Nhà giao dịch tiền điện tử mất 36 triệu đô la cho tin tặc sau khi ký chữ ký lừa đảo ‘Cho phép’

Là một nhà phân tích dày dạn kinh nghiệm với nhiều năm điều hướng thế giới tiền điện tử đầy biến động, tôi có thể tự tin nói rằng khoản lỗ 36 triệu USD gần đây mà một nhà giao dịch phải gánh chịu do một cuộc tấn công mạng là một lời nhắc nhở rõ ràng về những rủi ro luôn hiện hữu trong không gian này. Sự phức tạp của các cuộc tấn công này, thường được ngụy trang dưới dạng các giao dịch hợp pháp, khiến ngay cả những nhà giao dịch siêng năng nhất cũng dễ dàng trở thành nạn nhân.

Vào thứ Sáu, một nhà giao dịch tiền điện tử đã gặp phải thất bại đáng kể khi họ bị lừa và mất khoảng 36 triệu USD do một cuộc tấn công mạng. Kẻ tấn công lừa đảo đã thuyết phục được nhà giao dịch chấp thuận liên kết “ủy quyền” lừa đảo, cuối cùng cung cấp quyền truy cập vào ví kỹ thuật số của họ.

Ban đầu, sự kiện này được đưa ra ánh sáng bởi một người dùng ẩn danh có tên Roffett.eth trên nền tảng X. Họ tiết lộ rằng một hacker đã quét thành công 15.079 ETH phái sinh được gói trong tương lai (fwDETH) từ ví kỹ thuật số của nhà giao dịch, nhanh chóng bán hết tài sản. Việc bán hàng bất ngờ này đã dẫn đến tác động tiêu cực đến thị trường, khiến giá của tài sản cơ sở, ETH có thể phái sinh ($DETH), giảm mạnh chỉ trong vòng vài phút.

Tác động đến thị trường

Theo đánh giá của Roffett.eth, giá trị của $DETH giảm có tác động tiêu cực đến nhiều nền tảng phi tập trung dựa vào tính thanh khoản và khả năng mở rộng của nó. Sự chênh lệch về giá này được cho là đã tạo ra điểm yếu trong PAC Finance và Orbit Finance, cuối cùng dẫn đến việc họ bị khai thác.

Ngoài ra, người dùng ẩn danh X đã đưa ra lưu ý cảnh báo về DuoExchange, đề nghị các nhà giao dịch cân nhắc việc xóa tiền của họ khỏi nền tảng tài chính phi tập trung do những rủi ro tiềm ẩn liên quan đến nó.

Sau cảnh báo của Roffett.eth, các nhà phân tích blockchain như Lookonchain đã đưa ra giả thuyết rằng bên bị ảnh hưởng có thể liên kết với Continue Capital, một công ty đầu tư mạo hiểm chuyên đầu tư vào giai đoạn đầu. Có tin đồn lan truyền rằng người đồng sáng lập công ty, Lin Xiaohong, có thể là thương nhân đã trải qua thất bại tài chính.

Điên rồ!

Tôi, một nhà đầu tư tiền điện tử, vừa biết được một sự việc kinh hoàng. Khoảng sáu giờ trước, ai đó – có thể đã kết nối với ContinueFund – đã vô tình đánh mất khoảng 15.079 fwDETH, tương đương khoảng 36 triệu USD, bằng cách ký vào thứ dường như là chữ ký lừa đảo cho một “giấy phép”. Điều này đóng vai trò như một lời nhắc nhở rõ ràng rằng bạn nên thận trọng hơn khi xử lý tài sản và chữ ký kỹ thuật số.

Là một nhà đầu tư tiền điện tử thận trọng, tôi luôn đảm bảo tránh nhấp vào các liên kết không được nhận dạng hoặc ký bất kỳ tài liệu nào không đến từ các nguồn đáng tin cậy. Tôi thực hiện thêm bước xác minh tất cả chữ ký trước khi tiếp tục bất kỳ giao dịch nào để đảm bảo khoản đầu tư của tôi được an toàn.

— Lookonchain (@lookonchain) Ngày 11 tháng 10 năm 2024

Các mối đe dọa mạng đang diễn ra

Vụ việc này là một phần trong xu hướng đáng lo ngại về các cuộc tấn công hack trong lĩnh vực tiền điện tử. Chỉ trong tháng trước, tin tặc đã đánh cắp khoảng 120 triệu USD trong 20 cuộc tấn công khác nhau.

Trong số các doanh nghiệp bị tấn công có các công ty như BingX, Penpie, Indodax, Delta Prime, Truflation, Shezmu, Onyx, BananaGun, Bedrock và CUT. Một trong những công ty này đã trải qua một thất bại tài chính đáng kể lên tới khoảng 44 triệu USD.

Trước sự kiện xảy ra vào tháng 9, tin tặc đã tìm ra và khai thác điểm yếu trên WazirX, sàn giao dịch tiền điện tử hàng đầu Ấn Độ. Vào tháng 8, họ đã đánh cắp khoảng 230 triệu đô la từ nền tảng này, chiếm khoảng 45% tổng số tiền của khách hàng mà sàn giao dịch nắm giữ.

Trong giai đoạn này, nhiều cuộc tấn công mạng đã được quan sát thấy ở nhiều ngành công nghiệp khác nhau. Báo cáo của TRM Labs chỉ ra rằng tin tặc đã đánh cắp khoảng 1,38 tỷ USD từ thị trường tiền điện tử trong khoảng thời gian từ tháng 1 đến tháng 6 năm 2024.

Vào năm 2023, số tiền bị mất do trộm tiền điện tử trong cùng thời kỳ là khoảng 657 triệu USD. Tuy nhiên, như được biểu thị bằng biểu đồ, số khoản lỗ này đã tăng đáng kể so với năm đó. Các chuyên gia từ TRM Labs cho rằng mức tăng này một phần có thể là do giá token trung bình cao hơn, điều này đã ảnh hưởng đến xu hướng tăng trong số liệu.

Khi năm gần kết thúc, vẫn còn nghi ngờ về việc liệu có thêm nhiều cuộc tấn công liên quan đến tiền điện tử hay không.

2024-10-11 14:44