Vụ hack tiền điện tử: Indodax của Indonesia ngừng hoạt động sau khi bị nghi ngờ vi phạm 22 triệu USD

Là một nhà nghiên cứu dày dạn kinh nghiệm với nhiều năm kinh nghiệm trong thế giới tiền điện tử năng động và không ngừng phát triển, tôi thấy mình vừa lo lắng vừa thích thú trước sự cố mới nhất liên quan đến Indodax. Có vẻ như câu chuyện hack vẫn tiếp tục không suy giảm vào năm 2024, với một người chơi quan trọng khác trở thành nạn nhân của bọn cướp kỹ thuật số.

Nền tảng tiền điện tử Indodax của Indonesia gần đây đã bị hack, dẫn đến thiệt hại ước tính khoảng 22 triệu USD tài sản kỹ thuật số.

Indodax tạm dừng hoạt động nền tảng do vi phạm bảo mật

Dựa trên báo cáo của công ty an ninh mạng SlowMist xuất bản trên X, kẻ trộm đã tìm cách đánh cắp nhiều loại tiền kỹ thuật số khác nhau bao gồm Bitcoin (BTC), một số mã thông báo ERC-20 dựa trên Ethereum, mã thông báo Tron (TRX) và Tether (USDT) từ chuỗi khối Tron, Polygon (POL) và Ethereum (ETH) từ mạng Optimism. Giá trị gần đúng của tài sản bị đánh cắp được cho là khoảng 22 triệu USD.

Indodax thừa nhận vi phạm an ninh và tạm dừng tất cả các chức năng của nền tảng để “nâng cấp hệ thống”. Họ muốn người dùng biết rằng tài sản tiền điện tử của họ được an toàn, như chính sàn giao dịch đã tuyên bố.

Hiện tại, tôi đang tiến hành đại tu toàn diện hệ thống để đảm bảo mọi thứ diễn ra suôn sẻ. Là một phần của quy trình này, nền tảng web và ứng dụng INDODAX sẽ tạm thời không thể sử dụng được.

Được thành lập vào năm 2014, Indodax chủ yếu phục vụ thị trường tiền điện tử ở Indonesia. Trong ngày qua, khối lượng giao dịch tích lũy của nó đã vượt tổng cộng khoảng 11 triệu đô la Mỹ.

Theo kiểm tra của SlowMist, không có bằng chứng nào về việc xảy ra vụ hack ví nóng. Thay vào đó, họ cho rằng vấn đề có thể xuất phát từ hệ thống rút tiền của Indodax có khả năng bị vi phạm. Vi phạm bị cáo buộc này có thể đã cấp cho tin tặc quyền truy cập vào ví nóng của sàn giao dịch và cho phép họ rút tiền một cách suôn sẻ.

Tương tự như vậy, một công ty bảo mật tài sản kỹ thuật số có tên Cyvers đã phát hiện “một số giao dịch đáng ngờ được liên kết với ví trên nhiều mạng khác nhau”. Địa chỉ ví được cho là đã xúi giục vụ hack dường như đang trao đổi các token khác nhau lấy ETH. Vẫn chưa rõ hacker sẽ làm gì tiếp theo, nhưng họ thường sử dụng các công cụ đảo ngược tiền điện tử như Tornado Cash để khiến các giao dịch tiền điện tử của họ khó bị theo dõi hơn.

Dữ liệu từ CoinMarketCap chỉ ra rằng Indodax có đủ dự trữ để bù đắp cho số tiền bị mất. Vào thời điểm viết bài, tổng dự trữ tài chính của Indodax trị giá 367 triệu USD và phần lớn số tiền của họ được phân phối giữa các loại tiền kỹ thuật số như BTC, ETH, PEPE, SHIB và USDT. Tuy nhiên, dữ liệu từ Arkham Intelligence ước tính tổng con số thậm chí còn cao hơn, ở mức 409 triệu USD.

Vụ hack tiền điện tử: Indodax của Indonesia ngừng hoạt động sau khi bị nghi ngờ vi phạm 22 triệu USD

Số vụ hack tiền điện tử tăng vọt vào năm 2024

Yosi Hammer, Giám đốc AI tại Cyvers, đã chia sẻ với BSCN rằng các đặc điểm và hành vi được thấy trong vụ hack Indodax có vẻ rất giống với những đặc điểm và hành vi được thể hiện bởi nhóm hack khét tiếng đến từ Triều Tiên, được gọi là Lazarus.

Những người quen thuộc với thế giới tiền điện tử có thể biết đến Lazarus, một nhóm hack khét tiếng đã thực hiện một số cuộc tấn công mạng nghiêm trọng trong thời gian gần đây. Một ví dụ gần đây là vụ hack sàn giao dịch tiền điện tử WazirX của Ấn Độ, được cho là do Lazarus dàn dựng, dẫn đến thiệt hại đáng kinh ngạc về tài sản người dùng trị giá khoảng 234 triệu USD.

Trong phân tích của tôi, rõ ràng là tội phạm mạng đang có những bước tiến phù hợp với những tiến bộ về bảo mật trong lĩnh vực tiền điện tử. Đáng chú ý, giá trị số tiền bị đánh cắp đã tăng đáng kể 15,5% so với cùng kỳ năm 2023. Bất chấp xu hướng đáng lo ngại này, Bitcoin hiện ở mức 56.701 USD, đánh dấu mức giảm nhẹ 1% trong ngày qua.

Vụ hack tiền điện tử: Indodax của Indonesia ngừng hoạt động sau khi bị nghi ngờ vi phạm 22 triệu USD

Hình ảnh nổi bật từ Unsplash.com, Biểu đồ từ CoinMarketCap.com, TradingView.com

2024-09-12 00:42