Lưu trữ cho từ khóa: #hack

Kẻ tấn công KyberSwap đã sử dụng ‘trục trặc tiền vô hạn’, Cơ quan thuế của Úc sẽ không làm rõ các quy tắc DeFi: Tài chính được xác định lại

Cơ quan quản lý thuế của Úc không làm rõ liệu các nhà đầu tư có phải nộp thuế đối với việc đặt cọc thanh khoản hay chuyển sang cầu lớp 2 hay không.

Chào mừng bạn đến với Tài chính được xác định lại, nguồn thông tin chi tiết cần thiết về tài chính phi tập trung (DeFi) hàng tuần của bạn – một bản tin được tạo ra để mang đến cho bạn những phát triển quan trọng nhất trong tuần qua.

Kẻ tấn công đã đánh cắp 46 triệu đô la từ giao thức KyberSwap đã sử dụng một chiến lược phức tạp được chuyên gia DeFi mô tả là “trục trặc tiền vô hạn”. Với cách khai thác này, những kẻ tấn công đã lừa hợp đồng thông minh của nền tảng tin rằng nó có sẵn nhiều thanh khoản hơn thực tế.

Cơ quan quản lý thuế của Úc đã không làm rõ các quy tắc của mình đối với DeFi mặc dù Cointelegraph đã tìm kiếm câu trả lời. Cơ quan quản lý không thể trả lời liệu thuế lãi vốn có áp dụng cho việc đặt cọc thanh khoản và chuyển tài sản sang cầu lớp 2 hay không.

Hệ sinh thái DeFi đã phát triển mạnh mẽ trong tuần qua nhờ đà tăng giá liên tục của thị trường, với hầu hết các token giao dịch trong sắc xanh trên biểu đồ hàng tuần.

Kẻ tấn công KyberSwap đã sử dụng “trục trặc tiền vô hạn” để rút tiền – chuyên gia DeFi

Chuyên gia DeFi Doug Colkitt đã đưa ra một chủ đề trên X (trước đây là Twitter), mô tả cách khai thác hợp đồng thông minh do kẻ tấn công KyberSwap thiết kế, kẻ đã rút 46 triệu USD khỏi giao thức.

Colkitt mô tả cách khai thác này là một “trục trặc tiền vô hạn”, trong đó tin tặc đánh lừa hợp đồng thông minh để tin rằng KyberSwap có nhiều thanh khoản hơn thực tế. Colkitt cũng nhấn mạnh rằng đây là hợp đồng thông minh “phức tạp nhất” mà anh từng thấy.

Tiếp tục đọc

Cơ quan thuế của Úc sẽ không làm rõ các quy định về tiền điện tử khó hiểu, “hung hăng”

Vào ngày 9 tháng 11, Văn phòng Thuế Úc (ATO) đã ban hành hướng dẫn mới về DeFi. Tuy nhiên, cơ quan quản lý không làm rõ liệu thuế lãi vốn có áp dụng cho các tính năng DeFi khác nhau hay không, chẳng hạn như đặt cọc thanh khoản và gửi tiền đến cầu nối lớp 2.

Cointelegraph đã liên hệ với ATO để làm rõ các quy tắc mới. Tuy nhiên, người phát ngôn của ATO cho biết hậu quả về thuế của một giao dịch “sẽ phụ thuộc vào các bước được thực hiện trên nền tảng hoặc hợp đồng cũng như các sự kiện và hoàn cảnh xung quanh có liên quan của người nộp thuế sở hữu tài sản tiền điện tử”.

Nếu không có câu trả lời, các nhà đầu tư có thể không thể tuân thủ những hậu quả có thể xảy ra do hướng dẫn không rõ ràng.

Tiếp tục đọc

Người sáng lập DYdX đổ lỗi cho các thành phần trung tâm của v3 gây ra “cuộc tấn công có chủ đích”, liên quan đến FBI

Antonio Juliano, người sáng lập giao thức DeFi dYdX, đã tiếp tục X để chia sẻ những phát hiện của cuộc điều tra về quỹ bảo hiểm trị giá 9 triệu đô la trong nền tảng này. Juliano cho biết chuỗi khối dYdX không bị xâm phạm và lưu ý rằng các yêu cầu bảo hiểm đã xảy ra trên chuỗi v3. Quỹ đang được sử dụng để lấp đầy những khoảng trống trong quy trình thanh lý Yearn.finance.

Người sáng lập dYdX cũng bày tỏ rằng thay vì thương lượng với những kẻ khai thác, giao thức sẽ đưa ra tiền thưởng cho những người hữu ích nhất trong cuộc điều tra. Juliano viết: “Chúng tôi sẽ không trả tiền thưởng hoặc thương lượng với kẻ tấn công.

Tiếp tục đọc

Tổng quan về thị trường DeFi

Dữ liệu từ Cointelegraph Markets Pro và TradingView cho thấy 100 token hàng đầu của DeFi theo vốn hóa thị trường đã có một tuần tăng giá, với hầu hết các token giao dịch trong sắc xanh trên biểu đồ hàng tuần. Tổng giá trị bị khóa trong các giao thức DeFi vẫn ở mức trên 47 tỷ USD.

Cảm ơn bạn đã đọc bản tóm tắt của chúng tôi về những phát triển DeFi có ảnh hưởng nhất trong tuần này. Hãy tham gia cùng chúng tôi vào thứ Sáu tới để có thêm câu chuyện, thông tin chi tiết và kiến thức về không gian đang phát triển năng động này.

Theo Cointelegraph

Hacker KyberSwap treo thưởng 4,6 triệu USD cho ai lấy lại được 46 triệu USD chiến lợi phẩm

“Trên bàn là một khoản tiền thưởng tương đương với 10% số tiền mà người dùng đã lấy từ vụ hack của bạn,” KyberSwap nói với hacker của mình trong một tin nhắn trên chuỗi.

Sàn giao dịch phi tập trung KyberSwap đã treo thưởng 10% tiền thưởng cho hacker đã đánh cắp 46 triệu USD vào ngày 22 tháng 11 và để lại lời nhắn thương lượng. Sàn giao dịch muốn 90% số tiền thu được được trả lại trước 6 giờ sáng UTC ngày 25 tháng 11.

Vào ngày 23 tháng 11, KyberSwap đã cảnh báo người dùng rằng giải pháp thanh khoản của họ, KyberSwap Elastic, đã bị xâm phạm và khuyên họ nên rút tiền. Trong khi đó, vào ngày 22 tháng 11, hacker đã lấy đi khoảng 20 triệu đô la trong Wrapped Ether (wETH), 7 triệu đô la trong Ether được đóng gói bằng Lido (wstETH) và 4 triệu đô la trong mã thông báo Arbitrum (ARB). Sau đó, hacker đã chuyển chiến lợi phẩm qua nhiều chuỗi, bao gồm Arbitrum, Optimism, Ethereum, Polygon và Base.

Hacker KyberSwap chia sẻ sự cởi mở của mình trong việc đàm phán thỏa hiệp. Nguồn: etherscan.io

Sau khi giấu số tiền bị đánh cắp, hacker đã viết một tin nhắn trực tuyến hướng tới các nhà phát triển, nhân viên của KyberSwap, thành viên tổ chức tự trị phi tập trung và nhà cung cấp thanh khoản, nêu rõ: “Các cuộc đàm phán sẽ bắt đầu sau vài giờ nữa khi tôi đã hoàn toàn nghỉ ngơi”.

Nhóm KyberSwap đã phản hồi tin tặc và đưa ra khoản tiền thưởng 10%. Nguồn: etherscan.io

Sau một ngày im lặng từ cả hai bên, KyberSwap đã phản hồi lại việc hacker yêu cầu trả lại 90% số tiền bị đánh cắp. Nhóm đã thừa nhận kỹ năng của hacker và đưa ra lời đề nghị:

“Trên bàn là một khoản tiền thưởng tương đương với 10% số tiền mà người dùng đã lấy do vụ hack của bạn, để trả lại toàn bộ số tiền của người dùng một cách an toàn. Nhưng cả hai chúng ta đều biết cách thức hoạt động của nó, vì vậy hãy bắt đầu cuộc sống để bạn và những người dùng này đều có thể tiếp tục cuộc sống.”

Nếu hacker không trả lại hoặc phản hồi KyberSwap trước 6 giờ sáng UTC, ngày 25 tháng 11, “bạn sẽ tiếp tục bỏ chạy,” KyberSwap cho biết. Nhóm sẵn sàng thảo luận thêm với hacker qua email.

Phân tích vụ hack KyberSwap gần đây của một chuyên gia tài chính phi tập trung (DeFi) cho thấy kẻ tấn công đã sử dụng “trục trặc tiền vô hạn” để rút tiền.

Người sáng lập sàn giao dịch Ambient, Doug Colkitt giải thích kẻ tấn công KyberSwap đã dựa vào “cách khai thác hợp đồng thông minh phức tạp và được thiết kế cẩn thận” để thực hiện cuộc tấn công.

Sau đó, kẻ tấn công lặp lại hành vi khai thác này đối với các nhóm Kyberswap khác trên nhiều mạng, cuối cùng thu được 46 triệu đô la tiền điện tử.

Theo Cointelegraph

Kẻ tấn công KyberSwap đã sử dụng 'trục trặc tiền vô hạn' để rút tiền: Chuyên gia DeFi

Bằng cách khai thác một lỗi, kẻ tấn công đã khiến tính thanh khoản bị “tính gấp đôi”, cho phép họ nhận được mức giá không công bằng cho một giao dịch hoán đổi.

Theo một chủ đề trên mạng xã hội của người sáng lập sàn giao dịch Ambient, Doug Colkitt, kẻ tấn công đã rút 46 triệu USD từ KyberSwap đã dựa vào “khai thác hợp đồng thông minh được thiết kế phức tạp và cẩn thận” để thực hiện cuộc tấn công.

Colkitt đã dán nhãn việc khai thác là “trục trặc về tiền vô hạn”. Theo ông, kẻ tấn công đã lợi dụng cách triển khai độc đáo tính năng thanh khoản tập trung của KyberSwap để “lừa” hợp đồng tin rằng nó có tính thanh khoản cao hơn thực tế.

Hầu hết các sàn giao dịch phi tập trung (DEX) đều cung cấp tính năng “thanh khoản tập trung”, cho phép các nhà cung cấp thanh khoản đặt mức giá tối thiểu và tối đa mà họ sẽ đưa ra để mua hoặc bán tiền điện tử. Theo Colkitt, tính năng này đã được kẻ tấn công KyberSwap sử dụng để rút tiền. Tuy nhiên, việc khai thác “dành riêng cho việc triển khai thanh khoản tập trung của Kyber và có thể sẽ không hoạt động trên các DEX khác,” ông nói.

Colkitt cho biết, cuộc tấn công KyberSwap bao gồm một số cách khai thác nhằm vào các nhóm riêng lẻ, với mỗi cuộc tấn công gần như giống hệt nhau. Để minh họa cách thức hoạt động, Colkitt đã xem xét việc khai thác nhóm ETH/wstETH trên Ethereum. Nhóm này chứa Ether ( ETH ) và Lido Wrapped Staked Ether (wstETH).

Kẻ tấn công bắt đầu bằng cách vay 10.000 wstETH (trị giá 23 triệu USD vào thời điểm đó) từ nền tảng cho vay nhanh Aave, như được hiển thị trong dữ liệu blockchain. Theo Colkitt, kẻ tấn công sau đó đã đổ số token này trị giá 6,7 triệu USD vào pool, khiến giá của nó giảm xuống 0,0000152 ETH trên 1 wstETH. Ở mức giá này, không có nhà cung cấp thanh khoản nào sẵn sàng mua hoặc bán, vì vậy thanh khoản lẽ ra phải bằng 0.

Kẻ tấn công sau đó đã gửi 3,4 wstETH và đề nghị mua hoặc bán trong khoảng giá từ 0,0000146 đến 0,0000153, rút 0,56 wstETH ngay sau khi gửi tiền. Colkitt suy đoán rằng kẻ tấn công có thể đã rút 0,56 wstETH để “thực hiện các phép tính số tiếp theo một cách hoàn hảo”.

Sau khi thực hiện việc gửi và rút tiền này, kẻ tấn công thực hiện lần hoán đổi thứ hai và thứ ba. Lần hoán đổi thứ hai đã đẩy giá lên 0,0157 ETH, điều này đáng lẽ phải làm mất tính thanh khoản của kẻ tấn công. Lần hoán đổi thứ ba đã đẩy giá trở lại mức 0,00001637. Mức giá này cũng nằm ngoài phạm vi giá do ngưỡng thanh khoản của chính kẻ tấn công đặt ra, vì hiện tại nó đã cao hơn mức giá tối đa của chúng.

Về mặt lý thuyết, hai giao dịch hoán đổi cuối cùng sẽ không đạt được kết quả gì vì kẻ tấn công đang mua và bán bằng thanh khoản của chính họ, vì mọi người dùng khác đều có mức giá tối thiểu được đặt thấp hơn nhiều so với các giá trị này. “Trong trường hợp không có lỗi số, ai đó thực hiện việc này sẽ chỉ giao dịch qua lại bằng thanh khoản của chính họ,” Colkitt tuyên bố và nói thêm, “và tất cả các dòng tiền sẽ bằng 0 (trừ phí).”

Tuy nhiên, do tính đặc thù của phép tính số học được sử dụng để tính toán giới hạn trên và giới hạn dưới của phạm vi giá, giao thức đã không thể loại bỏ tính thanh khoản ở một trong hai lần hoán đổi đầu tiên mà còn thêm lại nó trong lần hoán đổi cuối cùng. Kết quả là nhóm đã “đếm gấp đôi tính thanh khoản từ vị trí LP ban đầu”, cho phép kẻ tấn công nhận được 3.911 wstETH với số lượng ETH tối thiểu. Mặc dù kẻ tấn công phải bán 1.052 wstETH trong lần hoán đổi đầu tiên để thực hiện cuộc tấn công, nhưng điều đó vẫn giúp chúng kiếm được 2.859 wstETH (6,7 triệu USD theo giá ngày hôm nay) sau khi trả lại khoản vay ngắn hạn của mình.

Kẻ tấn công rõ ràng đã lặp lại hành vi khai thác này đối với các nhóm KyberSwap khác trên nhiều mạng, cuối cùng đã cướp được tổng cộng 46 triệu đô la tiền điện tử.

Liên quan: Sàn Exchange mất 13,6 triệu USD do hack ví nóng: Báo cáo

Theo Colkitt, KyberSwap chứa một cơ chế an toàn trong hàm tínhSwapStep nhằm ngăn chặn việc khai thác này. Tuy nhiên, kẻ tấn công đã cố gắng giữ các giá trị số được sử dụng trong trao đổi ngay bên ngoài phạm vi có thể khiến kích hoạt tính năng an toàn dự phòng, như Colkitt đã nêu:

“[T]he ‘số lượng tiếp cận’ là giới hạn trên để đạt đến ranh giới đánh dấu được tính là …22080000, trong khi kẻ khai thác đặt số lượng hoán đổi là …220799999[.] Điều đó cho thấy việc khai thác này được thiết kế cẩn thận đến mức nào . Việc kiểm tra không thành công <0,00000000001%.”

Colkitt gọi cuộc tấn công này là “cách khai thác hợp đồng thông minh phức tạp và được thiết kế cẩn thận nhất mà tôi từng thấy”.

Như Cointelegraph đã đưa tin, KyberSwap đã bị khai thác với giá 46 triệu USD vào ngày 22 tháng 11. Nhóm đã phát hiện ra lỗ hổng vào ngày 17 tháng 4, nhưng không có khoản tiền nào bị mất trong sự cố đó. Giao diện người dùng của sàn giao dịch cũng bị hack vào tháng 9 năm ngoái, mặc dù tất cả người dùng đều được bồi thường trong sự cố đó. Kẻ tấn công ngày 22 tháng 11 đã thông báo cho nhóm rằng họ sẵn sàng thương lượng để trả lại một số tiền.

Theo Cointelegraph

HTX khôi phục dịch vụ ‘trong vòng 24 giờ’ sau vụ hack 13,6 triệu USD

“Huobi HTX hiện đã xử lý đúng đắn cuộc tấn công này”, sàn giao dịch tiền điện tử cho biết.

Sàn giao dịch tiền điện tử HTX, trước đây là Huobi Global, sẽ tiếp tục gửi và rút tiền trong vòng 24 giờ sau khi bị khai thác 13,6 triệu USD vào ngày 22 tháng 11.

Theo thông báo chính thức của mình, sàn giao dịch hứa sẽ “bồi thường đầy đủ những tổn thất do cuộc tấn công này gây ra và đảm bảo 100% sự an toàn cho tiền của người dùng”. Ngoài ra, các nhà phát triển viết, “số tiền bị mất bởi Huobi HTX lần này chiếm một lượng rất nhỏ trong tổng số tiền của nền tảng”, lưu ý rằng “hoạt động bình thường” của HTX không bị ảnh hưởng bởi sự cố.

Một ngày trước đó, Huobi đã phải chịu một vụ hack trị giá 13,6 triệu đô la vào ví nóng của sàn giao dịch như một phần của cuộc tấn công trị giá 86,6 triệu đô la nhằm vào cầu Chuỗi Hợp tác Sinh thái (HECO), bao gồm Hợp tác xã, Tron (TRX) và BitTorrent (BTT). Cả ba thực thể này đều được liên kết hoặc kiểm soát trên thực tế bởi doanh nhân blockchain Trung Quốc Justin Sun.

Giống như những sự cố trước đây, HTX tuyên bố rằng “bảo vệ tài sản của người dùng và bảo mật thông tin là trách nhiệm cao nhất của chúng tôi và chúng tôi sẽ thực hiện mọi biện pháp cần thiết để ngăn chặn những sự cố như vậy xảy ra lần nữa”. Trong hai tháng qua, các thực thể liên kết với HTX và Justin Sun đã bị hack bốn lần. Vụ lớn nhất là vụ khai thác Poloniex trị giá 100 triệu USD vào ngày 10 tháng 11 do một sự xâm phạm khóa riêng rõ ràng gây ra.

Sun đã tuyên bố: “Chúng tôi đang điều tra lý do cụ thể dẫn đến vụ tấn công của hacker. Sau khi chúng tôi hoàn tất cuộc điều tra và xác định nguyên nhân, chúng tôi sẽ tiếp tục các dịch vụ.” Khoản tiền thưởng mũ trắng trị giá 10 triệu USD cho việc trả lại số tiền bị đánh cắp trong vụ khai thác Poloniex trị giá 100 triệu USD vẫn mở tại thời điểm công bố.

Theo Cointelegraph

Nền tảng tiền điện tử liên quan đến Justin Sun bị hack 4 lần trong 2 tháng

Sàn giao dịch tiền điện tử HTX của Justin Sun đã bị hack hai lần kể từ khi đổi thương hiệu từ Huobi vào tháng 9 năm 2023, làm dấy lên nghi vấn từ cộng đồng tiền điện tử.

Các doanh nghiệp tiền điện tử của người sáng lập Tron Justin Sun đã liên tục bị tin tặc tấn công trong hai tháng qua, với ít nhất bốn vụ hack thuộc các nền tảng khai thác lớn nhất nhắm mục tiêu liên quan đến doanh nhân tiền điện tử.

Sàn giao dịch tiền điện tử HTX của Sun đã bị hack ít nhất hai lần kể từ khi nền tảng này đổi thương hiệu từ Huobi vào ngày 13 tháng 9 năm 2023. Vụ hack HTX đầu tiên xảy ra chỉ vài ngày sau khi đổi thương hiệu, với một kẻ tấn công không rõ danh tính đã đánh cắp gần 8 triệu đô la tiền điện tử vào ngày 24 tháng 9 , 2023.

Trong vụ hack thứ hai, HTX được báo cáo đã mất 13,6 triệu USD do vi phạm ví nóng trong một sự cố ảnh hưởng đến hệ sinh thái HTX, Tron và BitTorrent rộng lớn hơn. Trước đây được gọi là Huobi, Hợp tác xã đã được Sun mua lại vào tháng 10 năm 2022.

Các tin tặc cũng đã tập trung vào các nền tảng tiền điện tử khác liên quan đến Sun, bao gồm sàn giao dịch tiền điện tử Poloniex thuộc sở hữu của Sun và cây cầu Hợp tác sinh thái (HECO) của Huobi.

Poloniex đã gặp phải một vi phạm an ninh nghiêm trọng vào ngày 10 tháng 11, khi những kẻ tấn công đã đánh cắp ít nhất 100 triệu đô la tiền điện tử từ sàn giao dịch. Sun, người đã mua lại doanh nghiệp vào năm 2019, đã báo cáo trên X (trước đây là Twitter) rằng Poloniex đã vô hiệu hóa ví. Theo công ty bảo mật blockchain CertiK, vụ việc có thể là một “sự xâm phạm khóa riêng tư”.

Cầu chuỗi HECO của Huobi, một công cụ được thiết kế để di chuyển tài sản kỹ thuật số giữa HECO và các mạng khác như Ethereum, cũng bị vi phạm lớn. Vào ngày 22 tháng 11, các tin tặc không rõ danh tính đã xâm nhập HECO, gửi ít nhất 86,6 triệu USD đến các địa chỉ đáng ngờ .

Các nền tảng đã mất tổng cộng khoảng 208 triệu USD trong cả bốn vụ hack trong hai tháng qua. Bất chấp lời hứa của người sáng lập Tron Sun sẽ bồi thường thiệt hại cho cả bốn sự cố, một số người đam mê tiền điện tử vẫn kêu gọi cộng đồng tránh xa Poloniex và HTX, đồng thời đặt câu hỏi ai có thể liên quan đến các vụ hack.

Một nhà quan sát tiền điện tử lập luận rằng Sun “rõ ràng đang gặp rắc rối lớn”, lưu ý rằng Poloniex đã đóng cửa được 5 ngày và HTX cung cấp 100% lãi suất cho các loại tiền điện tử như Bitcoin.

Hợp tác cung cấp lãi suất cho Bitcoin. Nguồn: Hợp tác kiếm tiền

HTX đã không trả lời ngay lập tức yêu cầu bình luận của Cointelegraph.

Hoạt động đầu cơ đang diễn ra vài tháng sau khi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ đệ đơn kiện dân sự chống lại Sun, người sáng lập Tron, buộc tội ông và các công ty của ông như Tron và BitTorrent vì gian lận và các vi phạm luật chứng khoán khác vào tháng 3 năm 2023.

Một tòa án Hoa Kỳ sau đó đã ban hành lệnh triệu tập tới địa chỉ Singapore của Sun liên quan đến vụ việc vào tháng 4 năm 2023. Vào tháng 8, SEC cho biết vụ kiện tụng chống lại Sun vẫn đang diễn ra.

Theo Cointelegraph

KyberSwap DEX bị khai thác với giá 46 triệu USD, TVL giảm 68%

Công cụ tổng hợp DEX đã bị khai thác trên nhiều chuỗi khối với hàng triệu Ether được bao bọc và các tài sản khác bị đánh cắp.

Khoảng 46 triệu đô la tài sản tiền điện tử khác nhau dường như đã bị rút khỏi sàn giao dịch KyberSwap phi tập trung trong vụ khai thác tài chính phi tập trung mới nhất.

Vào ngày 23 tháng 11, nhóm Kyber Network đã cảnh báo người dùng trong một bài đăng X (Twitter) rằng KyberSwap Elastic “đã gặp phải sự cố bảo mật”.

Nó khuyên người dùng nên rút tiền để đề phòng và nói thêm rằng họ đang điều tra tình hình.

Các nhà điều tra blockchain đã nêu bật các địa chỉ ví bị ảnh hưởng và kẻ khai thác vẫn còn hoạt động gần đây.

Theo dữ liệu của Debank, khoảng 46 triệu đô la đã bị đánh cắp trong cuộc tấn công, bao gồm khoảng 20 triệu đô la trong Ether được bọc (wETH), 7 triệu đô la trong Ether được đóng gói bằng Lido (wstETH) và 4 triệu đô la trong Arbitrum (ARB).

Số tiền này được chia thành nhiều chuỗi, bao gồm Arbitrum, Optimism, Ethereum, Polygon và Base.

Trong một bài đăng X, thám tử blockchain “Spreek” cho biết ông “khá chắc chắn rằng đây KHÔNG phải là vấn đề liên quan đến phê duyệt và chỉ liên quan đến TVL được giữ trong chính Kyber pool”.

Kẻ tấn công cũng đã để lại một thông báo trên chuỗi cho các nhà phát triển giao thức và thành viên DAO, nói rằng “các cuộc đàm phán sẽ bắt đầu sau vài giờ nữa khi tôi đã nghỉ ngơi đầy đủ”.

Dữ liệu của DefiLlama cho thấy tổng giá trị bị khóa (TVL) của KyberSwap giảm 68% trong vài giờ và gần 78 triệu USD đã rời khỏi giao thức do vụ hack và người dùng rút tiền. TVL của nó hiện ở mức 27 triệu USD, giảm so với mức cao nhất năm 2023 là 134 triệu USD.

Biểu đồ tổng giá trị của KyberSwap bị khóa. Nguồn: DefiLlama

Giá token Kyber Network Crystal KNC đã nhanh chóng giảm 7% khi có tin tức về vụ khai thác nhưng sau đó đã phục hồi để giao dịch ở mức 0,74 USD.

Nhóm đã xác định được lỗ hổng vào tháng 4 , khuyên người dùng nên rút thanh khoản. Tuy nhiên, không có khoản tiền nào bị mất trong vụ việc đó.

Theo Cointelegraph

Sàn Exchange mất 13,6 triệu USD do hack ví nóng: Báo cáo

Sự cố đã ảnh hưởng đến hệ sinh thái HTX, Tron và BitTorent lớn hơn.

HTX, trước đây là Huobi Global, đã thiệt hại ước tính khoảng 13,6 triệu USD trong vụ khai thác cầu HECO Chain trị giá 86,6 triệu USD vào ngày 22 tháng 11.

Theo báo cáo của công ty bảo mật blockchain Cyvers, các khoản lỗ xuất phát từ ba ví nóng bị xâm nhập với người dùng và tài sản sàn giao dịch được hoán đổi lấy Ether và phân phối đến nhiều địa chỉ Ethereum khác nhau sau đó. Trong số các đồng tiền và mã thông báo khác, Cyvers cho biết 1.240 Ether ( ETH ), 7,3 triệu Tether ( USDT ), 1,78 triệu USD Coin ( USDC ) và 62.200 Chainlink ( LINK ) đã bị rút cạn trong cuộc tấn công.

Justin Sun, chủ sở hữu thực tế của HTX và là người sáng lập Tron và BitTorrent, cả hai đơn vị liên quan, đã tuyên bố ngay sau vụ khai thác rằng “HTX sẽ bồi thường hoàn toàn cho những tổn thất trong ví nóng của HTX. Việc gửi và rút tiền tạm thời bị đình chỉ. Tất cả tiền trong HTX đều an toàn, và Cộng đồng có thể yên tâm.”

Trước đó trong ngày, cầu Chuỗi HECO, một cây cầu xuyên chuỗi được tạo ra thông qua việc hợp nhất hệ sinh thái Tron và BitTorrent vào năm 2020, đã bị mất 86,6 triệu USD do một nhà điều hành blockchain bị cáo buộc bị xâm phạm .

Vào tháng 9, HTX đã bị hack 8 triệu USD trong một vụ khai thác ví nóng khác. Vào thời điểm đó, Sun cũng tuyên bố rằng “tất cả tài sản của người dùng đều là SAFU và nền tảng đang hoạt động hoàn toàn bình thường”. Vụ hack diễn ra chưa đầy một tháng sau khi đổi thương hiệu từ Huobi Global thành Hợp tác , như đã thông báo trong Token2049 ở Singapore.

Dữ liệu từ Nansen cho thấy các ví được xác định là thuộc về HTX nắm giữ tổng tài sản của người dùng và công ty trị giá 2,08 tỷ USD. Trong vòng 24 giờ qua, sàn giao dịch khối lượng giao dịch giao ngay là 1,3 tỷ USD.

Theo Cointelegraph

Cầu chuỗi HECO bị xâm nhập, hơn 86,6 triệu đô la được gửi đến các địa chỉ đáng ngờ

Công ty bảo mật chuỗi khối PeckShield đã báo cáo rằng các tài sản như stablecoin, ETH, SHIB, LINK, v.v. đã được chuyển từ cầu nối. Việc rút tiền và gửi tiền đã bị đình chỉ và Justin Sun cho biết HTX sẽ bồi thường đầy đủ cho người dùng nếu có bất kỳ tổn thất nào.

Dữ liệu được chia sẻ bởi nền tảng bảo mật blockchain PeckShield cho thấy hơn 86,6 triệu đô la tài sản kỹ thuật số đã được chuyển từ cầu HECO Chain đến các địa chỉ đáng ngờ. Công ty bảo mật cho rằng cây cầu đã bị xâm phạm và việc khai thác đang diễn ra.

Để đối phó với vụ việc, người sáng lập Tron Justin Sun tuyên bố rằng HTX sẽ bồi thường đầy đủ cho người dùng về mọi tổn thất phát sinh trong vụ hack. Công ty cũng đã tạm thời đình chỉ việc gửi và rút tiền khi họ điều tra vụ việc. Giám đốc điều hành cho biết các dịch vụ sẽ tiếp tục hoạt động sau khi cuộc điều tra hoàn tất.

Ban đầu, PeckShield xuất bản một cảnh báo chỉ ra một giao dịch trong đó 10.145 Ether ( ETH ), trị giá khoảng 19 triệu USD, đã được chuyển từ cây cầu. Tiếp theo là một số giao dịch khác, với các tài sản kỹ thuật số như USD Coin ( USDC ), Chainlink ( LINK ), Shiba INU ( SHIB ), v.v., đã được chuyển sang các địa chỉ khác.

Hợp tác sinh thái chuỗi (HECO) được chính thức ra mắt vào ngày 21 tháng 12 năm 2020, nhằm mang lại trải nghiệm xuyên chuỗi với phí gas thấp hơn. Dự án là sự hợp nhất giữa hệ sinh thái cầu nối của Tron và BitTorrent, khi Sun kết hợp cả hai hệ sinh thái thành HECO vào năm 2022.

Vụ hack HECO Chain gần đây là vụ khai thác thứ hai xảy ra với một dự án liên quan đến Sun. Vào ngày 10 tháng 11, sàn giao dịch Poloniex được Sun mua lại vào năm 2018,đã bị khai thác 100 triệu USD . Các nhà phân tích bảo mật tin rằng sự cố có thể xảy ra do khóa riêng bị xâm phạm.

Theo Cointelegraph

Các chủ nợ của Mt. Gox có hy vọng với email ‘bắt đầu trả nợ’ mới

Người được ủy thác của Mt. Gox đã thông báo mua lại 47 triệu đô la tài sản ủy thác trong bối cảnh các báo cáo trên mạng xã hội cho thấy việc trả nợ cho các chủ nợ có thể bắt đầu vào năm 2023.

Các chủ nợ của Mt. Gox, một sàn giao dịch Bitcoin ( BTC ) hiện không còn tồn tại đã mất 850.000 BTC do bị hack vào năm 2014 , được cho là đã nhận được một email mới gợi ý về các khoản hoàn trả sắp tới.

Nobuaki Kobayashi, người được ủy thác giám sát tài sản của sàn giao dịch Bitcoin Mt. Gox, vào ngày 21 tháng 11 đã bắt đầu gửi email cho các chủ nợ phục hồi về việc bắt đầu trả nợ, theo nhiều báo cáo trên mạng xã hội.

Theo email được cho là của Kobayashi lưu hành trên mạng xã hội, người được ủy thác có kế hoạch bắt đầu trả nợ đầu tiên cho các chủ nợ bằng tiền mặt vào năm 2023. Kobayashi dự kiến sẽ tiếp tục trả nợ vào năm 2024, nhưng không cung cấp thời gian trả nợ cụ thể cho từng chủ nợ phục hồi. Theo email:

“Do số lượng lớn các chủ nợ phục hồi sẽ nhận được tiền hoàn trả, các hình thức trả nợ khác nhau, thời gian chuẩn bị và xử lý khác nhau cần thiết để thực hiện trả nợ, việc trả nợ sẽ tiếp tục đến năm 2024.”

Các báo cáo trên mạng xã hội được đưa ra khi người được ủy thác của Mt. Gox đưa ra thông báo về việc mua lại tài sản ủy thác vào ngày 22 tháng 11. Theo tài liệu chính thức, người được ủy thác phục hồi đã nhận được khoản tiền chuộc 7 tỷ Yên Nhật (47 triệu USD) để tài trợ cho việc trả nợ. các yêu sách. Tuyên bố lưu ý rằng tài sản ủy thác sau khi mua lại như vậy lên tới 8,8 tỷ JPY, tương đương khoảng 59 triệu USD.

Bên nhận ủy thác của Mt. Gox trước đó dự kiến sẽ hoàn trả cho các chủ nợ của sàn vào cuối tháng 10 năm 2023. Vào tháng 9 năm 2023, bên được ủy thác chính thức dời thời hạn trả nợ sang tháng 10 năm 2024 .

Đây là một câu chuyện đang phát triển và thông tin thêm sẽ được bổ sung khi có sẵn.

Theo Cointelegraph

Exit mobile version