Lỗ hổng bảo mật DeFi: Hacker rút trộm $282 triệu trong vụ trộm tiền điện tử lớn

robot
Đang tạo bản tóm tắt

Một sự cố an ninh nghiêm trọng đã xuất hiện trong lĩnh vực tài chính phi tập trung, với hệ thống giám sát của CertiK phát hiện vụ trộm tài sản kỹ thuật số trị giá 282 triệu đô la từ một giao thức lớn bị tấn công. Sự việc, lần đầu được phân tích bởi nhà phân tích blockchain ZachXBT, nhấn mạnh sự ngày càng tăng của các lỗ hổng bảo mật trên các nền tảng DeFi và các phương thức tấn công tinh vi mà các tác nhân độc hại sử dụng nhằm vào các tài khoản có giá trị cao.

Vụ trộm 282 triệu đô la: Tấn công qua kỹ thuật xã hội

Vụ trộm xảy ra thông qua một chiến dịch lừa đảo kỹ thuật xã hội được tổ chức cẩn thận nhằm vào chủ sở hữu ví phần cứng. Vào giữa tháng 1 năm 2026, khoảng 11 giờ tối theo giờ phối hợp quốc tế, nạn nhân — một tài khoản cá mập — đã trở thành nạn nhân của các chiến thuật xâm nhập thông tin tinh vi. Kẻ tấn công đã truy cập trái phép vào các tài sản trị giá hơn 282 triệu đô la, gồm các khoản nắm giữ lớn của Litecoin (LTC) và Bitcoin (BTC). Sự cố này cho thấy ngay cả các biện pháp bảo mật tiên tiến như ví phần cứng cũng có thể bị vượt qua thông qua các kỹ thuật thao túng tâm lý và kỹ thuật xã hội chứ không chỉ dựa vào các khai thác kỹ thuật.

Theo dõi theo thời gian thực: Phát hiện dấu vết tài sản

Ngay sau vụ trộm ban đầu, hệ thống giám sát của CertiK đã ngay lập tức phát hiện hoạt động đáng ngờ xuyên chuỗi. Tội phạm mạng đã chuyển khoảng khoảng 63 triệu đô la qua các giao thức cầu nối đến một địa chỉ mới bắt đầu bằng 0xF73, bắt đầu quá trình mà các nhà nghiên cứu an ninh gọi là hoạt động che giấu nguồn gốc quỹ. Bước trung gian này thể hiện một giai đoạn quan trọng trong chiến lược của kẻ tấn công nhằm che giấu nguồn gốc và hành trình của tài sản bị đánh cắp. Các chuyển động tiếp theo của quỹ cho thấy nỗ lực phân tán và chia nhỏ số tiền trộm across multiple blockchain networks, làm phức tạp quá trình phục hồi và xác định danh tính thủ phạm.

Ý nghĩa đối với an ninh DeFi

Vụ trộm 282 triệu đô la là một trong những sự cố an ninh lớn nhất ảnh hưởng đến người dùng tiền điện tử trong những tháng gần đây. Trong khi các tổ chức tài chính truyền thống sử dụng nhiều lớp xác thực và khả năng phong tỏa tài sản, kiến trúc phi tập trung của DeFi tạo ra những thách thức đặc thù trong việc giảm thiểu thiệt hại. Khả năng phát hiện và theo dõi theo thời gian thực của CertiK đã chứng minh vai trò quan trọng trong việc làm rõ cơ chế của các cuộc tấn công như vậy, cung cấp thông tin quan trọng cho cộng đồng an ninh rộng lớn hơn và giúp thúc đẩy các quy trình phản ứng nhanh hơn trong các sự cố tương lai.

LTC0,67%
BTC-0,97%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.43KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$2.37KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.4KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Ghim