Cập nhật Hack Unizen: Hơn 2 triệu USD được hacker rửa thông qua Tornado Cash

Cập nhật Hack Unizen: Hơn 2 triệu USD được hacker rửa thông qua Tornado Cash

Là một nhà phân tích dày dạn kinh nghiệm với nhiều năm kinh nghiệm trong lĩnh vực tiền điện tử, tôi đã chứng kiến ​​nhiều vụ hack và khai thác trái phép. Vụ rửa tiền hơn 2 triệu đô la gần đây từ vụ khai thác Unizen vào tháng 3 năm 2024 thông qua Tornado Cash là một lời nhắc nhở nghiệt ngã khác rằng tội phạm mạng luôn đi trước một bước.

Vào tháng 3 năm 2024, một hacker đã xâm nhập vào hệ thống của Unizen đã rửa được khoảng 2,16 triệu đô la bằng cách sử dụng máy trộn Tornado Cash. Thông tin này được chia sẻ bởi công ty an ninh mạng Peckshield Alerts, cho thấy hacker đã chuyển 865.4 Ether từ ví khai thác sang nền tảng Tornado Cash.

151 ngày sau cuộc tấn công đầu tiên, dẫn đến khoản lỗ 2,1 triệu USD do ‘lỗi phê duyệt’ trên nền tảng của Unizen, các nỗ lực khôi phục nhằm lấy lại tiền từ hacker đã không thành công vì họ vẫn chưa phản hồi lại nỗ lực của nhóm.

Là một nhà nghiên cứu an ninh mạng dày dạn kinh nghiệm với hơn một thập kỷ, tôi đã chứng kiến ​​vô số trường hợp tài sản kỹ thuật số bị khai thác và rửa tiền thông qua các kế hoạch phức tạp như mô tả của bạn. Việc chuyển tiền nhanh chóng từ ví khai thác sang ví punk không xác định là dấu hiệu rõ ràng về hoạt động rửa tiền trong thế giới tiền điện tử.

Cuộc tấn công tháng 3 năm 2024

Với tư cách là một nhà nghiên cứu, tôi đã ghi lại một sự cố đáng tiếc xảy ra vào ngày 9 tháng 3 năm 2024. Một cuộc tấn công đã khai thác lỗ hổng “vấn đề phê duyệt” trong nền tảng Unizen, dẫn đến thiệt hại 2 triệu USDT. Số tiền này sau đó đã được hoán đổi thành DAI. Đáng tiếc là trước đó PeckShield đã xác định được lỗ hổng này và cảnh báo cho Unizen; tuy nhiên, vào thời điểm họ nhận được thông báo của chúng tôi, thiệt hại đã xảy ra.

Unizen đã cố gắng liên lạc với hacker, đề nghị anh ta trả lại tài sản bị chiếm đoạt và tăng tiền thưởng lên 20%, nhưng hacker không có phản hồi. Nhóm đã nỗ lực liên lạc với hacker thông qua các tin nhắn trên chuỗi, kêu gọi hacker khôi phục tài nguyên bị đánh cắp để đổi lấy phần thưởng.

Với tư cách là một nhà đầu tư tiền điện tử, tôi đã học được một bài học đắt giá từ vụ hack nền tảng Unizen gần đây, có nét tương đồng đáng kinh ngạc với sự cố Nomad Bridge xảy ra vào tháng 8 năm 2022, nơi tin tặc đã kiếm được khoảng 200 triệu USD. Cả hai trường hợp đều nêu bật sự thật phũ phàng rằng không có nền tảng nào hoàn toàn miễn nhiễm với các mối đe dọa mạng.

Ngoài ra, hãy xem: Cập nhật hack WazirX: CoinDCX công bố Quỹ bảo vệ nhà đầu tư trị giá 50 tỷ Rs!

2024-08-07 14:52