Báo cáo vụ hack tiền điện tử hàng tuần: Tài sản bị đánh cắp vượt quá 30 triệu đô la trong tuần

Báo cáo vụ hack tiền điện tử hàng tuần: Tài sản bị đánh cắp vượt quá 30 triệu đô la trong tuần

Là một nhà phân tích dày dạn kinh nghiệm với nhiều năm kinh nghiệm trong thế giới tiền điện tử đầy biến động, tôi không thể không cảm thấy deja vu khi chứng kiến ​​một tuần nữa tràn ngập các vi phạm an ninh và tổn thất tài chính. Hệ sinh thái tiền điện tử thực sự đang mở rộng với tốc độ chưa từng thấy, nhưng những mối đe dọa mà nó phải đối mặt cũng vậy.

Với tư cách là nhà phân tích thị trường, tôi đang phải vật lộn với những thách thức đang diễn ra mà lĩnh vực tiền điện tử phải đối mặt, đặc biệt là các cuộc tấn công mạng ngày càng leo thang. Những cuộc tấn công này có hiệu ứng gợn sóng, ảnh hưởng đến các ứng dụng tài chính phi tập trung, hợp đồng thông minh và thậm chí cả các tài khoản truyền thông xã hội. Tuần vừa qua thật đáng thất vọng, được đánh dấu bằng một loạt vụ hack gây thiệt hại tài chính đáng kể lên tới hơn 30 triệu USD.

Khi số lượng dự án tiền điện tử tăng lên thì sự đa dạng và tần suất của các mối đe dọa bảo mật cũng tăng theo. Những phạm vi này bao gồm từ việc chiếm đoạt các nền tảng truyền thông xã hội của dự án hoặc thu hút sự chú ý của công chúng, cho đến các cuộc tấn công phức tạp vào hợp đồng thông minh và các hoạt động khai thác mã hóa nâng cao. Điều này nhấn mạnh sự cần thiết của các biện pháp bảo mật nâng cao trong cộng đồng tiền điện tử khi nó tiếp tục mở rộng.

1. Vi phạm tài khoản X của Học viện Giggle

Với tư cách là một nhà nghiên cứu, tôi sẽ diễn đạt lại như sau: Tôi, với tư cách là một nhà nghiên cứu, đang chia sẻ thông tin về một sự cố trong đó Giám đốc điều hành Binance, CZ, thừa nhận đã thực hiện một vụ hack tài khoản Học viện Giggle. Những kẻ độc hại đã khai thác tài khoản này để phổ biến các liên kết đến các trang web lừa đảo và tin tức sai lệch, thậm chí còn đi xa hơn nữa là yêu cầu một CEO mới. Đáp lại, CZ kêu gọi người dùng ngừng mọi tương tác với tài khoản đó cho đến khi nhóm có thể lấy lại quyền kiểm soát nó. Đáng chú ý, Học viện Giggle nổi tiếng với các phương pháp giáo dục sáng tạo, giá cả phải chăng và dựa trên trò chơi.

2. Tấn công các trang web xã hội Dogwifcoin (WIF)

Vào ngày 15 tháng 11 năm 2024, tài khoản mã thông báo meme Dogwifcoin (WIF) đã bị xâm phạm. Thật không may, một số người dùng đã trở thành nạn nhân của các trò lừa đảo lừa đảo, trong đó các tin tặc xảo quyệt đã tạo ra các liên kết bắt chước các hợp đồng mã thông báo hợp pháp. May mắn thay, không có tổn thất tài chính nào được báo cáo. Tuy nhiên, sự cố này đóng vai trò như một lời nhắc nhở cho các nền tảng tiền điện tử ưu tiên bảo mật các tài khoản mạng xã hội, do tính dễ bị tổn thương ngày càng tăng trong thế giới tiền kỹ thuật số.

3. Làm chệch hướng DeFi; Khai thác 25,5 triệu đô la của Thala

Nền tảng DeFi Thala, có trụ sở tại Aptos, đã bị lỗ khoảng 25,5 triệu USD do lỗi trong hợp đồng canh tác v1. Những kẻ độc hại đã khai thác vấn đề này, thao túng giao thức để cho phép rút token nhóm thanh khoản. Đáp lại, Thala đã tạm dừng một số hợp đồng bị ảnh hưởng và đưa ra chương trình thưởng 300.000 USD cho việc trả lại tài sản bị đánh cắp. Trong thời gian đóng băng, số token MOD trị giá khoảng 9 triệu đô la và số token THL trị giá 2,5 triệu đô la đã bị ảnh hưởng.

4. Vi phạm giao thức DeltaPrime

Vào ngày 11 tháng 11 năm 2024, hệ thống tài chính phi tập trung của DeltaPrime bị tấn công mạng. Trong sự cố này, các cá nhân trái phép đã cố gắng thao túng các hợp đồng thông minh của nền tảng trên Avalanche và Arbitrum. Thay đổi kiểm soát này dẫn đến tổn thất khoảng 4,75 triệu USD, ảnh hưởng đáng kể đến giao thức.

Mục tiêu tấn công chính của họ là quy trình cho vay của công ty. Họ khai thác các chức năng cho vay, do đó nhận được nhiều tiền hơn mức tài sản thế chấp đáng lẽ phải cho phép, từ đó gây ra sự suy giảm thanh khoản có hệ thống trên toàn bộ mạng. Để ngăn chặn thiệt hại thêm, nhóm đã nhanh chóng đình chỉ giao thức.

Đó là tất cả những gì trong báo cáo về vụ hack tiền điện tử tuần này, hãy chú ý theo dõi khi chúng tôi mang đến nhiều thông tin hơn cho bạn!

2024-11-18 08:53