Advertisement

Nhận bản tin

Liên hệ quảng cáo

Email: banbientap@baocungcau.net

Hotline: 0917 267 237

icon logo

Quên mật khẩu?

Có tài khoản? Đăng nhập

Vui lòng nhập mật truy cập tài khoản mới khẩu

Thay đổi email khác
icon

Binance bị tấn công như thế nào?

Tiền điện tử

07/10/2022 20:41

2 triệu mã thông báo BNB trị giá khoảng 590 triệu USD đã được chuyển vào một ví mới thuộc địa chỉ ví của Tether. Sau đó, đã bị Tether đưa vào danh sách đen làm dấy lên tin đồn về một vụ hack lớn nhất trong năm.

MevRefund đã công khai sự kiện trên Twitter bằng cách đăng một giao dịch đáng ngờ và tuyên bố rằng có thể có một vụ hack khổng lồ đã diễn ra với 2 triệu BNB

Tin đồn liên quan đến một số hình thức hack vẫn chưa được xác nhận. Tuy nhiên, ví nhận, “0x489A… 7F79BEc”, bị Tether đưa vào danh sách đen cho thấy có điều gì đó đang diễn ra.

590 triệu USD của Binance (BNB) đã được chuyển đến ví Tether - Ảnh 2.

Vào thời điểm đó, Changpeng Zhao (CZ), Giám đốc điều hành của Binance chưa đưa ra bình luận nào về giao dịch này. Dòng tweet của ông ấy được đưa ra sau 1 giờ so với MevRefund và Tether. Gần nửa tỷ USD của BNB đã chảy qua một ví tiền hiện đã được đưa vào danh sách đen.

Tuy nhiên, theo phân tích sâu hơn của Green Jeff trên Twitter đã xác nhận rằng có gì đó bất thường đối với danh sách đen Tether, vì sao Tether lại chủ động đi trước 1 bước so với Binance? Green Jeff còn khẳng định rằng chính Binance có thể là nạn nhân.

Tuy nhiên cần phải phân tích thêm, chuỗi BNB hiện đã tạm dừng cho thấy nguy cơ xảy ra vụ hack là rất cao.

Nhà nghiên cứu Paradigm, Samczsun, nói rằng ban đầu ông tin rằng Venus Protocol đã bị tấn công nhưng kết quả cuối cùng lại là kẻ tấn công gửi 200 triệu USD vào giao thức.

Theo phát hiện, kẻ tấn công đã thuyết phục Binance Bridge chuyển 1 triệu BNB cho mình trong hai lần liên tiếp.

Hacker đã tìm ra cách tạo bằng chứng giả mạo cho block 110217401. Cuộc điều tra đã phát hiện ra lỗ hổng trong cách Binance Bridge xác thực các bằng chứng. Kẻ tấn công đã sử dụng lỗ hổng để tạo ra các thông điệp giả mạo theo ý muốn.

Một loạt các giao dịch di chuyển token từ BSC Token Hub đến một địa chỉ lạ. Địa chỉ này hiện đang sở hữu hơn 291 triệu USD giá trị BNB cùng 421 triệu USD giá trị các token khác trong hệ sinh thái BNB Chain. Có vẻ đây chính là địa chỉ của kẻ tấn công BNB.

Không chỉ có vậy, theo PeckShield Inc, hacker này còn chuyển thành công 89,5 triệu USD ra các mạng khác như Ethereum (53 triệu USD), Fantom (57 triệu USD), Polygon (400.000 USD),… và vào các pool thanh khoản như Venus, Geist,… nhằm rửa tiền trước khi nhà mạng phát hiện.

Samczsun cũng tiết lộ một địa chỉ bất thường khác 0x489a8756c18c0b8b24ec2a2b…sở hữu hàng trăm triệu USD trong khoảng 5-6 giờ qua.

Paradigm, một trong những công ty VC tiền điện tử nổi bật nhất, đã thuê samczsun làm đối tác nghiên cứu của mình vào tháng 10 năm 2020. Theo hacker mũ trắng đáng kính, tác hại của vụ việc có thể còn tồi tệ hơn nhiều. Tuy nhiên, kẻ tấn công chỉ thành công trong việc giả mạo hai thông điệp.

Changpeng Zhao nói gì?

Ngay sau vụ việc, ông chủ Binance đã tweet trên tài khoản của mình thông báo sự việc.

"Mạng cross-chain BSC Token Hub đã bị tấn công. Chúng tôi đã yêu cầu các trình xác thực của mạng lưới tạm dừng hoạt động trong BSC. Chúng tôi đang xử lý vấn đề, tiền của khách hàng vẫn được bảo vệ an toàn. Chúng tôi xin lỗi về sự cố này".

Binance bị tấn công như thế nào? - Ảnh 2.

Nguồn: Twitter

Theo đó, tổng thiệt hại của vụ việc ước tính khoảng 100 triệu USD, thấp hơn nhiều so với lượng token nằm trong ví của hacker (89,5 triệu USD). Lượng tiền bị hacker đánh cắp ước tính chỉ bằng 1/4 lượng BNB bị đốt trong quý gần nhất.

BSC Token Hub là cấu nối kết nối BNB Beacon Chain (sử dụng token BEP2) với BNB Chain (sử dụng token BEP20 hoặc BSC).

Tính riêng trong năm 2022, BSC Token Hub đã bị hacker đột nhập 5 lần vì các dự án cross-chain vẫn luôn là tâm điểm.

BNB hoạt động trở lại

Trong tweet gần nhất, BNB Chain đã thông báo "BNB Smart Chain (BSC) đã hoạt động trở lại từ hơn 20 phút trước. Trình xác thực đang xác nhận trạng thái của họ và cơ sở hạ tầng cộng đồng cũng đang nâng cấp". Trước đó, các trình xác thực đã chung tay khôi phục mạng thông qua một bản phát hành mới v1.1.15.

Cho đến hiện tại, giá BNB vẫn giảm hơn 4% và dao động quanh mốc 282 USD.

MỘC MIÊN (t/h)
iconChia sẻ icon Chia sẻ
icon Chia sẻ

Advertisement