Tin tặc rửa tiền 278.000 USD từ lỗ hổng TrustedVolumes trị giá 6,7 triệu USD được khai thác vào ngày 7/5; PeckShield theo dõi hoạt động

Theo công ty an ninh mạng PeckShield, kẻ tấn công đã khai thác nhà cung cấp thanh khoản TrustedVolumes để chiếm 6,7 triệu USD vào ngày 7/5 hiện đã bắt đầu tích cực rửa tiền từ số tiền bị đánh cắp. Tính đến nay, kẻ tấn công đã rửa 278.000 USD, nạp 10,2 ETH (23.600 USD) vào TornadoCash và chuyển 110 ETH (250.000 USD) qua THORChain sang Bitcoin; đồng thời chúng cũng đã cố gắng nạp 0,5 ETH vào Railgun nhưng đã hủy giao dịch.

Công ty bảo mật blockchain QuillAudits cho rằng lỗ hổng xuất phát từ một sai sót trong thiết kế của hệ thống tùy chỉnh đặt lệnh-thanh toán của TrustedVolumes, nơi ba cơ chế đảm bảo an toàn—ủy quyền của maker, chống phát lại (replay protection) và xác minh nguồn token—đã đồng thời thất bại, cho phép kẻ tấn công rút cạn hàng triệu USD trong một giao dịch duy nhất. TrustedVolumes cho biết sẵn sàng đàm phán để tìm hướng giải quyết với kẻ tấn công.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận