Tin tặc rửa tiền 278.000 USD từ lỗ hổng TrustedVolumes trị giá 6,7 triệu USD được khai thác vào ngày 7/5; PeckShield theo dõi hoạt động

Theo công ty an ninh mạng PeckShield, kẻ tấn công đã khai thác nhà cung cấp thanh khoản TrustedVolumes để chiếm 6,7 triệu USD vào ngày 7/5 hiện đã bắt đầu tích cực rửa tiền từ số tiền bị đánh cắp. Tính đến nay, kẻ tấn công đã rửa 278.000 USD, nạp 10,2 ETH (23.600 USD) vào TornadoCash và chuyển 110 ETH (250.000 USD) qua THORChain sang Bitcoin; đồng thời chúng cũng đã cố gắng nạp 0,5 ETH vào Railgun nhưng đã hủy giao dịch.

Công ty bảo mật blockchain QuillAudits cho rằng lỗ hổng xuất phát từ một sai sót trong thiết kế của hệ thống tùy chỉnh đặt lệnh-thanh toán của TrustedVolumes, nơi ba cơ chế đảm bảo an toàn—ủy quyền của maker, chống phát lại (replay protection) và xác minh nguồn token—đã đồng thời thất bại, cho phép kẻ tấn công rút cạn hàng triệu USD trong một giao dịch duy nhất. TrustedVolumes cho biết sẵn sàng đàm phán để tìm hướng giải quyết với kẻ tấn công.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận