Hacker đánh cắp $ 250,000 từ sàn giao dịch phi tập trung Bisq nhờ lỗ hổng bản cập nhật mới

Updated: 11/04/2020 at 5:45

Vào thứ ba, sàn giao dịch phi tập trung Bisq tuyên bố rằng họ đã bị một hacker đánh cắp tiền bằng cách khai thác lỗ hổng của bản cập nhật. Khoảng 250.000 đô la BTC và XMR đã biến mất. Ngay sau đó sàn giao dịch đã đưa ra thông báo với phiên bản mới hơn cùng với lời hứa sẽ hoàn trả đầy đủ số tiền đã bị đánh cắp cho các nạn nhân.

Lần đầu tiên Bisq cảnh báo người dùng về vấn đề này trong một tweet. Sau đó họ cũng đột ngột tạm dừng tất cả giao dịch trên nền tảng. Trong một tuyên bố trên trang web hôm thứ Tư, Bisq giải thích rằng một hacker đã khai thác lỗ hổng trong giao thức giao dịch, nhắm vào các giao dịch riêng lẻ để đánh cắp tiền.

“Chúng tôi biết khoảng 3 BTC và 4,000 XMR bị đánh cắp từ 7 nạn nhân khác nhau. Chỉ duy nhất một cặp bị ảnh hưởng là XMR/BTC và tất cả các giao dịch bị ảnh hưởng đã xảy ra trong 12 ngày qua”.

Bisq, một sàn giao dịch ngang hàng, đã ra mắt bốn năm trước, cho phép người dùng mua và bán tiền điện tử trực tiếp với nhau để đổi lấy tiền tệ thông qua một ứng dụng chạy trên máy tính để bàn. Nền tảng này không cần phải KYC, vì vậy người dùng có thể giữ riêng tư.

Ngoài ra, vì là một sàn giao dịch phi tập trung, Bisq không lưu trữ tiền trong một máy chủ hoặc chúng được lưu trữ bằng ví nóng được kết nối trực tiếp với internet, nên không giống như trong các sàn giao dịch tập trung, không có “cơ chế bảo mật hoặc chống lại các nỗ lực sử dụng trái phép các hệ thống thông tin”.

Vụ hack xảy ra như thế nào

Kẻ tấn công đóng giả làm người dùng trên nền tảng đang bán BTC để tận dụng lỗ hổng trong hệ thống.

Thông thường, Bisq yêu cầu người bán khóa lượng BTC được bán trong một ký quỹ nhiều khoản cùng với một khoản tiền gửi bảo mật. Nếu có xảy ra tranh chấp trong giao dịch và một hòa giải viên không thể đưa ra giải pháp, các khoản tiền tạm thời được gửi đến một địa chỉ dự phòng, được gọi là “địa chỉ quyên góp”.

Nhưng trong sự kiện này, hacker đã có thể đặt địa chỉ quyên góp đến địa chỉ của chính họ. Điều này cho phép họ chiếm đoạt thành của riêng.

“Thay vì đến chủ sở hữu hợp pháp, các tài sản kỹ thuật số đã đến với kẻ tấn công, cùng với khoản thanh toán và tiền gửi bảo mật của người mua”.

Lỗ hổng phần mềm dẫn đến vụ hack là trong một bản cập nhật được phát hành vào cuối tháng 10. Phiên bản mới này nhằm mục đích cải thiện sự phân cấp bằng cách loại bỏ các bên thứ ba trong ký quỹ multisig được sử dụng cho các quỹ giao dịch Bitcoin, nhưng giải pháp này đã phản tác dụng, cho phép hacker xâm nhập vào hệ thống.

“Bảo mật luôn luôn là ưu tiên hàng đầu của Bisq, nhưng sự cố này cho thấy nó không hoàn hảo. Dự án đang nghiên cứu một số cách tiếp cận để tăng cường đánh giá và thực hành bảo mật hơn nữa, và sẽ sớm thông tin chi tiết về chúng”.

Ông Giáo

Theo Decrypt

Được đề cập trong bài viết
Mới cập nhật

Alex Thorn, Giám đốc nghiên cứu toàn hệ thống của Galaxy Digital, cho rằng năm 2026 có thể là một trong những giai đoạn khó dự báo nhất đối với Bitcoin, dù công ty vẫn giữ quan điểm lạc quan trong dài hạn. Trong bài đăng trên X ngày 21/12,... ...

Ethereum đã bước vào xu hướng điều chỉnh ngắn hạn sau khi không thể trụ vững trên mốc hỗ trợ quan trọng 3.400 USD cách đây khoảng sáu ngày. Kể từ thời điểm đó, giá Ethereum (ETH) liên tục dao động trong một kênh giảm tương đối rõ rệt, có... ...

Bitcoin (BTC) dao động quanh vùng 89.000 USD vào sáng thứ 2, khi tâm lý thị trường trở nên hứng khởi hơn khi tuần mới bắt đầu. Nhà phân tích: Bitcoin sẽ bứt phá theo xu hướng tăng trong “vài ngày tới” Dữ liệu từ TradingView cho thấy BTC/USD gần... ...

Không phải là bí mật khi Chủ tịch Fed Cleveland Beth Hammack được xem là một trong những thành viên có quan điểm “diều hâu” nhất của Cục Dự trữ Liên bang Mỹ (Fed) kể từ khi bà được bổ nhiệm vào năm 2024, sau nhiều năm làm việc tại... ...

Phần lớn các nhà phát triển Bitcoin cho rằng máy tính lượng tử chưa tạo ra mối đe dọa trước mắt đối với mạng lưới. Theo họ, những cỗ máy đủ khả năng phá vỡ hệ mật mã của Bitcoin khó có thể xuất hiện trong nhiều thập kỷ tới.... ...

Trong những phiên giao dịch gần đây, Bitcoin liên tục ghi nhận các chuyển động giá trái chiều với biên độ dao động lớn cùng những nỗ lực phục hồi còn thận trọng. Sau khi giảm sâu trong thời gian ngắn, BTC đã phục hồi nhẹ, song động lực tăng... ...

Thị trường tiền điện tử đang đứng trước nhiều cơ hội tăng trưởng mạnh mẽ vào năm 2026. Theo phân tích mới nhất từ A16Z, tổng giá trị giao dịch stablecoin đã đạt tới 46 nghìn tỷ USD trong năm 2024 – con số vượt xa khối lượng giao dịch... ...

Thị trường đang tiến vào giai đoạn mà sự kiên nhẫn của nhà đầu tư bị đẩy đến giới hạn. Nói một cách thẳng thắn, các HODLer đang đứng trước ngã rẽ quan trọng: tiếp tục nắm giữ để chờ đợi dư địa tăng giá, hay chủ động giảm rủi... ...

Pudgy Penguins (PENGU) chịu áp lực giảm kéo dài sau khi giá bị từ chối tại vùng $0,03 cách đây gần hai tháng. Kể từ thời điểm đó, PENGU đã vận động trong một kênh giảm giá và liên tục duy trì dưới các ngưỡng EMA 20, 50, 100 và... ...

Altseason một lần nữa được thị trường nhắc đến như một “lời hứa” đầy hấp dẫn, với những kỳ vọng thậm chí được kéo dài đến năm 2026. Thế nhưng ở thời điểm hiện tại, quyền kiểm soát vẫn nằm trọn trong tay Bitcoin (BTC), khi dòng tiền và tâm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode