Thảm họa và hack hack của Defi: Mobius và Ledger trở thành nạn nhân của những kẻ lừa đảo

Toàn bộ thứ hôi thối như rượu whisky xấu vào một ngày ấm áp. Vào ngày 11 tháng 5, Mobius, nền tảng Defi ưa thích mà mọi người đang phát cuồng, đã được chơi như một người đàn ông. Ai đó đã cố gắng hack vào hợp đồng thông minh của họ trên chuỗi BNB, rút ​​cạn 2,15 triệu đô la trong Mobius Tokens (MBU) gọn gàng. Ồ, và đoán xem ai đã bắt được gió này? Cyvers, công ty bảo mật blockchain. Nói về một kẻ phá hủy bên bất tiện.

Hồi Hai phút trước khi khai thác, chúng tôi đã thấy một điều đáng ngờ là một hợp đồng thông minh khó chịu tự triển khai, sẵn sàng hủy hoại ngày nào đó.

Vậy, chuyện gì đã xảy ra tiếp theo? Kẻ tấn công đã gây ra một chút thiệt hại kỹ thuật số, nảy ra xung quanh các giao dịch độc hại như một quả bóng, nhắm vào ví nạn nhân. Nhưng bất ngờ, bất ngờ, không đề cập đến nó trên nguồn cấp X của Mobiusdao. Di chuyển cổ điển, phải không?

Cảnh báo: Hợp đồng thông minh Mobius Token, vừa bị rút cạn với hơn 2,15 triệu đô la trong chuỗi BNB. Hệ thống của chúng tôi đã thấy nó đến, nhưng điều đó đã không ngăn chặn tên trộm.

– cảnh báo của Cyvers (@cyversalerts) ngày 11 tháng 5 năm 2025

MBU bị rơi xuống 0 (vì tại sao không?)

Giống như một đứa trẻ đang nổi cơn thịnh nộ trong một cửa hàng kẹo, hacker đã không bỏ đi với kẻ cướp bóc. Ồ không. Họ đã sử dụng tiền mặt Tornado để trộn lẫn mọi thứ và che giấu hành động bẩn thỉu của họ. Và sau đó, phép thuật đã xảy ra: Certik cho biết tên trộm đã tạo ra một mã thông báo BEP-20 MBU 9,7 triệu MBU. Họ đổi chúng ra cho stablecoins. Nhưng đây là kicker: họ chỉ cần 0,001 BNB (trị giá khoảng 65 xu) để kéo nó ra. Nói về một vụ cướp kinh phí thấp.

Trong khi đó, mã thông báo MBU của Mobius đã làm những gì mà bất kỳ tài sản tiền điện tử nào cũng làm khi mọi thứ đi về phía nam. DexScreener có lẽ đã có một ngày thực địa với ngày đó.

Nhưng chờ đã! Ethereum cũng quyết định ném một chiếc cờ lê vào mọi thứ, giới thiệu nâng cấp mạng Pectra, cho phép tin tặc chỉ sử dụng một chữ ký ngoài chuỗi để thoát ví. Bởi vì tại sao giải quyết cho việc ăn cắp một điều khi bạn có thể đánh cắp tất cả?

Sổ cái, vẫn là món quà tiếp tục tặng

Bây giờ, nếu bạn nghĩ Mobius là người duy nhất bị hack, hãy nghĩ lại. Ledger, nhà sản xuất ví phần cứng đáng tin cậy đó, đã tự mình bị hack. Cuối tuần qua, một kẻ tấn công đã xoay sở để thỏa hiệp tài khoản của người điều hành về sự bất hòa của Ledger. Từ đó, họ đã đăng một số liên kết sơ sài, thuyết phục mọi người để xác minh các cụm từ khôi phục. Tất nhiên, bởi vì, đó chính xác là những gì bạn làm khi ví của bạn có nguy cơ bị loại bỏ trên các liên kết ngẫu nhiên từ các ký tự mờ ám.

Nhưng đừng lo lắng, sổ cái đã sà vào, kiểm soát vật lộn trở lại và xóa các liên kết. Nói về một cuộc gọi gần gũi.

Chỉ có cảnh báo bảo mật này. Quản trị viên Disc Ledger đã bị hack. Họ đã cố gắng để Phish phục hồi. Bạn biết mũi khoan: Không bao giờ trao các khóa riêng của bạn cho bất kỳ ai, ngay cả khi họ cung cấp cho bạn pizza miễn phí.

– CZ BNB (@cz_binance) ngày 12 tháng 5 năm 2025

Để làm cho mọi thứ trở nên thú vị hơn, Ledger đã tham gia vào các vụ lừa đảo trong năm năm. Vào tháng Tư, những kẻ lừa đảo đã gửi thư vật lý cho người dùng sổ cái, yêu cầu các cụm từ hạt giống. Tất cả những điều này liên quan đến vi phạm dữ liệu năm 2020 của họ, trong đó tiết lộ thông tin cá nhân và địa chỉ của hơn 270.000 khách hàng. Một cuộc tấn công thực sự quyến rũ, phải không?

2025-05-12 23:35