SIR.trading cầu xin hacker trả lại 255.000 đô la

Kai Phạm

Thứ ba, 01/04/2025 10:00 (GMT+7)

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn công, mong muốn được trả lại khoảng 70% số tiền đánh cắp của khách hàng, nếu không, giao thức sẽ không thể tồn tại.

“Đây là đề xuất của tôi, hãy giữ lại 100.000 đô la vì bạn đã tìm ra lỗi quan trọng và trả số tiền còn lại. Như vậy, chúng ta sẽ hòa. Không kiện tụng, không có drama”, nhà sáng lập ẩn danh của SIR.trading Xatarrer đã viết trong tin nhắn on-chain vào ngày 31/3 gửi đến kẻ tấn công sau vụ hack 355.000 đô la vào ngày 30/3.

Xatarrer cho biết SIR.trading được xây dựng sau bốn năm miệt mài viết code và 70.000 đô la từ bạn bè cũng như những người tin tưởng mà không có bất kỳ khoản tài trợ vốn mạo hiểm nào.

“Chúng tôi đã tăng TVL lên 400.000 đô la một cách tự nhiên mà không cần bất kỳ quảng cáo nào. Nếu bạn giữ lại 100% số tiền, chúng tôi sẽ không có cơ hội tồn tại”.

Xatarrer thậm chí còn khen ngợi hacker vì vụ hack tinh vi này, nói rằng nó “gần như tuyệt vời nếu mọi người không mất quá nhiều tiền”.

Nguồn: SIR.trading

Đến nay, hacker vẫn chưa phản hồi và đã chuyển số tiền bị đánh cắp qua giải pháp bảo mật Ethereum Railgun theo dữ liệu từ trình khám phá block Ethereum Etherscan.

Ban đầu, Xatarrer cho biết vào ngày 30/3 rằng team SIR.trading có ý định duy trì giao thức hoạt động bất chấp sự cố.

“Chúng tôi đã bắt đầu lên kế hoạch cho các bước tiếp theo. Những người bị ảnh hưởng bởi vụ hack sẽ không bị lãng quên”, họ cho biết vào ngày 31/3.

Vụ hack xảy ra do tính năng được thêm vào bản nâng cấp Dencun của Ethereum

Hacker đã nhắm vào hàm callback được sử dụng trong “vault (kho tiền) của hợp đồng dễ bị tấn công” trong giao thức, tận dụng tính năng lưu trữ tạm thời của Ethereum.

Hacker đã thay thế địa chỉ pool Uniswap thực được sử dụng trong hàm callback này bằng một địa chỉ do hacker kiểm soát, cho phép chuyển hướng tiền trong vault đến địa chỉ của họ bằng cách đặt hàm callback lặp lại nhiều lần cho đến khi toàn bộ giá trị bị khóa của giao thức bị rút hết.

Tính năng lưu trữ tạm thời đã được thêm vào Ethereum trong bản nâng cấp Dencun vào tháng 3/2024 để cung cấp cho người dùng mức phí gas thấp hơn mức thường được yêu cầu cho lưu trữ thông thường.

Tài liệu của SIR.trading cho thấy giao thức được quảng cáo là “một giao thức DeFi mới để đòn bẩy an toàn hơn”, giải quyết một số thách thức thường xảy ra trong giao dịch đòn bẩy — chẳng hạn như rủi ro suy giảm biến động và thanh lý.

Vụ hack xảy ra khi thiệt hại do exploit (tấn công khai thác) và lừa đảo giảm còn 28,8 triệu đô la vào tháng 3, theo công ty bảo mật blockchain CertiK cho biết trong một bài đăng ngày 31/3 trên X. Thậm chí, con số này còn thấp hơn khi hacker liên quan đến sự cố 1inch Resolver trả lại số tiền đánh cắp khoảng 4,8 triệu đô la.

Nguồn: CertiK

Tháng 2/2025 là một trong những tháng tồi tệ nhất lịch sử crypto, với hàng loạt vụ exploit và lừa đảo, trong đó vụ hack Bybit gây thiệt hại 1,4 tỷ đô la đã thu hút sự chú ý.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/cafebitcoinviet

Tham gia Telegram: https://t.me/cafebitcoinviet

TIN LIÊN QUAN
Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 7 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 7 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Tin tức Bitcoin (BTC) 7 giờ trước

Giữa biến động thị trường, Bitcoin (BTC) vẫn chưa thể giành lại vùng giá $85.000-$86.000 bất chấp hiệu suất hàng tuần tích cực. Tuy nhiên, một số nhà phân tích cho rằng một đợt bứt phá lên trên ngưỡng kháng cự quan trọng có thể đang đến gần.

Aptos đề xuất giảm 3% phần thưởng staking trong 3 tháng để thúc đẩy phát triển

Aptos đề xuất giảm 3% phần thưởng staking trong 3 tháng để thúc đẩy phát triển

Tin tức Altcoin 8 giờ trước

Một đề xuất quản trị mới cho blockchain layer 1 Aptos đề xuất giảm phần thưởng staking từ khoảng 7% xuống còn 3,79% trong vòng ba tháng, với mục tiêu khuyến khích hoạt động phát triển tích cực hơn trên mạng.

CÓ THỂ BẠN QUAN TÂM
Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Một tòa án tại Brazil vừa tuyên phạt tổng cộng 171 năm tù đối với ba lãnh đạo chủ chốt của Braiscompany – một trong những vụ lừa đảo tiền điện tử lớn nhất trong lịch sử nước này – sau quá trình xét xử kéo dài.

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn giao dịch tiền điện tử eXch vừa thông báo sẽ ngừng hoạt động kể từ ngày 1/5, sau khi xuất hiện các cáo buộc cho rằng nền tảng này đã được sử dụng để rửa tiền liên quan đến vụ hack sàn Bybit.

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp đồng phân phối airdrop để tự ý mint số token ZK trị giá 5 triệu USD. Theo thông báo từ tài khoản X chính thức của ZKsync, đây là sự cố riêng lẻ, không ảnh hưởng đến tài sản người dùng.

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Chính phủ Vương quốc Anh Lucy Powell gần đây đã bị hack để quảng bá tiền điện tử giả có tên “$HCC”, tự xưng là coin của “Hạ Viện Anh”.

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx — một nền tảng giao dịch hợp đồng vĩnh viễn mới ra mắt, được hậu thuẫn bởi YZi Labs – đã bị exploit (tấn công khai thác) cross-chain, dẫn đến thiệt hại khoảng 7 triệu đô la.

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Tháng 4 ghi nhận làn sóng rò rỉ dữ liệu người dùng từ các công ty tiền điện tử lớn như Ledger, Gemini và Robinhood bị rao bán tràn lan trên dark web.

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp đơn xin phá sản. Thông điệp gian lận này khuyến khích người nhận bảo vệ tài sản bằng cách rút tiền vào một “ví Exodus”, thậm chí cung cấp cụm từ hạt giống giả để lừa người dùng.

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Các cuộc tấn công mạng do Triều Tiên thực hiện nhằm vào ngành tiền điện tử ngày càng tinh vi và có sự tham gia của nhiều nhóm tội phạm hơn, theo cảnh báo từ công ty tiền điện tử Paradigm trong báo cáo có tiêu đề “Giải mã mối đe dọa từ Triều Tiên”.

Tin crypto mới nhất