Kẻ khai thác tiền điện tử đã đánh cắp 133.000 đô la

Một tên tội phạm đã khai thác một giao thức tiền điện tử bằng cách tạo ra khoảng 25 triệu token (chữ ký số/chữ ký điện tử được sử dụng để xác nhận tính hợp lệ và bảo mật của các giao dịch, đặc biệt là các giao dịch trực tuyến như chuyển khoản ngân hàng) và đã đánh cắp được 133.000 đô la tiền điện tử.

10:42, 19/06/2025

Một tên tội phạm đã khai thác một giao thức tiền điện tử bằng cách tạo ra khoảng 25 triệu token (chữ ký số/chữ ký điện tử được sử dụng để xác nhận tính hợp lệ và bảo mật của các giao dịch, đặc biệt là các giao dịch trực tuyến như chuyển khoản ngân hàng) và đã đánh cắp được 133.000 đô la tiền điện tử.

Trong báo cáo sự cố sơ bộ vào sáng thứ Tư tuần này, Meta Pool, một nền tảng giúp người dùng kiếm lợi nhuận bằng cách đặt cược tiền điện tử đã xác nhận rằng, kẻ tấn công đã khai thác một trong những hợp đồng thông minh trên nền tảng chuỗi khối phi tập trung Ethereum (ETH), tạo ra 9.705 token mpETH. Tuy nhiên, tên tội phạm chỉ hoán đổi 52,5 ETH mpETH, một token được hỗ trợ bởi ETH đã đặt cược. Ước tính ban đầu là kẻ tấn công thậm chí còn đánh cắp khoảng 47.000 đô la tài sản.

 

Meta Pool tuyên bố rằng, tất cả ETH đã đặt cược trên nền tảng của họ đều an toàn, trong khi hợp đồng thông minh mpETH bị tạm dừng và tất cả các giao dịch chuyển nhượng đều bị vô hiệu hóa. Ngoài ra, các hợp đồng khóa token khác trên các mạng khác có sẵn của Meta Pool, chẳng hạn như Solana, Internet Computer, NEAR… được cho là không bị ảnh hưởng bởi lỗ hổng này. Phạm vi đầy đủ của lỗ hổng này vẫn đang được đánh giá, trong khi Meta Pool cũng cho biết họ đang phát triển một "kế hoạch phục hồi có thể thực hiện được", trong đó hứa sẽ hoàn trả mọi tổn thất của người dùng.

Cuộc tấn công đầu tiên được phát hiện bởi các nhà nghiên cứu bảo mật tại Blocksec, những người đã giúp Meta Pool "hành động nhanh chóng và tạm dừng hợp đồng thông minh, ngăn chặn mọi hoạt động trái phép hoặc tổn thất bổ sung".

Theo ước tính sơ bộ, kẻ tấn công dường như đã khai thác một lỗi nghiêm trọng trong chức năng đúc hoặc tạo mpETH mà không cần gửi ETH thực tế.

Trong khi đó, khi tội phạm tiếp tục săn lùng các lỗi cho phép chúng khai thác các giao thức tiền điện tử hoặc đánh cắp tiền theo những cách khác và "siêu chu kỳ tội phạm thực sự rất có thật". Theo các chuyên gia, sở dĩ tội phạm mạng hoành hành dữ dội và đánh cắp được số lượng lớn tiền điện tử, là do hệ thống luật pháp đã lỗi thời và mọi người chỉ thực sự quan tâm khi họ bị mất tiền.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Sàn giao dịch tiền mã hóa của Iran bị tin tặc tấn công, 90 triệu USD bị phá hủy
09:29, 19/06/2025

Sàn giao dịch tiền mã hóa của Iran bị tin tặc tấn công, 90 triệu USD bị phá hủy

Một nhóm tin tặc chống Iran có thể có mối liên hệ với Israel đã tuyên bố thực hiện một vụ tấn công vào một trong những sàn giao dịch tiền mã hóa lớn nhất Iran trong ngày hôm qua (18/6), phá hủy gần 90 triệu USD và đe dọa sẽ công khai mã nguồn của nền tảng này.

