Poloniex Ether bị đánh cắp trị giá 53 triệu USD không bao giờ quay trở lại sàn giao dịch

Là một nhà nghiên cứu có kiến ​​thức nền tảng về bảo mật blockchain và điều tra tội phạm mạng, tôi thấy vụ hack Poloniex vào tháng 11 năm 2023 là một trường hợp điển hình hấp dẫn. Việc mất đi số Ether trị giá hơn 100 triệu USD là một đòn giáng mạnh vào sàn giao dịch và người dùng, khiến nhiều người băn khoăn về các biện pháp bảo mật được áp dụng.


Tôi, với tư cách là một nhà phân tích, đã phát hiện ra rằng khoảng 50% trong số 100 triệu đô la Ether (ETH) bị đánh cắp từ vụ hack Poloniex vào tháng 11 năm 2023 đã được chuyển thông qua giao thức bảo mật Tornado Cash.

Vào ngày 10 tháng 11 năm 2023, sàn giao dịch tiền điện tử Poloniex đã gặp phải sự cố rút tiền trái phép đáng kể từ ví của mình. Các cuộc điều tra sau đó cho thấy khoảng 100 triệu đô la Ethereum đã bị đánh cắp trong vụ việc này.

Là một nhà nghiên cứu điều tra vụ hack Poloniex, tôi phát hiện ra rằng mặc dù họ tuyên bố xác định được thủ phạm vài tuần sau đó và treo thưởng 10 triệu USD, nhưng số tiền bị đánh cắp không bao giờ quay trở lại sàn giao dịch. Theo phân tích của tôi dựa trên phát hiện của công ty bảo mật blockchain CertiK, có vẻ như đây rất có thể là một “vi phạm khóa riêng”.

Để phản ứng với các giao dịch đáng ngờ, sàn giao dịch đã đình chỉ việc sử dụng ví kỹ thuật số bị ảnh hưởng trong thời gian ngắn.

Poloniex Ether bị đánh cắp trị giá 53 triệu USD không bao giờ quay trở lại sàn giao dịch

Khoảng sáu tháng sau khi vụ hack Poloniex xảy ra, người ta phát hiện ra rằng thủ phạm không có kế hoạch khôi phục số tiền bị đánh cắp. Dấu vết của những khoản tiền này đã được công ty điều tra blockchain PeckShield lần ra, tiết lộ rằng hơn một nửa số tiền kiếm được bất chính đã được chuyển thông qua Tornado Cash – một phương pháp được thiết kế để che giấu tài sản kỹ thuật số.

Poloniex Ether bị đánh cắp trị giá 53 triệu USD không bao giờ quay trở lại sàn giao dịch

Với tư cách là một nhà phân tích, tôi đã xác định rằng một hacker đã chuyển tổng cộng 17.800 ETH từ sáu ví riêng biệt vào một địa chỉ Tornado Cash duy nhất, như được minh họa trong sơ đồ trên. Tại thời điểm chuyển tiền, giá trị của các token này dao động quanh mức 53,3 triệu USD.

Với tư cách là một nhà đầu tư tiền điện tử, tôi cảm thấy nhẹ nhõm khi Poloniex thông báo rằng họ đã hoạt động trở lại sau sự cố đáng tiếc 100 triệu USD. Giờ đây, tôi có thể gửi và rút tiền điện tử của mình một cách tự do trên nền tảng của họ một lần nữa.

Với tư cách là một nhà đầu tư tiền điện tử sử dụng Poloniex, tôi cảm thấy yên tâm trước quyết định của sàn giao dịch trong việc thành lập một công ty kiểm toán bảo mật nổi tiếng để tăng cường khả năng phòng thủ của nền tảng trước các mối đe dọa hack tiềm ẩn. Trước đây đã có những lo ngại về lỗ hổng dẫn tới những sự cố đáng tiếc. Giờ đây, với đội ngũ chuyên gia này, tôi cảm thấy tự tin hơn rằng tiền của tôi sẽ được bảo vệ tốt hơn và các vụ hack trong tương lai có thể được ngăn chặn một cách hiệu quả.

“Hiện tại, họ đang ở giai đoạn cuối của quá trình xác minh và kiểm tra bảo mật cho Poloniex. Sau khi hoàn thành kiểm toán, chúng tôi sẽ nhanh chóng tiếp tục dịch vụ gửi và rút tiền trên nền tảng của mình.”

Justin Sun, chủ sở hữu của Poloniex, người đã tiếp quản vào năm 2019, đã cam kết sẽ hoàn trả đầy đủ cho những người dùng bị ảnh hưởng bởi sự cố bảo mật. Ông đảm bảo rằng Poloniex sở hữu tình hình tài chính vững mạnh và đang tích cực theo đuổi quan hệ đối tác với các sàn giao dịch khác để thu hồi số tiền bị biển thủ.

2024-05-14 11:18