Velvet Capital được Binance Labs hậu thuẫn buộc phải ngoại tuyến để ngăn chặn cuộc tấn công lừa đảo

Để ngăn chặn một vụ lừa đảo đáng kể, Velvet Capital, một giao thức quản lý tài sản tài chính phi tập trung (DeFi), đã phải gỡ bỏ trang web của mình trong một thời gian ngắn.

Vào ngày 23 tháng 4, người dùng tiền điện tử nhận thấy những diễn biến kỳ lạ tại nền tảng giao dịch của Velvet Capital giữa các thành viên cộng đồng X. Khi cố gắng liên kết với giao diện, họ phải cấp quyền sử dụng ví kỹ thuật số của mình cho giao thức.

Dựa trên thăm dò của riêng họ, Velvet Capital cảnh báo các nhà đầu tư từ chối mọi yêu cầu kết nối ví đến từ ứng dụng cho đến khi có thêm thông tin.

Velvet Capital được Binance Labs hậu thuẫn buộc phải ngoại tuyến để ngăn chặn cuộc tấn công lừa đảo

Nếu các nhà đầu tư đã vô tình cho phép các giao dịch gian lận thì giờ đây họ nên vô hiệu hóa quyền truy cập vào ví của giao thức để bảo vệ tài sản của mình khỏi bị lạm dụng. Hơn nữa, Velvet Capital đã thực hiện bước vô hiệu hóa ứng dụng này để hạn chế thiệt hại tài chính bổ sung cho các nhà đầu tư của mình.

Velvet Capital được Binance Labs hậu thuẫn buộc phải ngoại tuyến để ngăn chặn cuộc tấn công lừa đảo

Người sáng lập Velvet Capital Vasily Nikonov tuyên bố đóng cửa trang web trên Telegram:

“ATTN, đừng tương tác với trang web Velvet, chúng tôi đang đóng cửa để bảo trì và điều tra sự cố, chúng tôi sẽ đưa ra kết quả khám nghiệm tử thi sau khi vấn đề được giải quyết.”

Khoảng hai giờ sau khi trang web ngừng hoạt động, Nikonov thông báo rằng nhóm của ông đang cộng tác với các chuyên gia công nghệ và chuyên gia an ninh mạng trong nỗ lực giành lại quyền kiểm soát trang web từ tay tin tặc.

Velvet Capital được Binance Labs hậu thuẫn buộc phải ngoại tuyến để ngăn chặn cuộc tấn công lừa đảo

Trước khi Velvet Capital đưa ra tuyên bố chính thức về vụ hack trang web, các công ty điều tra Blockaid và Scam Sniffer đã xác nhận hành vi vi phạm dựa trên các cuộc điều tra blockchain của họ. Người dùng thực hiện giao dịch với Velvet Capital sau ngày 23 tháng 4, lúc 5:39 sáng UTC, có thể bị ảnh hưởng bởi sự kiện tội phạm mạng này.

Nikonov đề nghị những người dùng bị ảnh hưởng nên tạo yêu cầu hỗ trợ trên Discord, cung cấp thông tin giao dịch cần thiết cho nhóm Velvet Capital để giải quyết.

“Hãy yên tâm rằng các hợp đồng thông minh không bị ảnh hưởng và tiền trên Velvet không bị ảnh hưởng, chúng tôi đang điều tra vấn đề giao diện người dùng mà một số người dùng gặp phải sáng nay và sẽ chia sẻ kết quả trong thời gian sớm nhất.”

Nikonov nhấn mạnh rằng không có người dùng nào báo cáo tổn thất kể từ 6:50 sáng UTC.

Vào ngày 28 tháng 11 năm 2023, các nền tảng Tài chính phi tập trung (DeFi) Aerodrome và Velodrome đã gặp phải các vi phạm bảo mật giống hệt nhau ảnh hưởng đến giao diện người dùng của chúng. Cả hai dự án đều đưa ra tuyên bố về X, khuyên người dùng tránh tương tác với hệ thống khi họ tiến hành điều tra các sự cố.

Velvet Capital được Binance Labs hậu thuẫn buộc phải ngoại tuyến để ngăn chặn cuộc tấn công lừa đảo

Dựa trên những phát hiện của nhà điều tra blockchain ZachXBT, những kẻ tấn công đã đánh cắp thành công khoảng 40.000 đô la tiền điện tử trong vụ việc.

2024-04-23 10:24