Tin tặc đánh cắp 223 triệu đô la tiền điện tử từ một sản giao dịch

Sàn giao dịch phi tập trung Cetus Protocol mới thông báo rằng, tin tặc đã đánh cắp 223 triệu đô la tiền điện tử và đang đưa ra thỏa thuận dừng mọi hành động pháp lý nếu số tiền được trả lại.

12:07, 26/05/2025

Phía Cetus Protocol cũng công bố khoản tiền thưởng 5 triệu đô la cho bất kỳ ai cung cấp thông tin có thể xác định và bắt giữ kẻ tấn công.

Cetus Protocol là một sàn giao dịch phi tập trung (DEX) và giao thức thanh khoản hoạt động trên các chuỗi khối Sui và Aptos (là hai dự án phát triển về blockchain của Facebook).

 

Sàn giao dịch này sử dụng mô hình Nhà tạo lập thị trường thanh khoản tập trung (CLMM), cho phép các nhà cung cấp thanh khoản phân bổ tài sản trong phạm vi giá cụ thể, nâng cao hiệu quả vốn và cho phép các chiến lược giao dịch tiên tiến.

Cetus Protocol tự hào có tổng khối lượng giao dịch là 57 tỷ đô la (tính đến tháng 5/2025), với hơn 15 triệu tài khoản thực hiện 144 triệu giao dịch trên nền tảng.

Sự cố mới xảy ra nói trên, ban đầu khiến Cetus Protocol phải tạm dừng hợp đồng thông minh để điều tra.

Vài giờ sau, sàn giao dịch phi tập trung này đã xác nhận vụ trộm và "162 triệu đô la trong số các quỹ bị xâm phạm đã được ngăn chặn thành công".

Trong một tuyên bố sau đó, Cetus Protocol cho biết, tin tặc đã khai thác một gói dễ bị tấn công nhưng không có thông tin chi tiết nào được tiết lộ.

"Chúng tôi đã xác định được nguyên nhân gốc rễ của vụ khai thác và sửa gói liên quan, đồng thời thông báo cho những người xây dựng hệ sinh thái nhanh nhất có thể với sự trợ giúp của các thành viên hệ sinh thái để ngăn chặn các nhóm khác bị ảnh hưởng", Cetus Protocol tuyên bố.

Ngoài ra, nền tảng này lưu ý rằng, họ đã xác định được địa chỉ ví tiền điện tử Ethereum và tài khoản của kẻ tấn công, đồng thời đang làm việc với các bên thứ ba để theo dõi và đóng băng khoản tiền mà chúng đánh cắp được. Cơ quan thực thi pháp luật cũng đã được thông báo.

Cetus Protocol cũng đã đề nghị tin tặc hợp tác giải quyết vụ việc, đồng thời cam kết sẽ không theo đuổi hành động pháp lý nếu số tiền được trả lại. Để gây thêm áp lực cho kẻ tấn công, dự án đã công bố khoản tiền thưởng 5 triệu đô la cho thông tin dẫn đến việc xác định và bắt giữ tin tặc.

Trong khi đó, một khoản tiền đáng kể là 162 triệu đô la đã bị tạm dừng trên chuỗi khối Sui sau cuộc bỏ phiếu khẩn cấp của những người xác thực.

Công ty phân tích chuỗi khối Elliptic đã công bố một báo cáo dựa trên khả năng hiển thị của sự cố, chỉ ra một lỗ hổng trong logic của nhà tạo lập thị trường tự động (AMM), có thể liên quan đến thao túng giá nhóm cho phép các cuộc tấn công theo kiểu cho vay nhanh.

Công ty tình báo chuỗi khối cũng cung cấp tổng quan về các nỗ lực chuyển tiền của kẻ tấn công, bao gồm hoán đổi từ USDT sang USDC và chuyển tiền chuỗi chéo từ Suit sang Ethereum.

Elliptic đang tích cực theo dõi các giao dịch từ khai thác ban đầu trên Sui đến ví của kẻ tấn công trên Ethereum và địa chỉ của tin tặc được gắn cờ trên tất cả các sàn giao dịch lớn và nhà cung cấp dịch vụ tài sản ảo, ngăn chặn các nỗ lực rửa tiền hoặc chuyển tiền.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu
13:46, 23/05/2025

184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu

Cơ sở dữ liệu không được bảo vệ chứa hàng chục triệu thông tin đăng nhập tài khoản, thông tin về các sản phẩm của Microsoft, quyền truy cập vào nhiều nền tảng truyền thông xã hội và tài khoản ngân hàng. Cơ sở dữ liệu này rất có thể thuộc sở hữu của tội phạm mạng và là dữ liệu đã bị đánh cắp.

Xem thêm
Cảnh sát bắt giữ 270 người bán và người mua web đen trong chiến dịch truy quét toàn cầu
11:23, 23/05/2025

Cảnh sát bắt giữ 270 người bán và người mua web đen trong chiến dịch truy quét toàn cầu

Cảnh sát đã bắt giữ 270 nghi phạm sau một hành động thực thi pháp luật quốc tế có mật danh là 'Chiến dịch RapTor' nhắm vào những người bán và mua các trang web đen từ mười quốc gia.

Xem thêm
Mỹ bỏ phiếu cấm các phòng thí nghiệm Trung Quốc thử nghiệm các thiết bị điện tử
10:59, 23/05/2025

Mỹ bỏ phiếu cấm các phòng thí nghiệm Trung Quốc thử nghiệm các thiết bị điện tử

Ủy ban Truyền thông Liên bang Hoa Kỳ (FCC) đã bỏ phiếu vào thứ Năm tuần này để hoàn thiện các quy định cấm các phòng thí nghiệm Trung Quốc bị coi là có nguy cơ về an ninh quốc gia Hoa Kỳ khi tiến hành thử nghiệm các thiết bị điện tử như điện thoại thông minh, máy ảnh và máy tính để sử dụng tại Hoa Kỳ.

Xem thêm
Hồ sơ của 62 triệu người dùng iPhone bị rò rỉ trực tuyến?
13:47, 22/05/2025

Hồ sơ của 62 triệu người dùng iPhone bị rò rỉ trực tuyến?

Cơ sở dữ liệu iOS di động của Apple được cho là bị rò rỉ với hàng chục triệu hồ sơ, chẳng hạn như tên, ID, nhà mạng di động và các thông tin nhận dạng cá nhân khác, những kẻ tấn công tuyên bố trên một diễn đàn rò rỉ dữ liệu.

Xem thêm
Vụ rò rỉ dữ liệu lớn của Facebook tiết lộ 1,2 tỷ hồ sơ người dùng
13:46, 22/05/2025

Vụ rò rỉ dữ liệu lớn của Facebook tiết lộ 1,2 tỷ hồ sơ người dùng

Những kẻ tấn công tuyên bố đã đánh cắp một cơ sở dữ liệu hồ sơ người dùng khá “khổng lồ” với con số 1,2 tỷ từ Facebook bằng cách lạm dụng một trong những giao diện lập trình ứng dụng (API) của nền tảng truyền thông xã hội này.

Xem thêm
Nhiều cửa hàng công khai bán hàng thời trang giả tại các tuyến phố du lịch ở Đà Nẵng
13:45, 22/05/2025

Nhiều cửa hàng công khai bán hàng thời trang giả tại các tuyến phố du lịch ở Đà Nẵng

Chiều 20/5, dưới sự giám sát của Cục Quản lý và Phát triển thị trường trong nước, các tổ công tác thuộc Chi cục Quản lý thị trường thành phố Đà Nẵng đã tiến hành kiểm tra nhiều cửa hàng thời trang có dấu hiệu kinh doanh hàng hóa giả mạo các nhãn hiệu nổi tiếng tại các tuyến phố du lịch trung tâm Thành phố.

Xem thêm
Phát hiện gần 1.000 sản phầm quần áo không rõ nguồn gốc bán qua Zalo, Facebook
10:07, 22/05/2025

Phát hiện gần 1.000 sản phầm quần áo không rõ nguồn gốc bán qua Zalo, Facebook

Đội Quản lý thị trường (QLTT) số 4, Cục QLTT tỉnh Ninh Thuận vừa tiến hành xác minh và tổ chức kiểm tra đột xuất cơ sở bán hàng online qua các kênh zalo, Facebook, phát hiện lượng lớn quần áo vi phạm.

Xem thêm