Tin tặc tấn công sàn DeFi, đánh cắp 120 triệu USD

NGUYỄN HIẾU
06:49 06/12/2021

Trước khi sàn giao dịch tài chính phi tập trung BadgerDAO kịp đóng băng nền tảng, hàng chục ví điện tử đã bị hacker rút sạch tiền.

Đêm 1/12, những kẻ tấn công đã rút tiền từ nhiều ví điện tử kết nối với sàn DeFi BadgerDAO. Theo công ty phân tích dữ liệu và bảo mật blockchain Peckshield, đơn vị tham gia điều tra, thiệt hại trong vụ trộm này gồm nhiều loại tiền mã hóa khác nhau, tổng trị giá khoảng 120 triệu USD.

Theo The Verge, cuộc điều tra vẫn đang tiếp diễn. Bước đầu, nhóm phát triển Badger cho rằng tin tặc đã chèn mã độc vào giao diện trang web của sàn. Khi người dùng tương tác, mã độc có thể chặn giao dịch, chuyển token của nạn nhân đến địa chỉ do kẻ tấn công lựa chọn.

1638469216479_ethereum_cryptocurrency

Sàn DeFi BadgerDAO vừa bị tin tặc lấy trộm 120 triệu USD. Ảnh: Getty Images.

Do tính chất minh bạch của các giao dịch phi tập trung, những gì đã xảy ra sau đó đều được lưu lại. PeckShield tìm thấy một giao dịch chuyển 896 đồng Bitcoin vào ví của kẻ tấn công, trị giá hơn 50 triệu USD. Theo nhóm nghiên cứu, mã độc đã xuất hiện từ tháng 10 hoặc tháng 11. Khi đó, tin tặc kích hoạt nó vào những khoảng thời gian ngẫu nhiên để tránh bị phát hiện.

Các hệ thống tài chính phi tập trung (DeFi) dựa trên công nghệ blockchain cho phép chủ sở hữu tiền mã hóa thực hiện các hoạt động tài chính điển hình, chẳng hạn như cho vay và thu lãi.

BadgerDAO từng hứa hẹn mang đến sự an tâm cho người dùng, hỗ trợ các chủ ví giữ tài sản một cách an toàn và có thể rút ra bất kỳ lúc nào. Giao thức cho phép những người có Bitcoin "bắc cầu" tiền mã hóa của họ với nền tảng Ethereum thông qua token.

Sau khi phát hiện vụ việc chuyển tiền trái phép, Badger đã tạm dừng tất cả hợp đồng thông minh. Thao tác này về cơ bản là đóng băng nền tảng và khuyên người dùng từ chối tất cả các giao dịch đến địa chỉ của kẻ tấn công.

Sang tối 2/12, công ty cho biết đã giữ lại dữ liệu theo yêu cầu của các nhà điều tra, thông báo vụ việc đến cơ quan chức năng của Mỹ và Canada, đồng thời tuyên bố sẽ hợp tác đầy đủ với cuộc điều tra do bên thứ 3 thực hiện.

Song song đó, sàn DeFi này cũng tổ chức đều tra độc lập nhằm sớm tìm ra danh tính tin tặc. Badger nghi ngờ hacker đã vượt qua xác thực 2 lớp, truy cập vào tài khoản Cloudflare thông qua khóa API. Cuộc tấn công không nhằm vào lỗ hổng trong công nghệ blockchain mà lợi dụng điểm yếu trên nền tảng web 2.0.

Các hệ thống xác thực đa yếu tố (MFA) được xem là công nghệ bảo mật có tính an toàn cao, bảo vệ người dùng trước những cuộc lừa đảo. Tuy nhiên, các chuyên gia an ninh mạng nhiều lần cảnh báo đã xuất hiện phương thức xâm nhập có thể đánh bại MFA.

(Theo Zing)

  • Cùng chuyên mục
Bộ Tài chính sẽ tăng cường sử dụng AI rà soát gian lận thuế

Bộ Tài chính sẽ tăng cường sử dụng AI rà soát gian lận thuế

Bộ trưởng Tài chính cho biết, thu thuế trên thương mại điện tử trong 5 tháng vừa qua tăng trưởng 55%, đạt hơn 75.000 tỷ đồng. Trong thời gian tới, cơ quan này sẽ tăng cường sử dụng AI rà soát gian lận thuế và các tổ chức, cá nhân có thu nhập phát sinh từ nền tảng số.

Pháp luật - 19/06/2025 10:35

Công ty đá quý và vàng Hà Nội bị phạt gần 800 triệu đồng

Công ty đá quý và vàng Hà Nội bị phạt gần 800 triệu đồng

CTCP đá quý và vàng Hà Nội vừa bị Nghệ An xử phạt gần 800 triệu đồng do có nhiều hành vi vi phạm liên quan đến môi trường và quản lý khai thác tại mỏ Ruby - Sapphire ở xã Châu Bình, huyện Quỳ Châu.

Pháp luật - 19/06/2025 08:58

'Không có chuyện hộ kinh doanh ở Hà Nội đóng cửa vì quy định hóa đơn thuế'

'Không có chuyện hộ kinh doanh ở Hà Nội đóng cửa vì quy định hóa đơn thuế'

Chỉ có 1,6% hộ kinh doanh trên số hộ quản lý trên địa bàn TP. Hà Nội thuộc đối tượng triển khai hóa đơn điện tử khởi tạo từ máy tính tiền, trong số hộ đóng cửa chỉ có khoảng 8,8% thuộc đối tượng phải áp dụng quy định này.

Pháp luật - 18/06/2025 08:24

Hàng giả 'lưu hành hợp pháp' do đâu?

Hàng giả 'lưu hành hợp pháp' do đâu?

Các đại biểu quốc hội nêu vấn đề, vì sao với hệ thống quản lý chặt chẽ, hàng giả hàng nhái vẫn lưu hành hợp pháp, thậm chí lọt vào bệnh viện, trường học?

Pháp luật - 17/06/2025 16:16

Ông Trịnh Văn Quyết
'nguy cơ tử vong rất cao' xin xét xử vắng mặt

Ông Trịnh Văn Quyết 'nguy cơ tử vong rất cao' xin xét xử vắng mặt

Lần thứ ba phiên tòa phúc thẩm được mở nhưng ông Trịnh Văn Quyết cả ba lần không thể ra tòa, xin xét xử vắng mặt vì lý do sức khỏe.

Pháp luật - 17/06/2025 13:52

Chế độ, chính sách cán bộ, công chức nghỉ hưu trước tuổi khi tinh giản biên chế

Chế độ, chính sách cán bộ, công chức nghỉ hưu trước tuổi khi tinh giản biên chế

Nghị định 154 vừa được Chính phủ ban hành quy định các chế độ cho cán bộ, công chức, viên chức nghỉ hưu trước tuổi, dựa trên thời gian công tác và điều kiện làm việc.

Pháp luật - 17/06/2025 06:45

Cựu Bí thư Vĩnh Phúc và Hậu 'Pháo' khắc phục bao nhiêu tiền trước ngày xét xử?

Cựu Bí thư Vĩnh Phúc và Hậu 'Pháo' khắc phục bao nhiêu tiền trước ngày xét xử?

Trước ngày vụ án xảy ra tại Công ty CP Tập đoàn Phúc Sơn và các đơn vị liên quan được đưa ra xét xử, bị cáo Nguyễn Văn Hậu và Hoàng Thị Thúy Lan đã chi hơn 100 tỷ đồng để khắc phục hậu quả.

Pháp luật - 15/06/2025 08:38

Quốc hội thông qua Luật Quản lý và đầu tư vốn nhà nước tại doanh nghiệp

Quốc hội thông qua Luật Quản lý và đầu tư vốn nhà nước tại doanh nghiệp

Với 440/451 đại biểu Quốc hội có mặt tham gia biểu quyết tán thành, đạt 97,56%, Quốc hội chính thức thông qua Luật Quản lý và đầu tư vốn nhà nước tại doanh nghiệp.

Pháp luật - 14/06/2025 12:54

Phá đường dây chiếm đoạt hơn 21.000 tài khoản thẻ tín dụng ngân hàng

Phá đường dây chiếm đoạt hơn 21.000 tài khoản thẻ tín dụng ngân hàng

Từ tháng 11/2024 đến khi bị phát hiện, các đối tượng đã thu thập, tàng trữ, trao đổi, sử dụng trái phép thông tin hơn 21.000 tài khoản để thanh toán hàng nghìn đơn hàng trên sàn thương mại điện tử Amazon, qua đó chiếm đoạt tài sản và thu lợi bất chính hàng tỷ đồng…

Pháp luật - 13/06/2025 09:12

Công ty C.P. Việt Nam bị phạt 105 triệu đồng

Công ty C.P. Việt Nam bị phạt 105 triệu đồng

3 cửa hàng của C.P. Việt Nam tại Sóc Trăng bị phạt vì kinh doanh thực phẩm trong khi giấy chứng nhận cơ sở đủ điều kiện an toàn thực phẩm đã hết hiệu lực.

Pháp luật - 12/06/2025 06:45

Nhận hối lộ, Thứ trưởng Bộ Lao động - Thương binh và Xã hội bị bắt

Nhận hối lộ, Thứ trưởng Bộ Lao động - Thương binh và Xã hội bị bắt

Thứ trưởng Bộ Lao động - Thương binh và Xã hội (LĐ-TB&XH) Nguyễn Bá Hoan cùng 3 thuộc cấp bị khởi tố do liên quan đến Công ty CP đầu tư xây dựng và cung ứng nhân lực Hoàng Long

Pháp luật - 11/06/2025 19:21

Cựu Bí thư Vĩnh Phúc Hoàng Thị Thúy Lan sắp hầu tòa

Cựu Bí thư Vĩnh Phúc Hoàng Thị Thúy Lan sắp hầu tòa

Cựu Bí thư Tỉnh ủy Vĩnh Phúc Hoàng Thị Thúy Lan cùng 40 bị cáo khác trong vụ án xảy ra tại Công ty CP Tập đoàn Phúc Sơn và nhiều địa phương liên quan.

Pháp luật - 11/06/2025 08:16

Nộp 2.472 tỷ đồng khắc phục hậu quả cho chồng, vợ ông Trịnh Văn Quyết từng giàu thế nào?

Nộp 2.472 tỷ đồng khắc phục hậu quả cho chồng, vợ ông Trịnh Văn Quyết từng giàu thế nào?

Vợ ông Trịnh Văn Quyết nộp thêm 1.400 tỷ, cùng gia đình khắc phục toàn bộ hậu quả vụ án liên quan ông Quyết. Thời hoàng kim của FLC, bà từng sở hữu khối tài sản lớn.

Pháp luật - 10/06/2025 08:25

Đà Nẵng phạt 1 resort ven biển hơn 224 triệu đồng vì vi phạm môi trường

Đà Nẵng phạt 1 resort ven biển hơn 224 triệu đồng vì vi phạm môi trường

CTCP Thương mại và Du lịch San Hô Đà Nẵng - chủ đầu tư khu du lịch Temple Resort Danang bị phạt 224,5 triệu đồng vì vi phạm quy định pháp luật về bảo vệ môi trường, an toàn thực phẩm.

Pháp luật - 09/06/2025 14:37

Bộ Công an đề nghị Samsung hợp tác về phát triển công nghiệp an ninh

Bộ Công an đề nghị Samsung hợp tác về phát triển công nghiệp an ninh

Samsung được đề nghị hỗ trợ Bộ Công an trong việc triển khai công nghệ cao vào công tác quản lý và giám sát an ninh quốc gia.

Pháp luật - 09/06/2025 10:01

Triệt phá đường dây liên quan đến rửa tiền lên đến 1.200 tỷ đồng

Triệt phá đường dây liên quan đến rửa tiền lên đến 1.200 tỷ đồng

Nhóm đối tượng là nhà phát hành game sử dụng rất nhiều tài khoản ngân hàng thương mại trong nước khác nhau để nhận tiền từ nhóm vận hành cổng trung gian thanh toán trái phép. Đồng thời, nhóm vận hành cổng trung gian thanh toán trái phép sử dụng tiền phạm tội mà có mua tiền điện tử USDT (sử dụng ví lạnh) để tích trữ hoặc "chuyển giá trị" bằng việc mua nhà, xe ô tô hạng sang…

Pháp luật - 08/06/2025 16:49