Thư của fan và tiền boa ETH được gửi tới hacker KyberSwap đã đánh cắp 48 triệu đô la

Updated: 25/11/2023 at 19:35

Một số nạn nhân của vụ hack KyberSwap gây thiệt hại 48 triệu đô la chắc chắn đang hồi hộp chờ đợi kẻ tấn công nền tảng DeFi thực hiện bước tiếp theo.

Tuy nhiên, những người khác dường như đang thực hiện một cách tiếp cận chủ động hơn: nói chuyện trực tiếp với kẻ khai thác thông qua blockchain Ethereum.

“Xin chào! Bạn đã làm rất tốt, bạn là một người tuyệt vời!”, một người đã viết trong một tin nhắn kèm theo giao dịch. Tôi đã bị mất hơn 155.000 đô la USDC, bạn có thể kiểm tra ví của tôi. Bạn có thể vui lòng gửi một ít tiền để giúp đỡ gia đình tôi được không? Tôi có thể chuyển tiền cho bạn vào bất kỳ ví nào, xin vui lòng giúp tôi!”.

Những tin nhắn khác trang trọng hơn nhiều:

“Xin chào ông/bà! Tôi là nhà cung cấp thanh khoản trên Arbitrum — 259809,7 DAI. Tôi muốn thương lượng và hỏi ông/bà muốn lấy bao nhiêu tiền thưởng? Tôi tin rằng code là luật và điều đó hoàn toàn phụ thuộc vào ông/bà. Cảm ơn trước!”.

KyberSwap tổng hợp thanh khoản trên DeFi vào một pool duy nhất, cung cấp các dịch vụ như sàn giao dịch phi tập trung và ví để người dùng cuối swap token tức thì thông qua mạng lưới các hợp đồng thông minh.

Những người theo dõi chain này lần đầu tiên phát hiện ra điều gì đó không ổn với KyberSwap vào tối thứ 4. Hàng triệu đô la tiền điện tử bất ngờ bị rút khỏi các hợp đồng KyberSwap được triển khai cho Ethereum, Polygon, Base của Coinbase, Arbitrum và Optimism, trong đó hai hợp đồng sau cùng bị ảnh hưởng nặng nề nhất.

Một loạt các cuộc tấn công flash loan phức tạp và các hoạt động khai thác có chủ đích khác đã làm cạn kiệt các pool thanh khoản token.

KyberSwap phản ứng bằng cách kêu gọi người dùng rút tiền khỏi nền tảng và khoảng 77 triệu đô la nhanh chóng được rút. Hiện tại, chưa đến 8 triệu đô la được giữ trong KyberSwap, theo DeFiLlama.

Cho đến nay, số tiền bị đánh cắp vẫn được cất giấu ở nhiều địa chỉ khác nhau của hacker. Sau khi cuộc tấn công lắng xuống, hacker bắt đầu một giao dịch với thông báo sau:

“Kính gửi các nhà phát triển, nhân viên, thành viên DAO và nhà cung cấp thanh khoản của Kyberswap, đàm phán sẽ bắt đầu sau vài giờ nữa khi tôi đã nghỉ ngơi đầy đủ”.

Điều này xảy ra khoảng một ngày và 18 giờ trước. Nhưng không có gì kể từ đó.

KyberSwap

Ethereum cho phép thêm tin nhắn vào trường dữ liệu đầu vào khi gửi giao dịch và phải trả chi phí khoảng 2 đô la.

Mặc dù một số tin nhắn nói với hacker rằng anh ta có thể giữ một ít tiền điện tử nếu trả lại phần còn lại, nhưng không rõ liệu những ghi chú như “nếu hết số tiền đó, con tôi không thể đi học nữa, vì không còn tiền nữa, hãy giúp tôi” có đúng là những câu chuyện thật từ nạn nhân hay không.

Một số tin nhắn nhẹ nhàng hơn:

“Xin chào. Xin chúc mừng vì cú hit đó thật là một điều điên rồ, bạn trông giống một chàng trai thông minh, kiêu ngạo và vui tính, chúng ta có thể nói chuyện bằng Telegram hay không?”.

“Xin chào huyền thoại, vui lòng gửi cho tôi 1 triệu để trở thành người nguy hiểm trong cuộc đời, cảm ơn bạn, yêu bạn”, một người khác viết.

Có những người khác đưa ra lời khuyên: “Tôi không biết bạn muốn làm gì tiếp theo, nhưng chỉ muốn nhắc rằng các stablecoin như USDC có chức năng chặn địa chỉ trong code hợp đồng thông minh”. Một số thậm chí còn gửi tiền boa, bao gồm một số tiền boa trị giá 0,001 ETH (2,06 đô la) và một số tiền boa trị giá 0,0000069 ETH (0,014 đô la).

KyberSwap

Thông thường, tin tặc phải đợi nhiều ngày, nhiều tháng hoặc thậm chí nhiều năm trước khi cố gắng rửa tiền điện tử bị đánh cắp. Đôi khi, hacker trả lại tiền sau khi lấy 10% hoặc 20%, coi toàn bộ sự việc như một trò đùa mũ xám.

Ai biết được vụ Kyber sẽ kết thúc như thế nào?

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Blockworks

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode