng khác nhau. Poly Network tuyên bố có thể làm cho các blockchain khác nhau này hoạt động cùng với nhau.

Poly Network là một nền tảng tài chính phi tập trung (DeFi). DeFi là một thuật ngữ rộng bao gồm các ứng dụng tài chính dựa trên công nghệ blockchain nhằm loại bỏ các bên trung gian – chẳng hạn như môi giới và sàn giao dịch. Do đó, nó được gọi là phi tập trung. Những người ủng hộ DeFi nói rằng điều này có thể làm cho các ứng dụng tài chính như cho vay hoặc đi vay hiệu quả hơn và rẻ hơn.

Sau khi tin tặc đánh cắp tiền, chúng bắt đầu gửi tiền đến nhiều địa chỉ tiền điện tử khác. Các nhà nghiên cứu tại công ty bảo mật SlowMist cho biết tổng số tiền mã hóa trị giá hơn 610 triệu USD đã được chuyển đến ba địa chỉ khác nhau. Theo Poly Network, số tiền bị hack là số tiền lớn nhất trong lịch sử DeFi, đồng thời kêu gọi các sàn giao dịch tiền điện tử đưa “mã thông báo danh sách đen” đến từ các địa chỉ có liên quan đến tin tặc.

Khai thác lỗ hổng Poly Network, tin tặc ẳm hơn 600 triệu USD tiền điện tử - 2 12

Theo nhà phát triển Stablecoin cho biết khoảng 33 triệu USD tiền điện tử Tether là một phần của vụ hack đã bị đóng băng. Trong khi đó, CEO sàn giao dịch điện tử lớn Binance, Changpeng Zhao, cho biết ông đã nắm bắt thông tin về vụ tấn công. Ông Zhao cho biết Binance đang “phối hợp với tất cả các đối tác bảo mật của mình để chủ động giúp đỡ, nhưng không có gì đảm bảo”.

“Chúng tôi sẽ thực hiện các hành động pháp lý và chúng tôi kêu gọi các tin tặc trả lại tài sản”, Poly Network cho biết trên Twitter.

SlowMist cho biết trong một tweet rằng các nhà nghiên cứu của họ đã “nắm được hộp thư, IP và dấu vết thiết bị của kẻ tấn công”, đồng thời đang “theo dõi các manh mối nhận dạng có thể có liên quan đến kẻ tấn công Poly Network”.

Các nhà nghiên cứu kết luận rằng vụ trộm “có khả năng là một cuộc tấn công được lên kế hoạch, có tổ chức và chuẩn bị từ lâu”.

Được biết, DeFi đã trở thành mục tiêu chính cho các cuộc tấn công. Kể từ đầu năm cho đến tháng 7, các vụ hack liên quan đến DeFi đạt tổng trị giá 361 triệu USD – tăng gần ba lần so với cả năm 2020. Gian lận liên quan đến DeFi cũng đang gia tăng. Trong 7 tháng đầu năm, chúng chiếm 54% tổng khối lượng gian lận tiền điện tử so với 3% trong cả năm ngoái.

Có thể bạn quan tâm
Dự báo thời tiết của The Weather Company đạt độ chính xác cao nhất toàn cầu

Theo báo cáo mới nhất Tổng quan độ chính xác của dự báo thời tiết toàn cầu và theo khu vực, 2017-2020 ForecastWatch đã ghi nhận các chỉ số dự báo thời tiết của The Weather Company (thuộc tập đoàn IBM) đạt độ chính xác cao nhất trên quy mô toàn cầu.

Nghiên cứu mới: Vaccine J&J có khả năng bảo vệ chống lại biến thể Delta

Các phát hiện sơ bộ từ Nam Phi cho thấy vaccine Johnson & Johnson (J&J) có hiệu quả cao trong việc ngăn ngừa nhập viện và tử vong, bao gồm cả biến thể Delta.

Bản tin sáng 11/8: Tình hình phòng chống đại dịch

Sáng nay 11/8, Bộ Y tế cho biết Việt Nam ghi nhận thêm 4.802 ca mắc Covid-19 mới, trong đó nhiều nhất vẫn là TP.HCM với 2.128 ca. Cũng hôm qua 10/8, Viện Hàn lâm Khoa học và Công nghệ Việt Nam đã công bố kết quả nghiên cứu tiền lâm sàng thuốc điều trị Covid-19 tên là Vipdervir, được bào chế hoàn toàn từ thảo dược.

Ngành Y tế Việt Nam cần tăng cường bảo mật trong công cuộc phòng chống Covid-19

Cùng với việc triển khai nhiều giải pháp công nghệ vào công cuộc phòng chống đại dịch, ngành Y tế Việt Nam cũng đồng thời đối mặt với nhiều nguy cơ về an ninh mạng. Vì vậy theo các chuyên gia an ninh mạng, ngành Y tế cần tăng cường bảo mật để tránh những rủi ro có thể xảy ra,

Liên Phát hợp tác cung cấp giải pháp chuyển đổi số FPT Cloud và FPT AI

Hôm nay 10/8, Công ty TNHH FPT Smart Cloud (FCI) và Công ty cổ phần Công nghệ Liên Phát (LPC) đã ký kết Thỏa thuận hợp tác cung cấp các Giải pháp Chuyển đổi số với công nghệ Điện toán đám mây – FPT.Cloud và Trí tuệ nhân tạo – FPT.AI.

Keysight, Xilinx và Cisco hợp tác phát triển giải pháp chuyển đổi thông suốt từ mạng 4G sang 5G

Keysight Technologies vừa hợp tác với Xilinx và Cisco để trình diễn giải pháp kết nối fronthaul nhằm hỗ trợ chuyển đổi thông suốt từ mạng 4G LTE truyền thống sang mạng truy cập vô tuyến mở 5G O-RAN.

Biến thể Lambda kháng vaccine đã lan rộng tới 41 quốc gia

Sáng ngày 10/8, Bộ Y tế công bố Việt Nam có thêm 5.149 ca mắc Covid-19 mới, trong đó nhiều nhất vẫn là TP. Hồ Chí Minh với 2.490 ca. Trên thế giới, các chuyên gia cảnh báo biến thể Lambda của Covid-19 đã lan sang 41 quốc gia, trong đó Châu Á đã có ca nhiễm biến chủng này.

Tổng đài Be tiếp nhận và xác nhận thông tin người dân vùng dịch cần hỗ trợ nhu yếu phẩm

Ứng dụng Be là kênh tiếp nhận, xác nhận thông tin các trường hợp cần hỗ trợ về nhu yếu phẩm trên địa bàn TPHCM.

Vietnamobile hỗ trợ gói data và chăm sóc khách hàng đặc biệt trong đại dịch

Hưởng ứng kêu gọi của Bộ Thông tin và Truyền thông về việc chia sẻ khó khăn, hỗ trợ khách hàng trong bối cảnh nhiều địa phương thực hiện giãn cách do dịch bệnh Covid-19, Vietnamobile tham gia gói hỗ trợ dịch vụ viễn thông cho khách hàng với nhiều ưu đãi sau.

Gigabyte bị tấn công mã độc tống tiền, nguy cơ lộ lọt bí mật công nghệ

Theo báo cáo đến từ Bleeping Computer và United Daily News cho biết, Gigabyte đã phải chịu một cuộc tấn công ransomware từ ngày 3/8 đến ngày 4/8. Công ty có trụ sở tại Đài Loan chỉ xác nhận rằng họ đã đóng cửa cơ sở hạ tầng CNTT và một số máy chủ bị ảnh hưởng, tuy nhiên có những gợi ý cho thấy cuộc tấn công có thể còn tồi tệ hơn.