Hacker Triều Tiên mất hơn 700.000 đô la khi giao dịch trên Hyperliquid, báo hiệu nguy cơ hack tiềm ẩn

Updated: 23/12/2024 at 18:06

Các địa chỉ có liên quan đến hacker Triều Tiên được cho là đã tham gia vào các hoạt động giao dịch trên Hyperliquid, dẫn đến tổn thất hơn 700.000 đô la. Sự kiện này đã gây ra lo ngại trong cộng đồng crypto, với một số suy đoán hành động đó có thể báo hiệu hacker Triều Tiên đang thử nghiệm các lỗ hổng bảo mật trong hệ thống của Hyperliquid.

Theo báo cáo của phóng viên Trung Quốc Colin Wu, Tayvano – một người đam mê tiền điện tử trên X đã cảnh báo team Hyperliquid về mối đe dọa tiềm ẩn, nói rằng Triều Tiên “không phải đang giao dịch mà là đang thử nghiệm”.

Hyperliquid
Nguồn: Tayvano

Hyperliquid (HYPE) vừa ghi nhận khối lượng giao dịch ấn tượng lên tới 11 tỷ đô la, nhờ sự kiện airdrop thu hút sự chú ý. Các nhà phân tích dự đoán rằng token này sẽ sớm vượt qua mức cao nhất gần đây là 35,02 đô la. Tuy nhiên, các hoạt động đáng ngại từ hacker Triều Tiên đã khiến cộng đồng crypto cảm thấy lo lắng về tương lai của nền tảng.

Chuyên gia đề nghị giúp Hyperliquid “giảm thiểu mối đe dọa tiềm ẩn

Chỉ hai tuần trước, KOL Tayvano đã liên hệ với Hyperliquid, chia sẻ thông tin chi tiết và đưa ra các biện pháp hỗ trợ để đối phó với những rủi ro tiềm ẩn. Trong một bức thư gửi đến dự án, Tayvano cảnh báo về những mối nguy hiểm do hacker Triều Tiên đang tìm cách làm quen với nền tảng của Hyperliquid.

“Tôi muốn hướng dẫn bạn một số biện pháp mà team của bạn có thể và nên thực hiện để giảm thiểu rủi ro của một cuộc tấn công tinh vi”, Tayvano viết. Bức thư nhấn mạnh thêm về các chiến thuật của hacker Triều Tiên, mô tả chúng là “sáng tạo, dai dẳng và cực kỳ tinh vi”, có khả năng truy cập vào các lỗ hổng zero-day, chẳng hạn như các lỗ hổng đã được Chrome vá gần đây.

Tayvano đề xuất nên có kênh liên lạc mở giữa Hyperliquid và các chuyên gia bảo mật để chia sẻ bản cập nhật cũng như biện pháp đối phó một cách hiệu quả, nhằm ngăn chặn nền tảng này trở thành mục tiêu “béo bở” cho kẻ xấu.

Hacker Triều Tiên chiếm phần lớn số vụ trộm tiền điện tử năm 2024

Theo báo cáo của Chainalysis, chỉ riêng trong năm 2024, hacker được nhà nước Triều Tiên hậu thuẫn đã đánh cắp khoảng 1,34 tỷ đô la tiền điện tử, chiếm hơn một nửa tổng số vụ trộm liên quan đến tiền kỹ thuật số trong năm nay. Tần suất và quy mô của các cuộc tấn công cũng tăng lên, vì hacker nhắm mục tiêu vào nhiều tổ chức hơn.

Đáng chú ý, các vụ exploit (tấn công khai thác) liên quan đến Triều Tiên mang lại lợi nhuận từ 50 đến 100 triệu đô la hoặc hơn đã xảy ra rất thường xuyên trong năm nay so với năm 2023. Chainalysis cho rằng xu hướng này là do hacker ngày càng chuyên nghiệp trong việc thực hiện các vụ exploit lớn.

Ngoài các vụ trộm cắp quy mô lớn, hacker Triều Tiên cũng đã thực hiện các cuộc tấn công nhỏ hơn, gây thiệt hại 10.000 đô la. Những hoạt động này cho thấy khả năng nhắm mục tiêu vào cả các thực thể có giá trị cao và các cơ hội quy mô nhỏ hơn.

Các hoạt động mạng của Triều Tiên gia tăng cũng có liên quan đến việc nhân viên IT thuộc quốc gia này xâm nhập vào công ty tiền điện tử và Web3. Sử dụng các chiến thuật tinh vi như giả danh tính, bên thứ ba trung gian tuyển dụng và khai thác cơ hội làm việc từ xa, những cá nhân này đã xâm phạm mạng và đánh cắp thông tin độc quyền.

Đáng chú ý, Bộ Tư pháp Hoa Kỳ (DOJ) đã truy tố 14 công dân Triều Tiên bị cáo buộc đóng giả làm nhân viên IT từ xa nhắm đến các công ty Hoa Kỳ. Những cá nhân này được cho là đã đánh cắp hơn 88 triệu đô la thông qua tống tiền và đánh cắp dữ liệu.

Trừng phạt và danh sách đen: Có đủ để giảm bớt thiệt hại?

Trong khi cộng đồng quốc tế tiếp tục nỗ lực triệt phá các hoạt động phi pháp của Triều Tiên, nhiều quốc gia đã cùng nhau ngăn chặn hàng loạt vụ tấn công mà nước này thực hiện. Mới đây, Hoa Kỳ và Các Tiểu vương quốc Ả Rập Thống nhất (UAE) đã hợp tác thành công trong việc phá vỡ mạng lưới rửa tiền của Triều Tiên.

Theo công bố của Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính Hoa Kỳ, hai công dân Trung Quốc và công ty “ma” có trụ sở tại UAE, Green Alpine Trading LLC, đã bị trừng phạt vì rửa hàng triệu đô la tiền điện tử cho Triều Tiên.

Cặp đôi này được cho là đã chuyển tiền cho Sim Hyon-Sop, một đại diện bị trừng phạt của Korea Kwangson Banking Corporation (KKBC), đang bị FBI truy nã. Sop được biết đến với việc thiết lập các đường dây tài chính phức tạp để hỗ trợ chương trình vũ khí của Triều Tiên.

Các lệnh trừng phạt của OFAC đóng băng tất cả các tài sản thuộc sở hữu của Hoa Kỳ có liên quan đến các công dân Trung Quốc và Green Alpine Trading LLC trên thực tế đã đưa họ vào danh sách đen trên khắp các hệ thống tài chính toàn cầu. Cơ quan cảnh báo các tổ chức tài chính tương tác với những thực thể này có thể phải đối mặt với hình phạt bổ sung.

Các lệnh trừng phạt này là một phần trong những nỗ lực rộng lớn hơn nhằm hạn chế tài trợ cho chương trình vũ khí hủy diệt hàng loạt (WMD) và tên lửa đạn đạo của Triều Tiên thông qua biện pháp bất hợp pháp, bao gồm cả hoạt động trộm tiền điện tử và rửa tiền.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Cryptopolitan

Được đề cập trong bài viết
Mới cập nhật

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Trong 24 giờ qua, giá RIVER đã trở thành tâm điểm chú ý của giới đầu tư khi ghi nhận mức tăng trưởng đáng kể 11%, vượt xa mức tăng trung bình từ 4% đến 6% của phần lớn thị trường tiền điện tử. Bước ngoặt tại thời điểm quan... ...

Một trong những tín hiệu đáy được tin cậy nhất của Bitcoin dựa trên giả định đơn giản: khi những đồng coin “cũ” bắt đầu di chuyển, điều đó đồng nghĩa với việc một điều gì đó quan trọng đã thay đổi trên thị trường. Các trader và nhà phân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode