Cực hot: Đầu đuôi vụ hack LỚN NHẤT lịch sử thị trường crypto – Poly Network!!!

Cực hot: Đầu đuôi vụ hack LỚN NHẤT lịch sử thị trường crypto – Poly Network!!!

TIN TÀI CHÍNH
11/08/2021 by Yên Vũ
523
Cực hot: Đầu đuôi vụ hack lớn nhất lịch sử thị trường crypto Poly Network!!! Vào tối ngày 10/08, thêm một dự án nữa thuộc mảng cross-chain đã bị tấn công. Lần này tâm điểm chú ý được dồn về Poly Network, một dự án được kì vọng rất nhiều là sẽ đặt nền móng
Cực hot

Cực hot: Đầu đuôi vụ hack lớn nhất lịch sử thị trường crypto Poly Network!!!

Vào tối ngày 10/08, thêm một dự án nữa thuộc mảng cross-chain đã bị tấn công. Lần này tâm điểm chú ý được dồn về Poly Network, một dự án được kì vọng rất nhiều là sẽ đặt nền móng cho mảng giao dịch xuyên chuỗi.

Poly Network – Vụ hack crypto lớn nhất lịch sử

Mới đây, trang Twitter của Poly Network xác nhận họ đã bị tấn công xuyên chuỗi. Các blockchain bị ảnh hưởng bao gồm BSC, Ethereum và Polygon. Theo đó, địa chỉ ví mà hacker chuyển tiền vào để tạm giữ đã được xác nhận và dự án đề xuất các sàn giao dịch hỗ trợ tạm chặn địa chỉ này.

Tính đến thời điểm hiện tại, tổng thiệt hại ước tính tối thiểu vào khoảng hơn 600 triệu USD, biến đây trở thành vụ tấn công có thiệt hại lớn nhất lịch sử crypto.

Cụ thể, trên ETH thiệt hại 273 triệu USD, BSC là 253 triệu và với Matic con số là 85 triệu USD. Chi tiết số tiền thiệt hại đã được PeckShield tổng hợp dưới đây:

Bên cạnh đó, xuất hiện thông tin O3 swap, nền tảng giao dịch được xây dựng trên hạ tầng của Poly Network cũng phải chịu những thiệt hại tương đối. Phía O3 cho biết:

“Tính năng swap xuyên chuỗi của O3 hiện được tạm dừng vì một vài sự cố liên quan đến Poly Network. Các tính năng không liên quan đến cross-chain vẫn sẽ được triển khai như bình thường.”

Được biết, đây không phải là vụ việc một sản phẩm liên đến các sản phẩm cross-chain bị tấn công. Trước đó đã có những cái tên như RUNE, Anyswap hay ChainSwap bị tấn công.

Xem thêm: DeFi – Tất tần tật về hệ sinh thái tài chính Phi tập trung

Nghi vấn hacker nghiệp dư?

Vì tính chất nghiêm trọng của vụ hack crypto lớn nhất lịch sử này, nhiều nhà phân tích đã nhanh chóng đi sâu vào những khía cạnh liên quan của vụ việc.

Nhà phân tích Mudit Gupta nhận định trên Twitter rằng đây khả năng cao là một vụ hack truyền thống, chứ không phải dạng lợi dụng kẽ hở DeFi để tấn công. Lý do là bởi smart contract của Poly Network sử dụng mật khẩu multisig, song lại chỉ có một người là nắm giữ private key. Có thể hacker đã tìm được private key này, từ đó tấn công rút hết tiền.

https://twitter.com/Mudit__Gupta/status/1425115177771405312?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1425115177771405312%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fcoin68.com%2Fcuc-hot-dau-duoi-vu-hack-lon-nhat-lich-su-thi-truong-crypto-poly-network%2F

Tiếp đó, hãng phân tích SlowMist tuyên bố đã tìm được email, địa chỉ IP và thậm chí là cả dấu vân tay đăng nhập của kẻ tấn công. Họ nói rằng vụ tấn công đã được bắt đầu từ sàn giao dịch Hoo của Trung Quốc bằng đồng Monero (XMR). Tuy nhiên, thông tin này vẫn chưa được xác thực.

