Vụ hack lớn nhất trong không gian tiền điện tử

17:00 | 19/08/2021 | HACKER / MALWARE
Vừa qua, một vụ tấn công nền tảng tài chính phi tập trung DeFi đã diễn ra khi giao thức liên kết blockchain Poly Network cho phép hoán đổi token giữa các chuỗi blockchain với nhau, gây ra thiệt hại lên tới 611 triệu USD. Đây được cho là vụ tấn công lớn nhất từng thấy trong thị trường tiền điện tử.

Cảnh báo của Poly Network trên Twitter về việc không nên giao dịch tiền với các mã ETH và BSC

Theo thống kê, số tiền điện tự bị đánh cắp trên Polygon được công bố bao gồm: 273 triệu USD token Ethereum, 253 triệu USD token trên Binance Smart Chain và 85 triệu USD bằng token USDC.

Ngay sau đó, phía Poly Network đã kêu gọi các thợ đào dừng giao dịch với các token được chuyển đến ví điện tử của tin tặc, "Chúng tôi rất tiếc phải thông báo rằng PolyNetwork vừa bị tấn công trên chuỗi @BinanceChain @Ethereum và @0xPolygon. Chúng tôi kêu gọi các thợ đào của những sàn giao dịch tiền mã hóa và blockchain bị ảnh hưởng cho vào danh sách đen các token đến từ những địa chỉ nói trên".

Poly Network là một giao thức cho phép hoán đổi token giữa các chuỗi blockchain với nhau, bao gồm Bitcoin, Ethereum và Ontology. Giao thức này được thành lập bởi các nhóm đã tạo ra những nền tảng liên kết blockchain là Neo, Ontology và Switcheo.

Hiện tại, giao dịch bằng USDT đối với số Ethereum bị đánh cắp trong cuộc tấn công vừa qua đã bị chặn, ước tính số token này có giá trị khoảng 33 triệu USD. USDT là đồng stablecoin với giá trị xấp xỉ 1 USD và có thể bị đóng băng giao dịch bởi công ty vận hành nó, tương tự các đồng stablecoin khác như USDC. 

Giám đốc sàn giao dịch Binance, ông Changpeng Zhao cũng thông báo trên Twitter rằng: "Chúng tôi biết về cuộc tấn công Poly Network mới xảy ra. Trong khi không ai kiểm soát BSC/ETH, chúng tôi hiện đang phối hợp với các đối tác bảo mật để chủ động được trợ giúp".

Ông Igor Igamberdiev, chuyên gia tại The Block Research đánh giá nguyên nhân sâu xa của vụ tấn công là do bản chất của tiền điện tử, số tiền bị đánh cắp đó là của hàng chục nghìn thành viên của các sàn giao dịch blockchain và tiền điện tử. Vụ việc lần này cũng tương tự như vụ tấn công khai thác Anyswap trước đây với 7,9 triệu USD bị đánh cắp sau khi một tin tặc có thể đảo ngược mã khóa cá nhân. Tuy nhiên, cuộc tấn công lần này được đánh giá là có quy mô và sức ảnh hưởng rộng hơn bởi số tiền bị đánh cắp vô cùng lớn.

Bên cạnh đó, một báo cáo từ hãng tin Reuters cho biết, lĩnh vực tội phạm mạng DeFi đã ghi nhận khoản lỗ 474 triệu USD từ tháng 01/2020 đến tháng 7/2020. Hiện nay, nhiều ứng dụng DeFi chạy trên chuỗi khối Ethereum và ngành công nghiệp đang được mở rộng và cải thiện cơ sở hạ tầng bảo mật. Do đó, theo ông Dave Jevans, Giám đốc điều hành của CipherTrace, việc mở rộng này chắc chắn sẽ thu hút nhiều tội phạm hơn.

Nguyễn Chân

Tin cùng chuyên mục

Tin mới