Xem thêm
Tin tặc Nga bị cáo buộc sử dụng chiến thuật mới để tấn công một nhà nghiên cứu Anh
09:00, 19/06/2025

Tin tặc Nga bị cáo buộc sử dụng chiến thuật mới để tấn công một nhà nghiên cứu Anh

Các tin tặc bị nghi ngờ có liên quan đến Nga đã triển khai một chiến thuật mới nhằm đánh lừa cả những mục tiêu rất cảnh giác khiến họ tự làm lộ tài khoản của mình, một nạn nhân trong chiến dịch gián điệp này và các nhà nghiên cứu hôm qua (18/6) đã cho biết như vậy.

Xem thêm
Ra mắt bộ công cụ bảo mật không gian làm việc được hỗ trợ bởi AI
10:16, 19/06/2025

Ra mắt bộ công cụ bảo mật không gian làm việc được hỗ trợ bởi AI

Fortinet vừa giới thiệu FortiMail Workspace Security và các bản nâng cấp FortiDLP mạnh mẽ, nâng cao khả năng bảo vệ cho email, trình duyệt và các công cụ cộng tác trong khi vẫn bảo vệ hiệu quả các dữ liệu nhạy cảm khỏi mối đe dọa nội bộ…

Xem thêm
Hai ngân hàng UBS và Pictet bị rò rỉ dữ liệu sau vụ tấn công mạng
08:51, 19/06/2025

Hai ngân hàng UBS và Pictet bị rò rỉ dữ liệu sau vụ tấn công mạng

Hai ngân hàng Thụy Sĩ UBS và Pictet hôm qua (18/6) cho biết họ đã bị rò rỉ dữ liệu do một cuộc tấn công mạng nhằm vào một nhà cung cấp dịch vụ tại Thụy Sĩ. Tuy nhiên, thông tin khách hàng không bị xâm phạm. Mặc dù vậy, một báo cáo cho biết dữ liệu của hàng nghìn nhân viên UBS đã bị ảnh hưởng.

Xem thêm
Tin tặc nghi của Israel tuyên bố phá hủy dữ liệu tại Ngân hàng Sepah của Iran
09:12, 18/06/2025

Tin tặc nghi của Israel tuyên bố phá hủy dữ liệu tại Ngân hàng Sepah của Iran

Một nhóm tin tặc chống chính phủ Iran, được cho là có liên hệ với Israel và có tiền sử thực hiện các cuộc tấn công mạng phá hoại nhằm vào Iran, hôm qua (17/6) đã tuyên bố trên mạng xã hội rằng họ đã phá hủy dữ liệu tại Ngân hàng Sepah – ngân hàng thuộc sở hữu nhà nước của Iran.

Xem thêm
Leonardo của Italia mua lại một công ty an ninh mạng châu Âu
09:13, 18/06/2025

Leonardo của Italia mua lại một công ty an ninh mạng châu Âu

Tập đoàn Leonardo của Italia sẽ sớm công bố việc mua lại một công ty an ninh mạng châu Âu, Chủ tịch của tập đoàn Leonardo hôm qua (17/6) cho biết. Đây là bước đi nhằm củng cố mảng kinh doanh đang ngày càng trở nên quan trọng trong các hệ thống chiến đấu thế hệ mới của tập đoàn hàng không – quốc phòng này.

Xem thêm
Viasat là nạn nhân trong chiến dịch gián điệp mạng Salt Typhoon
09:12, 18/06/2025

Viasat là nạn nhân trong chiến dịch gián điệp mạng Salt Typhoon

Công ty truyền thông vệ tinh Viasat Inc được xác định là nạn nhân của chiến dịch gián điệp mạng Salt Typhoon diễn ra trong thời gian vận động tranh cử tổng thống năm ngoái, Bloomberg News hôm qua (17/6) đưa tin.

Xem thêm