Kẻ đầu độc địa chỉ WBTC gửi lại gần như toàn bộ số tiền cho nạn nhân sau khi đàm phán

Là một nhà phân tích an ninh mạng có kinh nghiệm, tôi không thể không bày tỏ sự nhẹ nhõm và kinh ngạc trước những diễn biến gần đây trong trường hợp tấn công đầu độc địa chỉ này. Quyết định trả lại hơn 96% số tiền bị đánh cắp, trị giá 65,7 triệu USD của kẻ tấn công thực sự đáng khen ngợi và là minh chứng cho sức mạnh của đàm phán và hợp tác trong việc giải quyết các sự cố an ninh mạng.


Với tư cách là một nhà đầu tư tiền điện tử, tôi đã theo dõi chặt chẽ những diễn biến gần đây liên quan đến cuộc tấn công đầu độc địa chỉ, trong đó chứng kiến ​​một người dùng vô tình gửi 1.155 Wrapped Bitcoin (wBTC) trị giá khoảng 68 triệu USD vào thời điểm đó cho một kẻ xấu. Điều đáng khích lệ là dữ liệu từ blockchain cho thấy hầu hết số tiền đã được trả lại. Số wBTC bị đánh cắp trước đó đã được đổi lấy Ether trong thời gian kẻ tấn công chiếm hữu và xem xét sự biến động giá của Ethereum, có khả năng giá trị của các token bị hoán đổi này đã giảm đáng kể. Bất chấp điều đó, việc trả lại một phần đáng kể số tiền sẽ mang lại một số cứu trợ cho cộng đồng bị ảnh hưởng.

Với tư cách là một nhà đầu tư tiền điện tử, tôi sẽ diễn đạt lại như sau: Tin tặc đã trả lại khoảng 22.960,07 Ether, tương đương khoảng 65,7 triệu USD, chiếm hơn 96% giá trị đô la Mỹ của số tiền bị lấy ban đầu.

Kẻ đầu độc địa chỉ WBTC gửi lại gần như toàn bộ số tiền cho nạn nhân sau khi đàm phán

Vào ngày 10 tháng 5 năm 2023 lúc 8:47 sáng UTC, một lượng Ether đáng kể bắt đầu chảy vào một tài khoản cụ thể từ nhiều ví. Giao dịch ban đầu bao gồm 29,999 ETH, tương đương khoảng 87.199 USD theo giá trị thị trường Ethereum khi đó. Trong ngày hôm sau, khoảng 225 giao dịch riêng biệt đã xảy ra, mỗi giao dịch chuyển từ 29 đến 67 đơn vị Ether đến địa chỉ của nạn nhân.

Kẻ đầu độc địa chỉ WBTC gửi lại gần như toàn bộ số tiền cho nạn nhân sau khi đàm phán

Đến cuối chuỗi giao dịch, ví có số dư hơn 29.000 ETH.

Sau cuộc trò chuyện qua lại giữa nạn nhân và hung thủ, việc chuyển tiền diễn ra sau đó. Ban đầu, nạn nhân đồng ý cho hung thủ giữ lại 10% cổ phần coi như phần thưởng. Tuy nhiên, có vẻ như sự dàn xếp này không còn tồn tại khi thủ phạm đã gửi lại hơn 90% số tiền tính đến thời điểm trình báo.

Theo báo cáo từ Match Systems, một nền tảng bảo mật blockchain, họ đã phát hiện ra các chi tiết giúp tăng đáng kể lợi thế của nạn nhân trong các cuộc đàm phán. Phát hiện này cho thấy các chuyên gia bảo mật đang có tiến bộ khi họ làm việc để xác định thủ phạm đằng sau vụ tấn công.

Dựa trên những phát hiện trong báo cáo, Match Systems đã xem xét kỹ lưỡng vụ việc và xác định chính xác một số lĩnh vực mà họ có thể nâng cao chiến thuật đàm phán để tương tác với tin tặc trong tương lai. Việc thực hiện thành công những cải tiến này đã khiến hacker trả lại toàn bộ 22.960 ETH đã bị đánh cắp cho nạn nhân. Hiện nạn nhân không hề tỏ ra bất bình với kẻ tấn công.

CryptoMoon đã cố gắng liên hệ với Match Systems để xác minh tính chính xác của báo cáo nhưng chưa nhận được phản hồi trước khi xuất bản bài viết này.

Với tư cách là một nhà nghiên cứu nghiên cứu về tính bảo mật của tiền điện tử, tôi không thể nhấn mạnh đủ tầm quan trọng của việc thực hiện các biện pháp phòng ngừa trước các cuộc tấn công đầu độc. Những hành vi độc hại này có thể dẫn đến tổn thất tài chính đáng kể cho những người dùng không nghi ngờ. Để giảm thiểu rủi ro, điều cần thiết là phải kiểm tra địa chỉ nhận một cách tỉ mỉ trước khi xử lý mỗi giao dịch. Biện pháp đơn giản nhưng hiệu quả này có thể giúp đảm bảo rằng tiền của bạn đang được gửi đến người nhận dự định chứ không phải cho kẻ tấn công tiềm năng đang cố gắng khai thác một cuộc tấn công đầu độc.

2024-05-11 00:18