Lưu trữ cho từ khóa: #tin tặc

Kẻ tấn công KyberSwap đã sử dụng ‘trục trặc tiền vô hạn’, Cơ quan thuế của Úc sẽ không làm rõ các quy tắc DeFi: Tài chính được xác định lại

Cơ quan quản lý thuế của Úc không làm rõ liệu các nhà đầu tư có phải nộp thuế đối với việc đặt cọc thanh khoản hay chuyển sang cầu lớp 2 hay không.

Chào mừng bạn đến với Tài chính được xác định lại, nguồn thông tin chi tiết cần thiết về tài chính phi tập trung (DeFi) hàng tuần của bạn – một bản tin được tạo ra để mang đến cho bạn những phát triển quan trọng nhất trong tuần qua.

Kẻ tấn công đã đánh cắp 46 triệu đô la từ giao thức KyberSwap đã sử dụng một chiến lược phức tạp được chuyên gia DeFi mô tả là “trục trặc tiền vô hạn”. Với cách khai thác này, những kẻ tấn công đã lừa hợp đồng thông minh của nền tảng tin rằng nó có sẵn nhiều thanh khoản hơn thực tế.

Cơ quan quản lý thuế của Úc đã không làm rõ các quy tắc của mình đối với DeFi mặc dù Cointelegraph đã tìm kiếm câu trả lời. Cơ quan quản lý không thể trả lời liệu thuế lãi vốn có áp dụng cho việc đặt cọc thanh khoản và chuyển tài sản sang cầu lớp 2 hay không.

Hệ sinh thái DeFi đã phát triển mạnh mẽ trong tuần qua nhờ đà tăng giá liên tục của thị trường, với hầu hết các token giao dịch trong sắc xanh trên biểu đồ hàng tuần.

Kẻ tấn công KyberSwap đã sử dụng “trục trặc tiền vô hạn” để rút tiền – chuyên gia DeFi

Chuyên gia DeFi Doug Colkitt đã đưa ra một chủ đề trên X (trước đây là Twitter), mô tả cách khai thác hợp đồng thông minh do kẻ tấn công KyberSwap thiết kế, kẻ đã rút 46 triệu USD khỏi giao thức.

Colkitt mô tả cách khai thác này là một “trục trặc tiền vô hạn”, trong đó tin tặc đánh lừa hợp đồng thông minh để tin rằng KyberSwap có nhiều thanh khoản hơn thực tế. Colkitt cũng nhấn mạnh rằng đây là hợp đồng thông minh “phức tạp nhất” mà anh từng thấy.

Tiếp tục đọc

Cơ quan thuế của Úc sẽ không làm rõ các quy định về tiền điện tử khó hiểu, “hung hăng”

Vào ngày 9 tháng 11, Văn phòng Thuế Úc (ATO) đã ban hành hướng dẫn mới về DeFi. Tuy nhiên, cơ quan quản lý không làm rõ liệu thuế lãi vốn có áp dụng cho các tính năng DeFi khác nhau hay không, chẳng hạn như đặt cọc thanh khoản và gửi tiền đến cầu nối lớp 2.

Cointelegraph đã liên hệ với ATO để làm rõ các quy tắc mới. Tuy nhiên, người phát ngôn của ATO cho biết hậu quả về thuế của một giao dịch “sẽ phụ thuộc vào các bước được thực hiện trên nền tảng hoặc hợp đồng cũng như các sự kiện và hoàn cảnh xung quanh có liên quan của người nộp thuế sở hữu tài sản tiền điện tử”.

Nếu không có câu trả lời, các nhà đầu tư có thể không thể tuân thủ những hậu quả có thể xảy ra do hướng dẫn không rõ ràng.

Tiếp tục đọc

Người sáng lập DYdX đổ lỗi cho các thành phần trung tâm của v3 gây ra “cuộc tấn công có chủ đích”, liên quan đến FBI

Antonio Juliano, người sáng lập giao thức DeFi dYdX, đã tiếp tục X để chia sẻ những phát hiện của cuộc điều tra về quỹ bảo hiểm trị giá 9 triệu đô la trong nền tảng này. Juliano cho biết chuỗi khối dYdX không bị xâm phạm và lưu ý rằng các yêu cầu bảo hiểm đã xảy ra trên chuỗi v3. Quỹ đang được sử dụng để lấp đầy những khoảng trống trong quy trình thanh lý Yearn.finance.

Người sáng lập dYdX cũng bày tỏ rằng thay vì thương lượng với những kẻ khai thác, giao thức sẽ đưa ra tiền thưởng cho những người hữu ích nhất trong cuộc điều tra. Juliano viết: “Chúng tôi sẽ không trả tiền thưởng hoặc thương lượng với kẻ tấn công.

Tiếp tục đọc

Tổng quan về thị trường DeFi

Dữ liệu từ Cointelegraph Markets Pro và TradingView cho thấy 100 token hàng đầu của DeFi theo vốn hóa thị trường đã có một tuần tăng giá, với hầu hết các token giao dịch trong sắc xanh trên biểu đồ hàng tuần. Tổng giá trị bị khóa trong các giao thức DeFi vẫn ở mức trên 47 tỷ USD.

Cảm ơn bạn đã đọc bản tóm tắt của chúng tôi về những phát triển DeFi có ảnh hưởng nhất trong tuần này. Hãy tham gia cùng chúng tôi vào thứ Sáu tới để có thêm câu chuyện, thông tin chi tiết và kiến thức về không gian đang phát triển năng động này.

Theo Cointelegraph

Hacker KyberSwap treo thưởng 4,6 triệu USD cho ai lấy lại được 46 triệu USD chiến lợi phẩm

“Trên bàn là một khoản tiền thưởng tương đương với 10% số tiền mà người dùng đã lấy từ vụ hack của bạn,” KyberSwap nói với hacker của mình trong một tin nhắn trên chuỗi.

Sàn giao dịch phi tập trung KyberSwap đã treo thưởng 10% tiền thưởng cho hacker đã đánh cắp 46 triệu USD vào ngày 22 tháng 11 và để lại lời nhắn thương lượng. Sàn giao dịch muốn 90% số tiền thu được được trả lại trước 6 giờ sáng UTC ngày 25 tháng 11.

Vào ngày 23 tháng 11, KyberSwap đã cảnh báo người dùng rằng giải pháp thanh khoản của họ, KyberSwap Elastic, đã bị xâm phạm và khuyên họ nên rút tiền. Trong khi đó, vào ngày 22 tháng 11, hacker đã lấy đi khoảng 20 triệu đô la trong Wrapped Ether (wETH), 7 triệu đô la trong Ether được đóng gói bằng Lido (wstETH) và 4 triệu đô la trong mã thông báo Arbitrum (ARB). Sau đó, hacker đã chuyển chiến lợi phẩm qua nhiều chuỗi, bao gồm Arbitrum, Optimism, Ethereum, Polygon và Base.

Hacker KyberSwap chia sẻ sự cởi mở của mình trong việc đàm phán thỏa hiệp. Nguồn: etherscan.io

Sau khi giấu số tiền bị đánh cắp, hacker đã viết một tin nhắn trực tuyến hướng tới các nhà phát triển, nhân viên của KyberSwap, thành viên tổ chức tự trị phi tập trung và nhà cung cấp thanh khoản, nêu rõ: “Các cuộc đàm phán sẽ bắt đầu sau vài giờ nữa khi tôi đã hoàn toàn nghỉ ngơi”.

Nhóm KyberSwap đã phản hồi tin tặc và đưa ra khoản tiền thưởng 10%. Nguồn: etherscan.io

Sau một ngày im lặng từ cả hai bên, KyberSwap đã phản hồi lại việc hacker yêu cầu trả lại 90% số tiền bị đánh cắp. Nhóm đã thừa nhận kỹ năng của hacker và đưa ra lời đề nghị:

“Trên bàn là một khoản tiền thưởng tương đương với 10% số tiền mà người dùng đã lấy do vụ hack của bạn, để trả lại toàn bộ số tiền của người dùng một cách an toàn. Nhưng cả hai chúng ta đều biết cách thức hoạt động của nó, vì vậy hãy bắt đầu cuộc sống để bạn và những người dùng này đều có thể tiếp tục cuộc sống.”

Nếu hacker không trả lại hoặc phản hồi KyberSwap trước 6 giờ sáng UTC, ngày 25 tháng 11, “bạn sẽ tiếp tục bỏ chạy,” KyberSwap cho biết. Nhóm sẵn sàng thảo luận thêm với hacker qua email.

Phân tích vụ hack KyberSwap gần đây của một chuyên gia tài chính phi tập trung (DeFi) cho thấy kẻ tấn công đã sử dụng “trục trặc tiền vô hạn” để rút tiền.

Người sáng lập sàn giao dịch Ambient, Doug Colkitt giải thích kẻ tấn công KyberSwap đã dựa vào “cách khai thác hợp đồng thông minh phức tạp và được thiết kế cẩn thận” để thực hiện cuộc tấn công.

Sau đó, kẻ tấn công lặp lại hành vi khai thác này đối với các nhóm Kyberswap khác trên nhiều mạng, cuối cùng thu được 46 triệu đô la tiền điện tử.

Theo Cointelegraph

Kẻ tấn công KyberSwap đã sử dụng 'trục trặc tiền vô hạn' để rút tiền: Chuyên gia DeFi

Bằng cách khai thác một lỗi, kẻ tấn công đã khiến tính thanh khoản bị “tính gấp đôi”, cho phép họ nhận được mức giá không công bằng cho một giao dịch hoán đổi.

Theo một chủ đề trên mạng xã hội của người sáng lập sàn giao dịch Ambient, Doug Colkitt, kẻ tấn công đã rút 46 triệu USD từ KyberSwap đã dựa vào “khai thác hợp đồng thông minh được thiết kế phức tạp và cẩn thận” để thực hiện cuộc tấn công.

Colkitt đã dán nhãn việc khai thác là “trục trặc về tiền vô hạn”. Theo ông, kẻ tấn công đã lợi dụng cách triển khai độc đáo tính năng thanh khoản tập trung của KyberSwap để “lừa” hợp đồng tin rằng nó có tính thanh khoản cao hơn thực tế.

Hầu hết các sàn giao dịch phi tập trung (DEX) đều cung cấp tính năng “thanh khoản tập trung”, cho phép các nhà cung cấp thanh khoản đặt mức giá tối thiểu và tối đa mà họ sẽ đưa ra để mua hoặc bán tiền điện tử. Theo Colkitt, tính năng này đã được kẻ tấn công KyberSwap sử dụng để rút tiền. Tuy nhiên, việc khai thác “dành riêng cho việc triển khai thanh khoản tập trung của Kyber và có thể sẽ không hoạt động trên các DEX khác,” ông nói.

Colkitt cho biết, cuộc tấn công KyberSwap bao gồm một số cách khai thác nhằm vào các nhóm riêng lẻ, với mỗi cuộc tấn công gần như giống hệt nhau. Để minh họa cách thức hoạt động, Colkitt đã xem xét việc khai thác nhóm ETH/wstETH trên Ethereum. Nhóm này chứa Ether ( ETH ) và Lido Wrapped Staked Ether (wstETH).

Kẻ tấn công bắt đầu bằng cách vay 10.000 wstETH (trị giá 23 triệu USD vào thời điểm đó) từ nền tảng cho vay nhanh Aave, như được hiển thị trong dữ liệu blockchain. Theo Colkitt, kẻ tấn công sau đó đã đổ số token này trị giá 6,7 triệu USD vào pool, khiến giá của nó giảm xuống 0,0000152 ETH trên 1 wstETH. Ở mức giá này, không có nhà cung cấp thanh khoản nào sẵn sàng mua hoặc bán, vì vậy thanh khoản lẽ ra phải bằng 0.

Kẻ tấn công sau đó đã gửi 3,4 wstETH và đề nghị mua hoặc bán trong khoảng giá từ 0,0000146 đến 0,0000153, rút 0,56 wstETH ngay sau khi gửi tiền. Colkitt suy đoán rằng kẻ tấn công có thể đã rút 0,56 wstETH để “thực hiện các phép tính số tiếp theo một cách hoàn hảo”.

Sau khi thực hiện việc gửi và rút tiền này, kẻ tấn công thực hiện lần hoán đổi thứ hai và thứ ba. Lần hoán đổi thứ hai đã đẩy giá lên 0,0157 ETH, điều này đáng lẽ phải làm mất tính thanh khoản của kẻ tấn công. Lần hoán đổi thứ ba đã đẩy giá trở lại mức 0,00001637. Mức giá này cũng nằm ngoài phạm vi giá do ngưỡng thanh khoản của chính kẻ tấn công đặt ra, vì hiện tại nó đã cao hơn mức giá tối đa của chúng.

Về mặt lý thuyết, hai giao dịch hoán đổi cuối cùng sẽ không đạt được kết quả gì vì kẻ tấn công đang mua và bán bằng thanh khoản của chính họ, vì mọi người dùng khác đều có mức giá tối thiểu được đặt thấp hơn nhiều so với các giá trị này. “Trong trường hợp không có lỗi số, ai đó thực hiện việc này sẽ chỉ giao dịch qua lại bằng thanh khoản của chính họ,” Colkitt tuyên bố và nói thêm, “và tất cả các dòng tiền sẽ bằng 0 (trừ phí).”

Tuy nhiên, do tính đặc thù của phép tính số học được sử dụng để tính toán giới hạn trên và giới hạn dưới của phạm vi giá, giao thức đã không thể loại bỏ tính thanh khoản ở một trong hai lần hoán đổi đầu tiên mà còn thêm lại nó trong lần hoán đổi cuối cùng. Kết quả là nhóm đã “đếm gấp đôi tính thanh khoản từ vị trí LP ban đầu”, cho phép kẻ tấn công nhận được 3.911 wstETH với số lượng ETH tối thiểu. Mặc dù kẻ tấn công phải bán 1.052 wstETH trong lần hoán đổi đầu tiên để thực hiện cuộc tấn công, nhưng điều đó vẫn giúp chúng kiếm được 2.859 wstETH (6,7 triệu USD theo giá ngày hôm nay) sau khi trả lại khoản vay ngắn hạn của mình.

Kẻ tấn công rõ ràng đã lặp lại hành vi khai thác này đối với các nhóm KyberSwap khác trên nhiều mạng, cuối cùng đã cướp được tổng cộng 46 triệu đô la tiền điện tử.

Liên quan: Sàn Exchange mất 13,6 triệu USD do hack ví nóng: Báo cáo

Theo Colkitt, KyberSwap chứa một cơ chế an toàn trong hàm tínhSwapStep nhằm ngăn chặn việc khai thác này. Tuy nhiên, kẻ tấn công đã cố gắng giữ các giá trị số được sử dụng trong trao đổi ngay bên ngoài phạm vi có thể khiến kích hoạt tính năng an toàn dự phòng, như Colkitt đã nêu:

“[T]he ‘số lượng tiếp cận’ là giới hạn trên để đạt đến ranh giới đánh dấu được tính là …22080000, trong khi kẻ khai thác đặt số lượng hoán đổi là …220799999[.] Điều đó cho thấy việc khai thác này được thiết kế cẩn thận đến mức nào . Việc kiểm tra không thành công <0,00000000001%.”

Colkitt gọi cuộc tấn công này là “cách khai thác hợp đồng thông minh phức tạp và được thiết kế cẩn thận nhất mà tôi từng thấy”.

Như Cointelegraph đã đưa tin, KyberSwap đã bị khai thác với giá 46 triệu USD vào ngày 22 tháng 11. Nhóm đã phát hiện ra lỗ hổng vào ngày 17 tháng 4, nhưng không có khoản tiền nào bị mất trong sự cố đó. Giao diện người dùng của sàn giao dịch cũng bị hack vào tháng 9 năm ngoái, mặc dù tất cả người dùng đều được bồi thường trong sự cố đó. Kẻ tấn công ngày 22 tháng 11 đã thông báo cho nhóm rằng họ sẵn sàng thương lượng để trả lại một số tiền.

Theo Cointelegraph

Cầu chuỗi HECO bị xâm nhập, hơn 86,6 triệu đô la được gửi đến các địa chỉ đáng ngờ

Công ty bảo mật chuỗi khối PeckShield đã báo cáo rằng các tài sản như stablecoin, ETH, SHIB, LINK, v.v. đã được chuyển từ cầu nối. Việc rút tiền và gửi tiền đã bị đình chỉ và Justin Sun cho biết HTX sẽ bồi thường đầy đủ cho người dùng nếu có bất kỳ tổn thất nào.

Dữ liệu được chia sẻ bởi nền tảng bảo mật blockchain PeckShield cho thấy hơn 86,6 triệu đô la tài sản kỹ thuật số đã được chuyển từ cầu HECO Chain đến các địa chỉ đáng ngờ. Công ty bảo mật cho rằng cây cầu đã bị xâm phạm và việc khai thác đang diễn ra.

Để đối phó với vụ việc, người sáng lập Tron Justin Sun tuyên bố rằng HTX sẽ bồi thường đầy đủ cho người dùng về mọi tổn thất phát sinh trong vụ hack. Công ty cũng đã tạm thời đình chỉ việc gửi và rút tiền khi họ điều tra vụ việc. Giám đốc điều hành cho biết các dịch vụ sẽ tiếp tục hoạt động sau khi cuộc điều tra hoàn tất.

Ban đầu, PeckShield xuất bản một cảnh báo chỉ ra một giao dịch trong đó 10.145 Ether ( ETH ), trị giá khoảng 19 triệu USD, đã được chuyển từ cây cầu. Tiếp theo là một số giao dịch khác, với các tài sản kỹ thuật số như USD Coin ( USDC ), Chainlink ( LINK ), Shiba INU ( SHIB ), v.v., đã được chuyển sang các địa chỉ khác.

Hợp tác sinh thái chuỗi (HECO) được chính thức ra mắt vào ngày 21 tháng 12 năm 2020, nhằm mang lại trải nghiệm xuyên chuỗi với phí gas thấp hơn. Dự án là sự hợp nhất giữa hệ sinh thái cầu nối của Tron và BitTorrent, khi Sun kết hợp cả hai hệ sinh thái thành HECO vào năm 2022.

Vụ hack HECO Chain gần đây là vụ khai thác thứ hai xảy ra với một dự án liên quan đến Sun. Vào ngày 10 tháng 11, sàn giao dịch Poloniex được Sun mua lại vào năm 2018,đã bị khai thác 100 triệu USD . Các nhà phân tích bảo mật tin rằng sự cố có thể xảy ra do khóa riêng bị xâm phạm.

Theo Cointelegraph

Người sáng lập dYdX đổ lỗi cho các thành phần trung tâm V3 gây ra 'cuộc tấn công có chủ đích', liên quan đến FBI

Người sáng lập dYdX Antonio Juliano cho biết họ đang nỗ lực tìm ra thủ phạm ban đầu đằng sau vụ khai thác và họ muốn trả tiền cho các thành viên cộng đồng giúp đỡ điều tra hơn là kẻ khai thác.

Người sáng lập giao thức tài chính phi tập trung (DeFi) dYdX Antonio Juliano đã đến X (trước đây là Twitter) để chia sẻ một số phát hiện của cuộc điều tra về việc mất 9 triệu đô la tiền bảo hiểm, mà nhiều người nghi ngờ là một vụ lừa đảo xuất cảnh diễn ra vào ngày 11 tháng 11. 17.

Juliano lưu ý rằng chuỗi dYdX thực tế không bị xâm phạm và yêu cầu bảo hiểm trị giá 9 triệu đô la đã diễn ra trên chuỗi v3. Quỹ bảo hiểm v3 được sử dụng để lấp đầy những khoảng trống trong quy trình thanh lý trên thị trường YFI.

Người đồng sáng lập giao thức cũng nhấn mạnh rằng dYdX không có kế hoạch đàm phán với những kẻ khai thác đằng sau cuộc tấn công và thay vào đó sẽ trả tiền thưởng cho những người hữu ích nhất trong việc hỗ trợ điều tra:

“Chúng tôi sẽ không trả tiền thưởng hoặc thương lượng với kẻ tấn công. Chúng tôi và những người khác đã đạt được tiến bộ đáng kể trong việc xác định kẻ tấn công. Chúng tôi đang trong quá trình báo cáo thông tin mình có cho FBI.”

Juliano nói thêm rằng chuỗi v3 bị khai thác có các thành phần trung tâm có thể là một trong những nguyên nhân tiềm ẩn đằng sau sự xâm phạm. Sự cố bảo mật đã khiến token Yearn.finance giảm 43% vào ngày 17 tháng 11. Sự cố giảm giá đột ngột làm dấy lên mối lo ngại trong cộng đồng tiền điện tử về khả năng xảy ra một vụ lừa đảo thoát.

Việc khai thác vào ngày 17 tháng 11 đã nhắm mục tiêu vào các vị thế mua token YFI trên sàn giao dịch, thanh lý các vị thế trị giá gần 38 triệu USD. Đây là một trong những chất xúc tác chính đằng sau việc giảm giá của mã thông báo YFI. Câu hỏi trao đổi đã xóa sạch hơn 300 triệu đô la vốn hóa thị trường từ mã thông báo YFI, tiếp tục thúc đẩy lý thuyết công việc nội bộ.

Các vi phạm bảo mật trong DeFi không có gì mới. Tuy nhiên, vụ việc này lại khác vì dYdX tập trung vào việc tìm ra thủ phạm bằng cách sử dụng cộng đồng thay vì trả tiền thưởng trực tiếp cho những kẻ khai thác.

Theo Cointelegraph

Poloniex cho biết danh tính của hacker đã được xác nhận, đưa ra mức tiền thưởng cuối cùng là 10 triệu USD

Một thành viên cộng đồng đã đặt câu hỏi tại sao Poloniex cần gửi tin nhắn trên chuỗi bằng 15 ngôn ngữ khác nhau nếu danh tính của hacker thực sự được xác nhận.

Sàn giao dịch tiền điện tử Poloniex gần đây đã đăng một tin nhắn cho hacker chịu trách nhiệm đánh cắp hơn 100 triệu đô la tài sản kỹ thuật số từ một trong các ví của họ, nói rằng họ đã xác định được danh tính của người đó và đang cho thủ phạm cơ hội trả lại tài sản để đổi lấy khoản tiền thưởng 10 triệu đô la. .

Một tin nhắn trên chuỗi được chia sẻ bởi công ty bảo mật blockchain PeckShield trên phương tiện truyền thông xã hội cho thấy tin nhắn của Poloniex gửi tới tin tặc. Theo sàn giao dịch, họ đã xác nhận danh tính của hacker. Sàn giao dịch nhấn mạnh thêm rằng họ đang làm việc với nhiều cơ quan thực thi pháp luật khác nhau từ Hoa Kỳ, Nga và Trung Quốc.

Hơn nữa, Poloniex đề cập rằng số tiền bị đánh cắp đã được đánh dấu và không thể sử dụng được. Mặc dù họ đã xác nhận danh tính của hacker, sàn giao dịch vẫn cho hacker cơ hội trả lại tiền trước ngày 25 tháng 11 và nhận phần thưởng mũ trắng trị giá 10 triệu đô la. Tuy nhiên, nếu số tiền không được trả lại, lực lượng cảnh sát sẽ vào cuộc.

Tin nhắn trên chuỗi từ Poloniex gửi tới hacker. Nguồn: PeckShield

Mặc dù thông báo cho biết hacker đã được xác định nhưng một số thành viên cộng đồng vẫn không bị thuyết phục về diễn biến mới. Trong một bài đăng trên X (trước đây là Twitter), một thành viên cộng đồng nói rằng sàn giao dịch sẽ không cần sự tham gia của cảnh sát ở ba quốc gia khác nhau và gửi cùng một tin nhắn bằng 15 ngôn ngữ khác nhau nếu hacker đã được xác định.

Vụ hack xảy ra vào đầu tháng này khi một ví tiền điện tử của Poloniex nhận thấy dòng tiền chảy ra đáng ngờ. Vào ngày 10 tháng 11, nhiều công ty bảo mật blockchain khác nhau đã xác định rằng hơn 100 triệu đô la đãbị rút khỏi ví của sàn giao dịch .

Để đối phó với cuộc tấn công, Poloniex đã vô hiệu hóa ví để bảo trì. Ngoài ra, sàn giao dịch cũng đưa ra khoản tiền thưởng 5% cho việc hoàn lại tiền. Vào ngày 15 tháng 11, sàn giao dịch đã tiếp tục rút tiền sau khi tranh thủ sự trợ giúp của một công ty kiểm toán bảo mật để tăng cường tính bảo mật của sàn giao dịch.

Theo Cointelegraph

Kronos Research tạm dừng giao dịch trong bối cảnh điều tra vụ hack khóa API trị giá 25 triệu USD

Trong khi Kronos Research tạm dừng vô thời hạn các dịch vụ giao dịch cho đến khi các cuộc điều tra nội bộ tìm ra thủ phạm đã đánh cắp hơn 12800 ETH, công ty cho biết các khoản lỗ tiềm ẩn không phải là một phần đáng kể trong vốn chủ sở hữu của họ.

Một hacker đã lấy đi 25 triệu USD từ công ty thương mại định lượng Kronos Research sau khi truy cập vào các khóa API bị xâm phạm.

Vào ngày 19 tháng 11, Kronos Research tiết lộ rằng một thực thể trái phép đã truy cập một số khóa API của nó. Sau đó, công ty đã ngừng dịch vụ giao dịch trên nền tảng này. Tuy nhiên, không có tổn thất nào được báo cáo vào thời điểm đó.

Nhà điều tra blockchain ZachXBT đã theo dõi thông báo này và phát hiện tổng cộng khoảng 25 triệu đô la đã bị chuyển vào sáu địa chỉ ví tiền điện tử duy nhất. Theo điều tra, sáu giao dịch – trị giá lần lượt là 2.780 Ether ( ETH ), 2.540 ETH, 2.540 ETH, 2.636 ETH, 4,93 ETH và 2.507,52 ETH – được thực hiện từ tài khoản Kronos Research đến nhiều địa chỉ khác nhau thuộc sở hữu của hacker.

Hacker của Kronos Research gửi 25 triệu USD bị đánh cắp đến nhiều địa chỉ khác nhau. Nguồn: Etherscan

Trong khi Kronos Research tạm dừng vô thời hạn các dịch vụ giao dịch cho đến khi các cuộc điều tra nội bộ tìm ra thủ phạm đã đánh cắp hơn 12800 ETH, công ty mong đợi một kết quả tích cực:

“Các khoản lỗ tiềm ẩn không phải là một phần đáng kể trong vốn chủ sở hữu của chúng tôi và chúng tôi mong muốn tiếp tục giao dịch càng sớm càng tốt.”

Kronos Research đã không trả lời ngay lập tức yêu cầu bình luận của Cointelegraph.

Số vụ hack tiền điện tử ngày càng tăng đảm bảo rằng các nhà đầu tư phải tiến hành nghiên cứu sâu rộng về các dự án mà họ định đầu tư.

Công ty bảo mật chuỗi khối CertiK gần đây đã tiết lộ quý 3 năm 2023 là quý ‘tổn hại’ nhất đối với tiền điện tử .

Số lượng sự cố và số tiền bị mất trong các sự cố bảo mật Web3 trong quý 3 năm 2023. Nguồn: CertiK

Khai thác khóa riêng, lừa đảo thoát và thao túng oracle là những kỹ thuật phổ biến nhất được sử dụng để hack hệ sinh thái tiền điện tử. Hơn 700 triệu USD tài sản kỹ thuật số bị mất do nhiều sự cố bảo mật khác nhau trong quý 3 năm 2023, vượt qua khoản lỗ 320 triệu USD trong quý đầu tiên và 313 triệu USD trong quý 2.

Theo Cointelegraph

Ví Atomic yêu cầu bác bỏ vụ bồi thường hack 100 triệu USD với lý do ‘không có quan hệ với Hoa Kỳ’

Công ty có trụ sở tại Estonia lưu ý rằng chỉ có một nguyên đơn trong vụ kiện tập thể bồi thường hack 100 triệu usd thực sự có trụ sở tại Colorado, nơi nộp đơn kiện.

Công ty đứng sau Atomic Wallet đã yêu cầu tòa án Hoa Kỳ bác bỏ một vụ kiện tập thể đòi bồi thường thiệt hại từ vụ hack trị giá 100 triệu USD với lập luận rằng các khiếu nại lẽ ra phải được nộp tại Estonia, nơi công ty có trụ sở chính.

Trong đơn bác bỏ ngày 16 tháng 11 tại Tòa án quận Colorado, công ty Estonia lập luận rằng họ “không có mối quan hệ nào với Hoa Kỳ” và thỏa thuận cấp phép người dùng cuối của họ yêu cầu tất cả các vụ kiện tụng chống lại công ty phải được nộp tại quê nhà Estonia.

Atomic cũng lập luận rằng chỉ có một người dùng ở Colorado bị cho là bị ảnh hưởng – đó là

Công ty cũng tuyên bố rằng 5.500 người dùng Atomic bị cáo buộc bị ảnh hưởng đã đồng ý với các điều khoản dịch vụ của họ, trong đó từ chối trách nhiệm rõ ràng đối với những tổn thất do trộm cắp và giới hạn thiệt hại ở mức 50 USD cho mỗi người dùng.

Atomic đề nghị bác bỏ vụ kiện tập thể chống lại họ. Nguồn: PACER

Atomic cho biết các khiếu nại về sơ suất của nguyên đơn cũng thiếu giá trị pháp lý vì nghĩa vụ pháp lý chưa bao giờ được tạo ra trong đó họ phải duy trì tính bảo mật của Atomic Wallet và bảo vệ khỏi bị hack.

“Tòa án này đã nhiều lần bác bỏ các khiếu nại tương tự vì Colorado không công nhận nghĩa vụ đó,” nó viết.

Các cáo buộc về việc xuyên tạc mang tính gian lận cũng đã bị nhà cung cấp ví có trụ sở tại Estonia bác bỏ.

Các nguyên đơn đã tiến hành vụ kiện tập thể vào tháng 8, hai tháng sau khi vụ khai thác 100 triệu USD trên Atomic Wallet xảy ra với tới 5.500 người dùng bị ảnh hưởng – cả hai nhóm Triều Tiên và Ukraine đều bị đổ lỗi cho vụ tấn công.

Theo Cointelegraph

Sàn giao dịch tiền điện tử Poloniex tiếp tục rút tiền sau vụ hack 100 triệu USD

Sàn giao dịch tiền điện tử Poloniex tiếp tục rút tiền sau vụ hack 100 triệu USD

Sàn giao dịch tiền điện tử bị tấn công Poloniex cho biết họ gần như đã hoàn thành các nỗ lực khôi phục và đang chuẩn bị tiếp tục hoạt động sau vụ hack lớn vào ngày 10 tháng 11.

Theo một thông báo chính thức của công ty được đăng vào ngày 15 tháng 11, sàn giao dịch tiền điện tử Poloniex của Justin Sun đang chuẩn bị hoạt động trở lại sau khi gặp phải một vụ hack lớn vào giữa tháng 11.

Trong tuyên bố, công ty cho biết nền tảng này đã “gần như hoàn thành” các nỗ lực khôi phục sau vụ hack 100 triệu USD.

“Nền tảng hiện đang hoạt động trơn tru,” Poloniex cho biết trong bản cập nhật gần đây nhất về việc nối lại dịch vụ gửi và rút tiền. Sàn giao dịch đã tuyển dụng một “công ty kiểm toán bảo mật hàng đầu” để tăng cường bảo mật tiền trên Poloniex và đang chuẩn bị sớm tiếp tục rút tiền, công ty cho biết thêm:

“Hiện tại, họ đang ở giai đoạn cuối của quá trình xác minh và kiểm tra bảo mật cho Poloniex. Sau khi hoàn thành kiểm toán, chúng tôi sẽ nhanh chóng tiếp tục dịch vụ gửi và rút tiền trên nền tảng của mình.”

Công ty nói thêm rằng “quá trình đánh giá” vẫn đang diễn ra và ước tính sẽ mất vài ngày nữa.

Poloniex đã không trả lời ngay lập tức yêu cầu bình luận của Cointelegraph.

Poloniex đã gặp phải một vụ vi phạm an ninh nghiêm trọng vào ngày 10 tháng 11, với những kẻ tấn công đã đánh cắp ít nhất 100 triệu đô la tiền điện tử từ sàn giao dịch. Nhóm Poloniex sau đó đã vô hiệu hóa ví sau khi phát hiện ra các dòng tiền đáng ngờ. Theo công ty bảo mật blockchain CertiK, vụ việc có thể là một “sự xâm phạm khóa riêng tư”.

Chủ sở hữu Poloniex Sun – người đã mua lại sàn giao dịch vào năm 2019 – đã đến X (trước đây là Twitter) ngay sau khi Poloniex vô hiệu hóa ví, báo cáo rằng nhóm đã điều tra vụ hack. Sun hứa sẽ hoàn trả đầy đủ cho những người dùng bị ảnh hưởng bởi vụ vi phạm, đồng thời tuyên bố rằng Poloniex “duy trì tình hình tài chính lành mạnh” và đang tìm kiếm sự hợp tác với các sàn giao dịch khác để lấy lại số tiền bị mất.

Đầu năm nay, Poloniex đã đồng ý thanh toán khoản bồi thường trị giá 7,6 triệu USD theo yêu cầu của Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Hoa Kỳ, liên quan đến hơn 65.000 hành vi vi phạm rõ ràng đối với nhiều chương trình trừng phạt.

Theo Cointelegraph

Exit mobile version