/ / Nhà sản xuất thị trường tiền điện tử Wintermute mất 160 triệu đô la cho tin tặc

Nhà sản xuất thị trường tiền điện tử Wintermute mất 160 triệu đô la cho tin tặc

Giám đốc điều hành của Wintermute, một nhà sản xuất thị trường tiền điện tử nổi tiếng, đã thông báo rằng nền tảng này đã mất 162,2 triệu đô la do một vụ hack khổng lồ. Nhiều loại quỹ tiền điện tử khác nhau đã bị đánh cắp trong cuộc tấn công này.


Giám đốc điều hành Wintermute tiết lộ những khoản lỗ lớn do Hacking

Vào ngày 20 tháng 9 năm 2022, Giám đốc điều hành của Wintermute, Evgeny Gaevoy, đã tweet rằng công ty của ông đã bị tổn thất tài chính lớn do một vụ hack gần đây. Dưới dòng tweet ban đầu (hiển thị bên dưới), Gaevoy tuyên bố rằng Wintermute đã bị “hack khoảng 160 triệu đô la trong các hoạt động defi”, nhưng trấn an người dùng rằng tiền của họ vẫn an toàn.

Wintermute cung cấp hơn năm mươi dịch vụ dựa trên tiền điện tử với tính thanh khoản, đặc biệt là các sàn giao dịch như Binance, Kraken và UniSwap. Nó hiện là một trong những nhà tạo lập thị trường thuật toán phổ biến nhất trong ngành, xử lý hàng tỷ đô la tài sản kỹ thuật số hàng ngày.

Người ta cho rằng một lỗ hổng khóa riêng nổi tiếng đã bị khai thác để đánh cắp tiền trong cuộc tấn công này. Lỗ hổng, tồn tại trong mã của ứng dụng tục tĩu, đã được sử dụng để nhắm mục tiêu các địa chỉ được liên kết với phần mềm. Wintermute đã chuyển sang danh sách đen các tài khoản DeFi tục tĩu của mình trước khi xảy ra vụ hack, nhưng đã bỏ sót một tài khoản trong quá trình này do lỗi của con người, tài khoản này sau đó đã được nhắm mục tiêu.

Gaevoy đã tuyên bố trong chủ đề Twitter nói trên rằng Wintermute sẽ coi đây là một vụ hack mũ trắng do việc khai thác lỗ hổng này. Điều này có nghĩa là hacker sẽ không bị truy tố về mặt pháp lý vì hành vi trộm cắp nếu họ trả lại số tiền bị đánh cắp để đổi lấy phần thưởng.

Nhiều loại tiền điện tử đã bị đánh cắp trong cuộc tấn công

Trong vụ hack Wintermute, hơn 70 loại tiền điện tử đã bị đánh cắp, bao gồm các loại tiền ổn định phổ biến USD Coin (USDC) và Tether (USDT). Hơn 60 triệu đô la Mỹ Coin đã bị đánh cắp trong cuộc tấn công, cũng như gần 30 triệu đô la trong Tether.

Các khoản tiền này đã được chuyển vào ví của tin tặc, nơi đã chứa một lượng lớn Ethereum và các mã thông báo ERC-20 khác. Tin tặc cũng đã chuyển một phần lớn số tiền bị đánh cắp sang một nhóm thanh khoản, khiến chúng khó theo dõi và truy xuất hơn nhiều.

Các vụ tấn công lớn không có gì mới trong ngành tiền điện tử

Wintermute không phải là công ty tiền điện tử lớn đầu tiên bị hack trong vài năm qua. Nhiều nền tảng, bao gồm các nhà cung cấp thanh khoản, sàn giao dịch và các dịch vụ DeFi khác đã mất một lượng lớn tiền điện tử thông qua các cuộc tấn công từ xa cho đến năm 2021 và 2022.

Lấy ví dụ như Crypto.com. Sàn giao dịch tiền điện tử khổng lồ này đã bị tấn công vào tháng 1 năm 2022, trong đó 35 triệu đô la đã bị đánh cắp. Một ông lớn khác trong ngành, Fei Procotol, đã mất 80 triệu đô la do khai thác lỗi vào tháng 6 cùng năm. Hàng tỷ tiền điện tử đã bị đánh cắp trong thập kỷ qua, với nhiều vụ hack được thực hiện thành công hơn mỗi tháng.

Số tiền bị đánh cắp của Wintermute vẫn còn ở mức lớn

Mặc dù Wintermute đã đề nghị bên chịu trách nhiệm về vụ hack một phần thưởng cho sự trở lại của nó, nhưng vẫn chưa biết liệu tác nhân độc hại có đưa công ty lên theo lời đề nghị này hay không. Tại thời điểm viết bài, số tiền 162,2 triệu đô la bị đánh cắp từ Wintermute vẫn bị mất. Chỉ có thời gian mới cho biết liệu hacker có thể đạt được thỏa hiệp hay không.

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *