Chủ Nhật, 8 Tháng 6, 2025

Cá voi bị lừa mất 55 triệu DAI

-

Một người dùng đã bị đánh cắp 55,4 triệu đô la stablecoin DAI do ký giao dịch có chứa mã độc theo hình thức phishing.

Theo phát hiện đầu tiên từ thám tử on-chain ZachXBT, một cá voi crypto đã mất khoảng 55,4 triệu USD stablecoin Dai do thực hiện thao tác ký giao dịch độc hại theo hình thức phishing.

Báo cáo từ đơn vị bảo mật CertiK cho biết, kẻ tấn công đã lợi dụng một lỗ hổng để truy cập vào EOA (Externally Owned Account) của người dùng bằng cách sử dụng Inferno Drainer – nhà phát hành bộ công cụ hỗ trợ rút tiền kiêm cung cấp mã độc hàng đầu đã tuyên bố ngừng hoạt động vào tháng 11/2023.

Tài khoản EOA này kiểm soát một Maker Vault – là các vị thế nợ được thế chấp, cho phép người dùng vay stablecoin Dai bằng cách ký quỹ tài sản thế chấp.

Sau đó, kẻ tấn công đã sử dụng EOA để chuyển quyền sở hữu DSProxy (dịch vụ proxy phi tập trung) #166.776 của người dùng sang một địa chỉ mới do kẻ tấn công kiểm soát. DSProxy là một hợp đồng thông minh cho phép người dùng thực hiện nhiều lệnh hợp đồng chỉ trong một giao dịch duy nhất.

Sau khi giành được quyền kiểm soát Maker Vault, kẻ tấn công đã đặt địa chỉ chủ sở hữu của giao thức thành địa chỉ ví của họ và mint 55.473.618 DAI.

Không chỉ CertiK mà cả công ty bảo mật BlockSec cũng đã xác nhận sự việc. Thông qua dữ liệu on-chain cho thấy chủ sở hữu Maker Vault có khả năng đã giao quyền sở hữu DSProxy cho địa chỉ được gắn nhãn “Fake_Phishing187019” trên Etherscan trong một giao dịch phishing.

Sau đó, “Fake_Phishing187019” đã chuyển quyền sở hữu cho hàng loạt địa chỉ ví khác để xử lý các hoạt động rút tiền tiếp theo và cả thực hiện việc rửa tiền, bao gồm rút DAI của nạn nhân.

Các giao thức DeFi tiếp tục là tâm điểm của các vụ tấn công tiền mã hóa, với Convergence và Rho Markets là 2 cái tên mới nhất báo cáo thiệt hại gần 10 triệu USD do bị hack.

Theo báo cáo từ nền tảng bug bounty Web3 kiêm dịch vụ bảo mật Immunefi, ngành tiền mã hóa đã thiệt hại 572,7 triệu USD do hack và gian lận trong quý 2/2024 với 72 sự cố tấn công xảy ra. Báo cáo tháng 07/2024 còn cho biết crypto đã chứng kiến hơn 1,19 tỷ USD trong năm nay do hack và lừa đảo.

Trong tổng 572,7 triệu USD, hack là nguyên nhân chính gây ra thiệt hại trong quý 2 khi chiếm 98,5% (564,2 triệu USD) từ 53 sự cố, so với các trường hợp gian lận, lừa đảo và rug pull chỉ chiếm 1,5% (8,5 triệu USD) thông qua 19 sự việc.

Theo một thống kê từ đơn vị bảo mật Scam Sniffer, chỉ xét riêng về các vụ tấn công phishing thì đã có khoảng 324.000 nạn nhân bị “mất cắp” 295 triệu USD trong năm 2023 bởi mã độc từ các nhà cung cấp gồm: Inferno Drainer, MS Drainer, Angel Drainer, Monkey Drainer, Venom Drainer, Pink Drainer và Pussy Drainer.

Đội ngũ admin quản trị luôn nỗ lực hết mình để đem đến những nội dung chất lượng nhất cho các thành viên tham gia. Mọi ý kiến đóng góp xin gửi về [email protected]. Xin trân trọng cảm ơn!

GameN - MXH dành cho game thủ Việt

Ban quản trị

BÀI MỚI

PSG vô địch C1, fan token rơi tự do

Câu lạc bộ bóng đá Pháp Paris Saint-Germain đã đánh bại Inter Milan để giành chức vô địch UEFA Champions League.

Circle tăng sốc 167% trong ngày đầu lên sàn

Circle – công ty đứng sau đồng stablecoin USDC – vừa có màn ra mắt bùng nổ trên sàn giao dịch chứng khoán New York (NYSE)

Bitcoin lao dốc khi ông Trump khẩu chiến Musk

Thị trường tiền điện tử rung chuyển khi Bitcoin giảm mạnh dưới 101.000 USD lần đầu trong gần một tháng.

Startup AI trị giá 1,5 tỷ USD tuyên bố phá sản

Builder.ai từng được định giá 1,5 tỷ USD và có sự hỗ trợ từ Microsoft, nhưng đã phá sản sau khi bị phát hiện sử dụng lao động thủ công thay vì AI như quảng cáo.

Follow us

5,655Thành viênThích
1,204Người theo dõiTheo dõi
2,189Người theo dõiĐăng Ký
Dành cho quảng cáo

ĐỌC NHIỀU