KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

Kai Phạm

Thứ ba, 15/04/2025 03:03 (GMT+7)

KiloEx — một nền tảng giao dịch hợp đồng vĩnh viễn mới ra mắt, được hậu thuẫn bởi YZi Labs – đã bị exploit (tấn công khai thác) cross-chain, dẫn đến thiệt hại khoảng 7 triệu đô la.

Cuộc tấn công bắt đầu từ ngày 14/4 và vẫn đang tiếp diễn, ảnh hưởng đến hoạt động trên các mạng BNB Chain, Base và Taiko.

Hacker rút 7 triệu đô la từ KiloEx thông qua Tornado Cash

Theo báo cáo của các nhà phân tích từ Cyvers, kẻ tấn công đã sử dụng một địa chỉ được tài trợ từ Tornado Cash để thực hiện hàng loạt giao dịch phối hợp. Vụ exploit được thực hiện thông qua lỗi trong cơ chế kiểm soát truy cập hệ thống oracle định giá của KiloEx.

Nguồn: Cyvers

Dữ liệu on-chain cho thấy dòng tiền được di chuyển nhanh chóng qua nhiều blockchain, làm dấy lên lo ngại về lỗ hổng mang tính hệ thống trong kiến trúc DeFi đa chain hiện nay.

KiloEx vừa tổ chức TGE (Sự kiện tạo token) vào ngày 27/3, hợp tác cùng Binance Wallet và PancakeSwap, hiện đang được niêm yết trên Binance Alpha.

“Nguyên nhân gốc có thể là do lỗ hổng trong cơ chế kiểm soát truy cập của hệ thống oracle giá. Kẻ tấn công vẫn đang tiếp tục exploit hệ thống và USDC có thể sẽ bị đưa vào blacklist”, Cyvers viết.

Dự án KiloEx được ươm mầm từ YZi Labs – bộ phận đầu tư và đổi mới trước đây mang tên Binance Labs. Ngay từ khi ra mắt, nền tảng đã thu hút sự chú ý lớn nhờ vào sự hậu thuẫn mạnh mẽ và tích hợp với BNB Chain.

Sau vụ tấn công, KiloEx đã tạm ngừng hoạt động nền tảng và đang phối hợp với các đối tác bảo mật để điều tra lỗ hổng cũng như truy vết số tiền bị đánh cắp.

Team cũng thông báo kế hoạch triển khai chương trình thưởng nhằm khuyến khích các hacker mũ trắng hỗ trợ phục hồi tài sản cho người dùng.

Sự cố đã gây ra phản ứng mạnh trên thị trường. Giá token KILO giảm tới 32%, vốn hóa thị trường lao dốc từ 11 triệu xuống còn 7,3 triệu đô la chỉ trong vài giờ sau cuộc tấn công.

Biểu đồ giá KILO 4 giờ | Nguồn: Tradingview

Các team bảo mật đang tích cực giám sát các địa chỉ ví của kẻ tấn công. Tình hình vẫn đang diễn biến phức tạp khi các nỗ lực khắc phục tiếp tục được tiến hành và lỗ hổng đang được đánh giá chi tiết hơn.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/cafebitcoinviet

Tham gia Telegram: https://t.me/cafebitcoinviet

TIN LIÊN QUAN
Bitcoin hay vàng: Đâu là lựa chọn khôn ngoan?

Bitcoin hay vàng: Đâu là lựa chọn khôn ngoan?

Tin tức Bitcoin (BTC) 7 giờ trước

Khi giá vàng liên tục lập đỉnh mới, nhiều holder Bitcoin đang tìm cách tiếp cận loại kim loại quý này, song lại gặp phải không ít rào cản.

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 18 tháng 4

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 18 tháng 4

Phân tích kỹ thuật 14 giờ trước

Thị trường tiền điện tử đang dần lấy lại sắc xanh khi cho thấy những tín hiệu phục hồi rõ nét trong 24 giờ qua. Tâm lý lạc quan đang trở lại với nhà đầu tư, góp phần đẩy tổng vốn hóa toàn thị trường tăng thêm 24 tỷ USD.

100 triệu PI phát hành vào tháng 4, gấu đặt mục tiêu 0,4 đô la

100 triệu PI phát hành vào tháng 4, gấu đặt mục tiêu 0,4 đô la

Tin tức Altcoin 14 giờ trước

Theo kế hoạch, 100 triệu token Pi Network, tương đương khoảng 60 triệu đô la, sẽ được mở khóa trong phần còn lại của tháng 4. Động thái này được cho là có thể gia tăng áp lực bán đang đè nặng lên PI trong thời gian gần đây, làm dấy lên lo ngại giá có thể tiếp tục lao dốc về mức thấp nhất mọi thời đại.

CÓ THỂ BẠN QUAN TÂM
Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn giao dịch tiền điện tử eXch vừa thông báo sẽ ngừng hoạt động kể từ ngày 1/5, sau khi xuất hiện các cáo buộc cho rằng nền tảng này đã được sử dụng để rửa tiền liên quan đến vụ hack sàn Bybit.

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp đồng phân phối airdrop để tự ý mint số token ZK trị giá 5 triệu USD. Theo thông báo từ tài khoản X chính thức của ZKsync, đây là sự cố riêng lẻ, không ảnh hưởng đến tài sản người dùng.

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Chính phủ Vương quốc Anh Lucy Powell gần đây đã bị hack để quảng bá tiền điện tử giả có tên “$HCC”, tự xưng là coin của “Hạ Viện Anh”.

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Tháng 4 ghi nhận làn sóng rò rỉ dữ liệu người dùng từ các công ty tiền điện tử lớn như Ledger, Gemini và Robinhood bị rao bán tràn lan trên dark web.

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

SIR.trading cầu xin hacker trả lại 255.000 đô la

SIR.trading cầu xin hacker trả lại 255.000 đô la

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn công, mong muốn được trả lại khoảng 70% số tiền đánh cắp của khách hàng, nếu không, giao thức sẽ không thể tồn tại.

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp đơn xin phá sản. Thông điệp gian lận này khuyến khích người nhận bảo vệ tài sản bằng cách rút tiền vào một “ví Exodus”, thậm chí cung cấp cụm từ hạt giống giả để lừa người dùng.

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Các cuộc tấn công mạng do Triều Tiên thực hiện nhằm vào ngành tiền điện tử ngày càng tinh vi và có sự tham gia của nhiều nhóm tội phạm hơn, theo cảnh báo từ công ty tiền điện tử Paradigm trong báo cáo có tiêu đề “Giải mã mối đe dọa từ Triều Tiên”.

Tấn công DeFi gần đây phơi bày lỗ hổng trong tiêu chuẩn vault ERC-4626

Tấn công DeFi gần đây phơi bày lỗ hổng trong tiêu chuẩn vault ERC-4626

Một vụ tấn công gần đây trong lĩnh vực DeFi – đã cho thấy những điểm yếu trong hệ thống lưu trữ tiền điện tử, cụ thể là vault ERC-4626. Hacker đã lợi dụng công cụ quen thuộc gọi là flash loan (khoản vay nhanh, mượn và trả ngay trong giây lát) để làm sai lệch tỷ giá và đánh lừa hệ thống định giá, hay còn gọi là oracle.

Tin crypto mới nhất