Noones thừa nhận bị exploit 8 triệu đô la sau khi ZachXBT nêu lên mối lo ngại

Updated: 25/01/2025 at 11:07

Noones, một thị trường crypto ngang hàng, đã phải đối mặt với một vụ vi phạm bảo mật nghiêm trọng gây thiệt hại khoảng 8 triệu đô la. Theo ZachXBT, một nhà điều tra on-chain nổi tiếng, vụ tấn công có thể đã xảy ra từ ngày 1 tháng 1 đến ngày 2 tháng 1, khi ví nóng của nền tảng này xử lý hàng trăm giao dịch bất thường. Các khoản tiền bị rút ra, mỗi khoản có giá trị dưới 7.000 đô la, tổng cộng lên tới 7,9 triệu đô la, bao gồm các tài sản như Ethereum, TRON, Solana và Binance Smart Chain (BSC).

Số tiền bị đánh cắp sau đó được chuyển qua Ethereum và BSC, trước khi được chuyển tiếp đến máy trộn Tornado Cash, một công cụ rửa tiền phổ biến trong cộng đồng crypto.

Không thông báo vi phạm ngay lập tức

Mặc dù sự cố vi phạm này rất nghiêm trọng, Noones dường như đã không thông báo chính thức về vụ việc ngay lập tức. Thay vào đó, nền tảng này thông báo rằng họ đang tiến hành bảo trì thường kỳ vào dịp đầu năm. Tuy nhiên, sau khi thông tin về vụ exploit được công bố bởi ZachXBT, CEO của Noones, Ray Youssef, đã thừa nhận sự việc này trong một bài đăng trên mạng xã hội, cho biết vụ vi phạm này xuất phát từ một lỗ hổng trong cầu nối Solana của nền tảng.

“Vào ngày 1 tháng 1, cầu nối Solana của chúng tôi đã bị tấn công. Các nhóm bảo mật của chúng tôi đã phản ứng nhanh chóng và tình hình đã được kiểm soát ngay lập tức. Tiền của người dùng cũng như dữ liệu cá nhân đều SAFU.”

Ông cũng tiết lộ rằng cầu nôi Solana bị đình chỉ trong thời gian bảo trì và sẽ không hoạt động trở lại cho đến khi hoàn tất thử nghiệm thâm nhập toàn diện. Việc này thể hiện cam kết của Noones trong việc tăng cường an ninh, đồng thời nhấn mạnh rằng cầu nối Solana sẽ chỉ được khôi phục khi đạt được các tiêu chuẩn bảo mật nghiêm ngặt.

Xu hướng tấn công trong ngành crypto

Vụ tấn công vào Noones chỉ là một trong những vụ exploit đáng lo ngại gần đây trong ngành crypto. Vào ngày 23 tháng 1, Phemex, một sàn giao dịch tiền điện tử lớn, cũng đã xác nhận rằng nền tảng của họ đã bị xâm phạm, dẫn đến tổn thất đáng kể. Cuộc tấn công này được cho là có liên quan đến các nhóm hacker có liên kết với Triều Tiên, một quốc gia nổi tiếng với các cuộc tấn công mạng nhắm vào ngành công nghiệp tiền điện tử.

Các nhà quan sát cho rằng năm 2022 là một năm đặc biệt tồi tệ đối với an ninh tiền điện tử, khi các nhóm tội phạm đã đánh cắp khoảng 3,6 tỷ đô la tiền điện tử, trong đó khoảng 1,3 tỷ đô la được rửa tiền qua các công cụ như Tornado Cash. Việc các vụ xâm phạm và tấn công liên tục xảy ra, đặc biệt là những vụ tấn công có liên quan đến các quốc gia hay nhóm tội phạm quốc tế, cho thấy tầm quan trọng của việc tăng cường bảo mật trong ngành công nghiệp crypto.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Emma

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode