Hacker đã đánh cắp 196 triệu USD từ sàn giao dịch tiền điện tử Bitmart

Cuộc tấn công vào Bitmart dẫn đến thiệt hại ước tính 196 triệu USD

Hacker đã đánh cắp 196 triệu USD từ Bitmart cryptocurrency trao đổi.

Bitmart đã xác nhận vụ hack trong tuyên bố chính thức vào tối thứ Tư, gọi đây là “một vi phạm an ninh quy mô lớn”.

CNBC trích dẫn thông tin từ công ty phân tích dữ liệu và bảo mật blockchain Peckshield rằng tin tặc đã đánh cắp 196 triệu đô la từ công ty. bitmart trao đổi tiền điện tử. Trong tuyên bố chính thức, Bitmart cho biết tất cả các hoạt động rút tiền đã tạm thời bị đình chỉ cho đến khi có thông báo mới và việc kiểm tra an ninh kỹ lưỡng đang được tiến hành.

Peckshield là người đầu tiên nhận thấy hành vi vi phạm vào ngày 4 tháng 100. Công ty này chỉ ra rằng một trong những địa chỉ của Bitmart thường xuyên trị giá hàng chục triệu đô la được gửi đến một địa chỉ có tên “Bitmart Hacker”. Peckshield ước tính Bitmart vào khoảng 96. đã mất Triệu đô la Giá trị tiền điện tử khác nhau đối với Ethereum và chuỗi khối thứ 20 Triệu đô la khác với các loại tiền tệ của Binance Smart Chain. Hacker đã thực hiện vụ việc bằng cách sử dụng kết hợp hơn XNUMX token, bao gồm Binance Coin, Safemoon và Shiba Inu.

Hacker đã đánh cắp 196 triệu USD từ sàn giao dịch tiền điện tử Bitmart - Ảnh 1

Theo dữ liệu của CoinGecko, Bitmart thường được xếp hạng là một trong những sàn giao dịch tiền điện tử tập trung hàng đầu theo khối lượng. Reuters

Bitmart cho biết trong tuyên bố rằng “ví nóng” bị ảnh hưởng của chuỗi thông minh Ethereum và Binance chỉ mang “tỷ lệ phần trăm nhỏ” tài sản của sàn giao dịch. Tất cả các ví khác đều “an toàn”. Ví nóng được kết nối với internet và cho phép chủ sở hữu truy cập tương đối dễ dàng vào tiền của họ để chi tiêu tiền điện tử. Tuy nhiên, sự đánh đổi để có được sự thuận tiện là khả năng tiếp xúc với những kẻ xấu.

CNBC đã liên hệ với một số nhân viên của Bitmart để biết thêm thông tin về vụ trộm, bao gồm cả việc tiền của khách hàng có được sử dụng cụ thể để vi phạm hay không và nếu có thì người dùng có được hoàn lại tiền hay không. Hiện tại, CNBC chưa nhận được phản hồi.

Bitmart cho biết vẫn chưa rõ tin tặc đã sử dụng phương pháp đánh cắp nào, nhưng theo Peckshield, những gì xảy ra sau vụ vi phạm khá đơn giản, đó là một trường hợp “di chuyển, trao đổi và rửa tiền” điển hình.

Sau khi tin tặc rút tiền khỏi Bitmart, tin tặc dường như đã sử dụng một công cụ tổng hợp trao đổi phi tập trung có tên là “1inch” để đổi mã thông báo bị đánh cắp lấy ether. Từ đó, ether được gửi vào nhật ký giao dịch ẩn danh có tên Tornado Cash, khiến tiền khó theo dõi hơn.

Theo Rick Holland, giám đốc an ninh thông tin tại công ty tình báo mối đe dọa mạng Digital Shadows, tội phạm mạng thường tìm kiếm các dịch vụ hỗn hợp hoặc ẩn danh. Các dịch vụ này cho phép người dùng kết hợp các khoản tiền bất hợp pháp với tiền điện tử về cơ bản là “sạch” để tạo ra một loại tiền điện tử mới, đây là nơi tin tặc chuyển sang hoán đổi tiền tệ. Tuy nhiên, trong khi công nghệ blockchain được công khai, vẫn có nhiều cách gây khó khăn cho các nhà điều tra trong việc theo đuổi mục tiêu cuối cùng của giao dịch.

196 triệu USD đạt được trên sàn giao dịch tiền điện tử - ESIZNEWS

Đây là vi phạm mới nhất trong làn sóng tấn công gần đây. Tuần trước, công ty cho vay tiền điện tử Cels Network thừa nhận đã mất tiền sau vụ tấn công 120, nhưng không tiết lộ số tiền. Triệu đô la trên nền tảng tài chính phi tập trung BadgerDAO. Tháng 2021 năm 600, tin tặc đã đánh cắp hơn XNUMX token Triệu đô la từ nền tảng tiền điện tử Poly Network. Nhưng điều kỳ lạ là ngay sau đó, kẻ tấn công đã trả lại gần như toàn bộ số tiền.

Hacker đã đánh cắp 196 triệu USD từ sàn giao dịch tiền điện tử Bitmart

Cuộc tấn công vào Bitmart dẫn đến thiệt hại ước tính 196 triệu USD

Hacker đã đánh cắp 196 triệu USD từ Bitmart cryptocurrency trao đổi.

Bitmart đã xác nhận vụ hack trong tuyên bố chính thức vào tối thứ Tư, gọi đây là “một vi phạm an ninh quy mô lớn”.

CNBC trích dẫn thông tin từ công ty phân tích dữ liệu và bảo mật blockchain Peckshield rằng tin tặc đã đánh cắp 196 triệu đô la từ công ty. bitmart trao đổi tiền điện tử. Trong tuyên bố chính thức, Bitmart cho biết tất cả các hoạt động rút tiền đã tạm thời bị đình chỉ cho đến khi có thông báo mới và việc kiểm tra an ninh kỹ lưỡng đang được tiến hành.

Peckshield là người đầu tiên nhận thấy hành vi vi phạm vào ngày 4 tháng 100. Công ty này chỉ ra rằng một trong những địa chỉ của Bitmart thường xuyên trị giá hàng chục triệu đô la được gửi đến một địa chỉ có tên “Bitmart Hacker”. Peckshield ước tính Bitmart vào khoảng 96. đã mất Triệu đô la Giá trị tiền điện tử khác nhau đối với Ethereum và chuỗi khối thứ 20 Triệu đô la khác với các loại tiền tệ của Binance Smart Chain. Hacker đã thực hiện vụ việc bằng cách sử dụng kết hợp hơn XNUMX token, bao gồm Binance Coin, Safemoon và Shiba Inu.

Hacker đã đánh cắp 196 triệu USD từ sàn giao dịch tiền điện tử Bitmart - Ảnh 1

Theo dữ liệu của CoinGecko, Bitmart thường được xếp hạng là một trong những sàn giao dịch tiền điện tử tập trung hàng đầu theo khối lượng. Reuters

Bitmart cho biết trong tuyên bố rằng “ví nóng” bị ảnh hưởng của chuỗi thông minh Ethereum và Binance chỉ mang “tỷ lệ phần trăm nhỏ” tài sản của sàn giao dịch. Tất cả các ví khác đều “an toàn”. Ví nóng được kết nối với internet và cho phép chủ sở hữu truy cập tương đối dễ dàng vào tiền của họ để chi tiêu tiền điện tử. Tuy nhiên, sự đánh đổi để có được sự thuận tiện là khả năng tiếp xúc với những kẻ xấu.

CNBC đã liên hệ với một số nhân viên của Bitmart để biết thêm thông tin về vụ trộm, bao gồm cả việc tiền của khách hàng có được sử dụng cụ thể để vi phạm hay không và nếu có thì người dùng có được hoàn lại tiền hay không. Hiện tại, CNBC chưa nhận được phản hồi.

Bitmart cho biết vẫn chưa rõ tin tặc đã sử dụng phương pháp đánh cắp nào, nhưng theo Peckshield, những gì xảy ra sau vụ vi phạm khá đơn giản, đó là một trường hợp “di chuyển, trao đổi và rửa tiền” điển hình.

Sau khi tin tặc rút tiền khỏi Bitmart, tin tặc dường như đã sử dụng một công cụ tổng hợp trao đổi phi tập trung có tên là “1inch” để đổi mã thông báo bị đánh cắp lấy ether. Từ đó, ether được gửi vào nhật ký giao dịch ẩn danh có tên Tornado Cash, khiến tiền khó theo dõi hơn.

Theo Rick Holland, giám đốc an ninh thông tin tại công ty tình báo mối đe dọa mạng Digital Shadows, tội phạm mạng thường tìm kiếm các dịch vụ hỗn hợp hoặc ẩn danh. Các dịch vụ này cho phép người dùng kết hợp các khoản tiền bất hợp pháp với tiền điện tử về cơ bản là “sạch” để tạo ra một loại tiền điện tử mới, đây là nơi tin tặc chuyển sang hoán đổi tiền tệ. Tuy nhiên, trong khi công nghệ blockchain được công khai, vẫn có nhiều cách gây khó khăn cho các nhà điều tra trong việc theo đuổi mục tiêu cuối cùng của giao dịch.

196 triệu USD đạt được trên sàn giao dịch tiền điện tử - ESIZNEWS

Đây là vi phạm mới nhất trong làn sóng tấn công gần đây. Tuần trước, công ty cho vay tiền điện tử Cels Network thừa nhận đã mất tiền sau vụ tấn công 120, nhưng không tiết lộ số tiền. Triệu đô la trên nền tảng tài chính phi tập trung BadgerDAO. Tháng 2021 năm 600, tin tặc đã đánh cắp hơn XNUMX token Triệu đô la từ nền tảng tiền điện tử Poly Network. Nhưng điều kỳ lạ là ngay sau đó, kẻ tấn công đã trả lại gần như toàn bộ số tiền.

Đã truy cập 68 lần, 1 lần truy cập hôm nay

Bình luận