Tháng Tám chứng kiến sự gia tăng đáng lo ngại 15% trong các vụ hack tiền điện tử so với tháng Bảy, với kẻ trộm đã lấy đi hơn $163 triệu từ 16 vụ việc riêng biệt, theo công ty an ninh blockchain PeckShield.
Tôi đã theo dõi xu hướng này với mối lo ngại ngày càng tăng. Các cuộc tấn công đáng kể nhất nhắm vào sàn giao dịch Thổ Nhĩ Kỳ BtcTurk, nền tảng phát hành token ODIN.fun, giao thức cho vay BetterBank và CrediX Finance. Đây không phải là những hoạt động nhỏ lẻ - chúng ta đang nói về những cuộc tấn công tinh vi đã phơi bày những lỗ hổng nghiêm trọng.
Cuộc tấn công của BtcTurk đặc biệt đáng lo ngại, đánh dấu lần hack thứ hai của họ chỉ trong 14 tháng. Vào ngày 14 tháng 8, Cyvers phát hiện hoạt động đáng ngờ trên nhiều blockchain bao gồm Ethereum, Avalanche, Arbitrum và các blockchain khác. Chỉ trong vài phút, khoảng $48 triệu giá trị Ether đã biến mất. BtcTurk nhanh chóng tạm dừng nạp và rút tiền, thuận tiện đổ lỗi cho một “vấn đề kỹ thuật” thay vì thừa nhận rằng họ đã bị xâm phạm.
Có lẽ điều gây sốc nhất là sự việc vào ngày 19 tháng 8, khi một người nắm giữ Bitcoin đã mất một số lượng khổng lồ 783 BTC ( khoảng $91 triệu ) thông qua kỹ thuật xã hội. Kẻ tấn công đã giả mạo là bộ phận hỗ trợ khách hàng của một nhà cung cấp ví phần cứng, đánh lừa nạn nhân tiết lộ thông tin bí mật. Số tiền bị đánh cắp sau đó đã được che giấu bằng cách sử dụng Wasabi Wallet, một công cụ bảo mật tương tự như Tornado Cash.
Lĩnh vực DeFi cũng không được miễn. BetterBank dựa trên PulseChain đã mất khoảng $5 triệu thông qua một cuộc tấn công phức tạp thao túng hệ thống thưởng của họ. Những kẻ hack đã tạo ra các token giả, tham gia vào giao dịch rửa và cuối cùng làm mất ổn định toàn bộ quỹ trước khi rửa tiền thu được.
Cuộc tấn công của ODIN.fun thực sự rất thông minh - các hacker đã rút 58.2 BTC ( khoảng $7 triệu ) trong chưa đầy hai giờ bằng cách thao túng các pool thanh khoản. Họ đã ghép Bitcoin với một token vô giá có tên là SATOSHI, thổi phồng giá trị của nó thông qua giao dịch tự thân, và rút BTC thực ở mức giá cao giả tạo. Đồng sáng lập Bob Bodily đã thừa nhận quỹ của họ không thể bù đắp cho những tổn thất này.
Một báo cáo của Chainalysis vào tháng 7 cho thấy những cuộc tấn công gia tăng này có thể tương quan với việc giá Bitcoin đang tăng. Với sự tinh vi ngày càng tăng của những lỗ hổng này và số tiền khổng lồ liên quan, tôi ngày càng hoài nghi về các biện pháp bảo mật mà các nền tảng này tuyên bố đã được áp dụng. Cho đến khi có những thay đổi cơ bản xảy ra, quỹ của người dùng vẫn đang bị đe dọa một cách nguy hiểm.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tiền điện tử Hacks Tăng 15% trong tháng Tám: $163M Looted trong 16 cuộc tấn công
Tháng Tám chứng kiến sự gia tăng đáng lo ngại 15% trong các vụ hack tiền điện tử so với tháng Bảy, với kẻ trộm đã lấy đi hơn $163 triệu từ 16 vụ việc riêng biệt, theo công ty an ninh blockchain PeckShield.
Tôi đã theo dõi xu hướng này với mối lo ngại ngày càng tăng. Các cuộc tấn công đáng kể nhất nhắm vào sàn giao dịch Thổ Nhĩ Kỳ BtcTurk, nền tảng phát hành token ODIN.fun, giao thức cho vay BetterBank và CrediX Finance. Đây không phải là những hoạt động nhỏ lẻ - chúng ta đang nói về những cuộc tấn công tinh vi đã phơi bày những lỗ hổng nghiêm trọng.
Cuộc tấn công của BtcTurk đặc biệt đáng lo ngại, đánh dấu lần hack thứ hai của họ chỉ trong 14 tháng. Vào ngày 14 tháng 8, Cyvers phát hiện hoạt động đáng ngờ trên nhiều blockchain bao gồm Ethereum, Avalanche, Arbitrum và các blockchain khác. Chỉ trong vài phút, khoảng $48 triệu giá trị Ether đã biến mất. BtcTurk nhanh chóng tạm dừng nạp và rút tiền, thuận tiện đổ lỗi cho một “vấn đề kỹ thuật” thay vì thừa nhận rằng họ đã bị xâm phạm.
Có lẽ điều gây sốc nhất là sự việc vào ngày 19 tháng 8, khi một người nắm giữ Bitcoin đã mất một số lượng khổng lồ 783 BTC ( khoảng $91 triệu ) thông qua kỹ thuật xã hội. Kẻ tấn công đã giả mạo là bộ phận hỗ trợ khách hàng của một nhà cung cấp ví phần cứng, đánh lừa nạn nhân tiết lộ thông tin bí mật. Số tiền bị đánh cắp sau đó đã được che giấu bằng cách sử dụng Wasabi Wallet, một công cụ bảo mật tương tự như Tornado Cash.
Lĩnh vực DeFi cũng không được miễn. BetterBank dựa trên PulseChain đã mất khoảng $5 triệu thông qua một cuộc tấn công phức tạp thao túng hệ thống thưởng của họ. Những kẻ hack đã tạo ra các token giả, tham gia vào giao dịch rửa và cuối cùng làm mất ổn định toàn bộ quỹ trước khi rửa tiền thu được.
Cuộc tấn công của ODIN.fun thực sự rất thông minh - các hacker đã rút 58.2 BTC ( khoảng $7 triệu ) trong chưa đầy hai giờ bằng cách thao túng các pool thanh khoản. Họ đã ghép Bitcoin với một token vô giá có tên là SATOSHI, thổi phồng giá trị của nó thông qua giao dịch tự thân, và rút BTC thực ở mức giá cao giả tạo. Đồng sáng lập Bob Bodily đã thừa nhận quỹ của họ không thể bù đắp cho những tổn thất này.
Một báo cáo của Chainalysis vào tháng 7 cho thấy những cuộc tấn công gia tăng này có thể tương quan với việc giá Bitcoin đang tăng. Với sự tinh vi ngày càng tăng của những lỗ hổng này và số tiền khổng lồ liên quan, tôi ngày càng hoài nghi về các biện pháp bảo mật mà các nền tảng này tuyên bố đã được áp dụng. Cho đến khi có những thay đổi cơ bản xảy ra, quỹ của người dùng vẫn đang bị đe dọa một cách nguy hiểm.