Noones thừa nhận bị exploit 8 triệu đô la sau khi ZachXBT nêu lên mối lo ngại

Kai Phạm

Thứ bảy, 25/01/2025 04:07 (GMT+7)

Noones, một thị trường crypto ngang hàng, đã phải đối mặt với một vụ vi phạm bảo mật nghiêm trọng gây thiệt hại khoảng 8 triệu đô la. Theo ZachXBT, một nhà điều tra on-chain nổi tiếng, vụ tấn công có thể đã xảy ra từ ngày 1 tháng 1 đến ngày 2 tháng 1, khi ví nóng của nền tảng này xử lý hàng trăm giao dịch bất thường. Các khoản tiền bị rút ra, mỗi khoản có giá trị dưới 7.000 đô la, tổng cộng lên tới 7,9 triệu đô la, bao gồm các tài sản như Ethereum, TRON, Solana và Binance Smart Chain (BSC).

Số tiền bị đánh cắp sau đó được chuyển qua Ethereum và BSC, trước khi được chuyển tiếp đến máy trộn Tornado Cash, một công cụ rửa tiền phổ biến trong cộng đồng crypto.

Không thông báo vi phạm ngay lập tức

Mặc dù sự cố vi phạm này rất nghiêm trọng, Noones dường như đã không thông báo chính thức về vụ việc ngay lập tức. Thay vào đó, nền tảng này thông báo rằng họ đang tiến hành bảo trì thường kỳ vào dịp đầu năm. Tuy nhiên, sau khi thông tin về vụ exploit được công bố bởi ZachXBT, CEO của Noones, Ray Youssef, đã thừa nhận sự việc này trong một bài đăng trên mạng xã hội, cho biết vụ vi phạm này xuất phát từ một lỗ hổng trong cầu nối Solana của nền tảng.

“Vào ngày 1 tháng 1, cầu nối Solana của chúng tôi đã bị tấn công. Các nhóm bảo mật của chúng tôi đã phản ứng nhanh chóng và tình hình đã được kiểm soát ngay lập tức. Tiền của người dùng cũng như dữ liệu cá nhân đều SAFU.”

Ông cũng tiết lộ rằng cầu nôi Solana bị đình chỉ trong thời gian bảo trì và sẽ không hoạt động trở lại cho đến khi hoàn tất thử nghiệm thâm nhập toàn diện. Việc này thể hiện cam kết của Noones trong việc tăng cường an ninh, đồng thời nhấn mạnh rằng cầu nối Solana sẽ chỉ được khôi phục khi đạt được các tiêu chuẩn bảo mật nghiêm ngặt.

Xu hướng tấn công trong ngành crypto

Vụ tấn công vào Noones chỉ là một trong những vụ exploit đáng lo ngại gần đây trong ngành crypto. Vào ngày 23 tháng 1, Phemex, một sàn giao dịch tiền điện tử lớn, cũng đã xác nhận rằng nền tảng của họ đã bị xâm phạm, dẫn đến tổn thất đáng kể. Cuộc tấn công này được cho là có liên quan đến các nhóm hacker có liên kết với Triều Tiên, một quốc gia nổi tiếng với các cuộc tấn công mạng nhắm vào ngành công nghiệp tiền điện tử.

Các nhà quan sát cho rằng năm 2022 là một năm đặc biệt tồi tệ đối với an ninh tiền điện tử, khi các nhóm tội phạm đã đánh cắp khoảng 3,6 tỷ đô la tiền điện tử, trong đó khoảng 1,3 tỷ đô la được rửa tiền qua các công cụ như Tornado Cash. Việc các vụ xâm phạm và tấn công liên tục xảy ra, đặc biệt là những vụ tấn công có liên quan đến các quốc gia hay nhóm tội phạm quốc tế, cho thấy tầm quan trọng của việc tăng cường bảo mật trong ngành công nghiệp crypto.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

TIN LIÊN QUAN
CÓ THỂ BẠN QUAN TÂM
Cảnh báo: Một số ứng dụng tìm cụm từ hạt giống crypto trong ảnh chụp màn hình điện thoại

Cảnh báo: Một số ứng dụng tìm cụm từ hạt giống crypto trong ảnh chụp màn hình điện thoại

Theo Kaspersky, một số ứng dụng có sẵn trên Google Play Store và Apple App Store chứa các thành phần có khả năng quét hình ảnh chứa cụm từ hạt giống crypto.

