Một dự án tiền mã hoá lại vừa bị hacker “hỏi thăm”, thiệt hại lên đến gần 130 tỷ đồng

The Cryptonian | 03-04-2022 - 19:22 PM

(Tổ Quốc) - Tiếp tục là một vụ tấn công nhắm đến các nền tảng tiền mã hoá, đây là vụ thứ 3 liên tiếp trong thời gian trở lại đây với thiệt hại lên đến hàng trăm tỷ đồng.

Nạn nhân lần này là Inverse Finance (INV). Vào thứ 7 vừa rồi, nền tảng này đã thông báo về việc một lỗ hổng trong hệ thống đã bị các hacker lợi dụng để chiếm đoạt số tiền lên đến 15,6 triệu USD, tương đương gần 130 tỷ đồng.

Một dự án tiền mã hoá lại vừa bị hacker “hỏi thăm”, thiệt hại lên đến gần 130 tỷ đồng - Ảnh 1.

Nền tảng cho vay nổi tiếng Inverse Finance vừa trở thành nạn nhân của một vụ tấn công với thiệt hại lên đến hàng trăm tỷ đồng

Cụ thể, trên nền tảng Inverse Finance có tồn tại một giao thức cho vay có tên là Anchor (ANC). Theo đó, các hacker đã sử dụng một lượng token INV để thế chấp, bằng cách vượt mặt công cụ định giá INV của nền tảng này, kẻ tấn công đã đẩy giá đồng coin này lên cao, sau đó thực hiện một lệnh vay trên giao thức ANC một số tiền lên đến 130 tỷ đồng.

Theo các chuyên gia tại công ty bảo mật blockchain PeckShield, những hacker trong cuộc tấn công lần này có lẽ đã được hậu thuẫn về mặt tài chính. Quy trình tấn công diễn ra như sau, ban đầu, nhóm tin tặc sử dụng công cụ Tornado Cash để tạo ra 901 ETH "tiền sạch", đây là công cụ phổ biến được các hacker sử dụng nếu muốn nhanh chóng tẩu tán số tiền bất hợp pháp. Kế đến, những cá nhân này chia nhỏ số ETH trị giá khoảng 3 triệu USD kể trên, đưa lên sàn Sushi Swap và tiến hành bơm thổi giá trị đồng INV, với mục đích đánh vừa công cụ định giá của nền tảng này.

Ngay sau đó, chúng nhanh chóng (nhấn mạnh là phải cực kỳ nhanh chóng) dùng số INV đang sở hữu, thông qua giao thức ANC, vay một số tiền mã hoá trị giá 15,6 triệu USD (khoảng gần 130 triệu đồng) trước khi giá của token này trở về ban đầu do các trader tiến hành "chốt lời". Từ 3 triệu USD thành 15,6 triệu, quả là một vụ kinh doanh có lời.

Các chuyên gia của PeckShield cũng lưu ý rằng, đây là một cuộc tấn công rủi ro cao do nhóm hacker này có khả năng mất trắng 3 triệu USD nếu như có bất kỳ bước nào trong "kế hoạch hoàn hảo" này gặp trục trặc.

Một dự án tiền mã hoá lại vừa bị hacker “hỏi thăm”, thiệt hại lên đến gần 130 tỷ đồng - Ảnh 2.

Được biết đây là một vụ tấn công vô cùng rủi ro về mặt tài chính đối với các tin tặc

Sau cuộc tấn công, toàn bộ số tiền trong ví vay đều được chuyển lên Tornado Cash để "xoá dấu vết". Tuy nhiên qua điều tra thì phát hiện bên trong ví vẫn còn lại khoảng 73,5 ETH (khoảng 250 nghìn USD) bị bỏ lại.

Inverse Finance hiện đã ngừng toàn bộ giao dịch cho vay thông qua ANC để khắc phục sự cố và người đại diện của Anchor cũng cho biết đang liên hệ với Chainlink để xây dựng một kênh định giá mới cho INV.

Còn về phần mình, Inverse Finance tiết lộ sẽ dần chuyển mô hình sang tổ chức tự trị phi tập trung (Decentralized Autonomous Organization - DAO) để đảm bảo mọi địa chỉ ví bị ảnh hưởng đều được bồi thường 100%, tuy nhiên thông tin chi tiết hơn vẫn chưa hề được tiết lộ.

Một dự án tiền mã hoá lại vừa bị hacker “hỏi thăm”, thiệt hại lên đến gần 130 tỷ đồng - Ảnh 4.

Giá INV giảm mạnh sau khi thông tin về cuộc tấn công được công bố

Ngoài ra, sau khi thông báo về cuộc tấn công, INV cũng nhanh chóng giảm giá, ghi nhận mức giảm 16,5% trong 24 giờ qua.

Tiền mã hóa (cryptocurrency), hay thường được gọi là "tiền ảo" chưa được pháp luật công nhận tại Việt Nam. Thông tin trong bài viết chỉ mang tính chất tham khảo và không có giá trị khuyến nghị đầu tư.

CÙNG CHUYÊN MỤC
XEM