Ngoài ra, một điểm khác khiến cộng đồng không khỏi “phì cười” khi tên hacker có vẻ như không biết rõ nước đi tiếp theo để rửa tiền, thậm chí phải nhờ sự giúp đỡ của những người dùng tiền mã hóa khác.

Đầu tiên, một người dùng khi thấy hacker chuẩn bị rửa tiền USDT lấy cắp được thì đã gửi cho hắn một giao dịch với tin nhắn “ĐỪNG DÙNG USDT – TIỀN ĐÃ BỊ CẮM CỜ RỒI”. Để đáp lại “lòng tốt” này, hacker đã gửi tặng cho người dùng kia hẳn 13.37 ETH (trị giá hơn 42.000 USD) thay lời cảm ơn.

Ít lâu sau đó, hacker tiếp tục gửi một giao dịch với tin nhắn: “Vì sao nên dùng Tornado? Thợ đào liệu có chặn tôi không? Hãy chỉ tôi đi”. Có vẻ như tên tin tặc này không biết cách sử dụng Tornado – công cụ trộn giao dịch để xóa vết giao dịch tiền mã hóa phổ biến nhất. Tornado từ lâu đã là lựa chọn rửa tiền mã hóa phổ biến trong giới hacker, vì thế thật khó hiểu khi tại sao tên tin tặc này lại không biết về nó.

https://twitter.com/UnderTheBreach/status/1425119885978447875?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1425119885978447875%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fcoin68.com%2Fcuc-hot-dau-duoi-vu-hack-lon-nhat-lich-su-thi-truong-crypto-poly-network%2F

Phản ứng từ các sàn / nền tảng crypto lớn

Trong thông báo ban đầu, Poly Network đã khẩn thiết yêu cầu các sàn giao dịch lớn phải xác định và chặn đứng dòng tiền của tên hacker, và nhiều nền tảng lớn đã nhanh chóng trả lời.

Đầu tiên, Giám đốc Công nghệ của Tether là Paolo Ardoino cho biết đã đóng băng thành công 33 triệu USD tiền USDT, và đây cũng chính là lý do hacker được “mách nước” là đừng nên chạm vào số USDT này nếu không muốn bị theo dấu.

CEO hai sàn giao dịch lớn khác là Binance và OKEx đều đã lên tiếng về vụ việc, khẳng định sẽ theo dõi tình hình và tìm hướng giải quyết hiệu quả nhất. Tuy nhiên, CEO Binance Changpeng Zhao nói vì không có đơn vị nào đứng ra quản lý BSC, do đó sẽ rất khó để chặn đứng hacker.

Động thái mới nhất từ Poly Network và hacker

Đến 11:00 PM (giờ Việt Nam), trang Twitter của Poly Network đã đăng tải một bức thư yêu cầu hacker hợp tác và trả lại tiền, nếu không sẽ có những hành động hình sự. Dự án cho biết sẵn sàng thương thuyết với phía tin tặc để đạt một “giải pháp” cho cả hai.

Qua hành động trên, có thể thấy Poly Network ít nhiều cũng bị choáng váng bởi số tiền thiệt hại quá lớn, do đó đánh chấp nhận thỏa hiệp với hacker để khôi phục phần nào những gì đã mất.

Ngay sau đó, hacker đã gửi lại một thông điệp đính kèo trong giao dịch:

“Thiệt hại đáng ra có thể lên đến một tỷ USD nếu như tôi lấy đi chỗ shitcoin còn lại. Có phải tôi đã cứu dự án một phần rồi không? Tôi không quan tâm đến tiền, đang cân nhắc trả lại token hoặc cứ giữ chúng ở yên một chỗ đó.”

Động thái mới nhất từ hacker có lẽ là lời “đánh tiếng” cho Poly Network rằng hắn sẵn sàng ngồi vào bàn đàm phán với dự án.

 

ĐỌC THÊM TIN TỨC THỊ TRƯỜNG CRYPTO: TẠI ĐÂY

ĐĂNG KÝ SÀN GIAO DỊCH UY TÍN NHẤT

Add a comment