CFTC phạt những nhà sáng lập EmpiresX 130 triệu USD trong vụ gian lận crypto

CFTC phạt những nhà sáng lập EmpiresX 130 triệu USD trong vụ gian lận crypto

Ủy ban Giao dịch Hàng hóa Tương lai (CFTC) thông báo, Tòa án liên bang Hoa Kỳ đã ra lệnh phạt và bồi thường hơn 130 triệu USD đối với những nhà sáng lập EmpiresX, nền tảng đầu tư tiền điện tử bất hợp pháp.

Doanh thu từ ransomware giảm 35% trong năm 2024

Doanh thu từ ransomware giảm 35% trong năm 2024

Theo Báo cáo tội phạm tiền điện tử năm 2025 của Chainalysis, ngành crypto ghi nhận ​​các khoản thanh toán liên quan đến ransomware giảm 35% vào năm 2024, từ mức 1,25 tỷ đô la của năm trước xuống còn 813 triệu đô la.

Tài khoản X của sàn Jupiter bị hack để quảng bá memecoin giả mạo

Tài khoản X của sàn Jupiter bị hack để quảng bá memecoin giả mạo

Vào hôm qua (5/2), tài khoản X của Jupiter – sàn giao dịch DEX lớn nhất trên Solana – đã bị tấn công, có dấu hiệu quảng bá meme coin giả mạo.

Kaspersky cảnh báo mã độc đánh cắp tiền điện tử trong bộ tạo ứng dụng Android và iOS

Kaspersky cảnh báo mã độc đánh cắp tiền điện tử trong bộ tạo ứng dụng Android và iOS

Một số bộ công cụ phát triển phần mềm độc hại (malicious SDK) được sử dụng để tạo ứng dụng trên Google Play Store và Apple App Store đã bị phát hiện quét hình ảnh của người dùng để tìm cụm từ khôi phục ví tiền điện tử, nhằm chiếm đoạt tài sản, theo cảnh báo từ công ty an ninh mạng Kaspersky Labs.

Hoa Kỳ buộc tội công dân Canada vì vụ hack KyberSwap và Indexed Finance trị giá 65 triệu đô la

Hoa Kỳ buộc tội công dân Canada vì vụ hack KyberSwap và Indexed Finance trị giá 65 triệu đô la

Vào ngày 3 tháng 2, Bộ Tư pháp Hoa Kỳ (DOJ) đã công bố bản cáo trạng tại tòa án liên bang Brooklyn, cáo buộc Andean Medjedovic, một công dân Canada, đã lợi dụng các giao thức tài chính phi tập trung (DeFi) KyberSwap và Indexed Finance để thực hiện hành vi đánh cắp và rửa tiền trị giá lên đến khoảng 65 triệu đô la Mỹ. Các cáo buộc này bao gồm hack, cố gắng tống tiền, rửa tiền và gian lận chuyển tiền.

ZachXBT tiết lộ người dùng Coinbase mất 150 triệu USD do lừa đảo kỹ thuật xã hội

ZachXBT tiết lộ người dùng Coinbase mất 150 triệu USD do lừa đảo kỹ thuật xã hội

Một người dùng Coinbase vừa chịu thiệt hại 110 cbBTC, tương đương 11,5 triệu USD, sau khi trở thành nạn nhân của một vụ lừa đảo kỹ thuật xã hội trên Base—mạng layer-2 của Ethereum do sàn giao dịch này hậu thuẫn.

Ngành crypto khởi đầu năm 2025 với 74 triệu USD bị đánh cắp trong tháng 1: Immunefi

Ngành crypto khởi đầu năm 2025 với 74 triệu USD bị đánh cắp trong tháng 1: Immunefi

Ngành công nghiệp crypto đã khởi động năm 2025 với khoản thiệt hại lên tới 73,9 triệu USD sau 19 vụ tấn công trong tháng 1 – tăng gấp 9 lần so với tháng trước – theo báo cáo mới nhất từ nền tảng cung cấp dịch vụ bảo mật web3 Immunefi.

Hồng Kông cảnh báo hơn 30 nền tảng lừa đảo mạo danh HashKey

Hồng Kông cảnh báo hơn 30 nền tảng lừa đảo mạo danh HashKey

Ủy ban Chứng khoán và Hợp đồng tương lai Hồng Kông (SFC) vừa cảnh báo có thêm 33 trang web đáng ngờ giả mạo HashKey – một trong những sàn giao dịch tiền điện tử được cấp phép tại thành phố, nâng tổng số nền tảng mạo danh bị phát hiện lên 45.

Token scam tăng vọt khi AI DeepSeek phổ biến

Token scam tăng vọt khi AI DeepSeek phổ biến

Các token “DeepSeek” độc hại đã tăng vọt trong 24 giờ qua khi công ty AI của Trung Quốc này thu hút sự chú ý lớn.

Tin crypto mới nhất