Vi phạm bảo mật mới nhất tấn công Arbitrum; Hedgey Finance thiệt hại 1,9 triệu USD trong cuộc tấn công của hacker

Vi phạm bảo mật mới nhất tấn công Arbitrum; Hedgey Finance thiệt hại 1,9 triệu USD trong cuộc tấn công của hacker

Thị trường tiền điện tử phải chịu đựng một trở ngại khác sau vi phạm bảo mật trên chuỗi khối ARB và một vụ trộm lớn từ hợp đồng mua lại mã thông báo của Hedgey Finance, gây ra thiệt hại đáng kể về mặt tiền tệ cho nền tảng bị ảnh hưởng.

Kẻ tấn công đánh cắp số token trị giá hơn 40 triệu USD

Cyvers, một công ty bảo mật web3, đã xác định được một vụ hack trên nền tảng ARB và truy tìm nó đến một địa chỉ đáng ngờ – 0xc7241e27ee4b8d32b59a10e848b48530047a8c5b. Hoạt động độc hại này đã dẫn đến việc đánh cắp số token trị giá khoảng 42,8 triệu USD.

Mặc dù đã đưa ra nhiều lời kêu gọi giúp đỡ các bên bị ảnh hưởng nhưng lời kêu cứu của họ vẫn không được đáp lại, khiến tình hình không được giải quyết. Kẻ tấn công đã chuyển 200.000 USD BONUS token và 110.000 USD tới Bybit_Official, thể hiện một cuộc tấn công duy nhất liên quan đến các mạng tiền điện tử khác nhau và các sàn giao dịch khác nhau.

Trước đây, Hedgey’s Finance bị lỗ khoảng 1,9 triệu USD. Nhanh chóng sau vụ trộm, thủ phạm, người có nguồn vốn được truy nguyên từ ChangeNOW_io, đã chuyển đổi số tiền bị đánh cắp thành DAI và chuyển chúng sang ví bên ngoài.

UPDATE@hedgeyfinance của Hedgey Finance đã bị vi phạm an ninh, ảnh hưởng đến Hợp đồng yêu cầu mã thông báo Hedgey của họ. Thiệt hại ước tính khoảng 1,9 triệu USD. Kẻ tấn công được cho là được hỗ trợ bởi ChangeNOW_io.

— Cyvers Alerts (@CyversAlerts) Ngày 19 tháng 4 năm 2024

Phản hồi của nhóm

Khi nhóm nhận thức được vấn đề bảo mật, họ đã nhanh chóng đưa ra cảnh báo và khuyên người dùng nên rút tất cả các quyền đã cấp. Họ cũng cung cấp hướng dẫn tăng cường bảo mật tài khoản để ngăn chặn những sự cố tương tự trong tương lai.

Nền tảng của Hedgey Finance bao gồm các hướng dẫn hủy bỏ các sáng kiến, trong đó kêu gọi những người tham gia thị trường hành động nhanh chóng và thực hiện các biện pháp quyết đoán để ngăn chặn tổn thất thêm.

Nền tảng bị tấn công đang cộng tác với các chuyên gia và kiểm toán viên an ninh mạng để xác định loại hack và đưa ra giải pháp. Trong khi đó, việc duy trì các kênh liên lạc cởi mở với người dùng vẫn là ưu tiên hàng đầu để đạt được thỏa thuận và bảo vệ tài nguyên.

Sự xuất hiện của những sự kiện này làm nổi bật một thực tế là ngành Tài chính phi tập trung (DeFi) không hoàn toàn an toàn. Điều quan trọng là phải nỗ lực bền bỉ để chống lại những rủi ro trực tuyến phức tạp đang phổ biến trong bối cảnh tiền điện tử kỹ thuật số.

2024-04-19 19:07