Sàn giao dịch tiền điện tử BitMart hoàn tiền người dùng sau khi bị tin tặc chiếm gần 200 triệu USD

Hoàng Linh| 07/12/2021 10:44
Theo dõi ICTVietnam trên

Hai ngày sau khi tin tặc đánh cắp 196 triệu USD tài sản số, sàn giao dịch tiền điện tử BitMart cho biết rằng công ty này sẽ hoàn lại tiền cho tất cả những người dùng bị ảnh hưởng.

Sheldon Xia, người sáng lập và Giám đốc điều hành của BitMart đã đăng tải trên Twitter ngày 6/12: "Trước sự cố này, BitMart đã hoàn thành các bước kiểm tra bảo mật ban đầu và xác định các tài sản bị ảnh hưởng. Xâm phạm bảo mật này chủ yếu do khóa cá nhân bị đánh cắp khiến hai ví nóng (hot wallet) của chúng tôi bị xâm phạm. Các tài sản khác của BitMart đều an toàn và không bị ảnh hưởng gì".

Các ví nóng là các container chứa tiền điện tử được kết nối với Internet, cho phép người dùng gửi và nhận mã thông báo. Kết nối giúp các giao dịch chuyển tiền này nhanh hơn và thuận tiện hơn, nhưng cũng có nghĩa là các ví nóng dễ bị tấn công hơn.

Xia cho biết thêm BitMart sẽ sử dụng tiền riêng của mình để bồi thường cho những người dùng bị mất tài sản trong vụ trộm. Ngày 7/12, sàn giao dịch đã mở lại dịch vụ gửi và rút tiền sau khi phải tạm dừng vào ngày 5/12.

Trước đó, BitMart cho biết đã bị tấn công vào cuối ngày 4/12, dẫn đến mất tiền điện tử trị giá 150 triệu USD.

Ngày 5/12, công ty bảo mật blockchain PeckShield là đơn vị đầu tiên cung cấp thông tin và cập nhật về vụ trộm tiền điện tử sau khi theo dõi dòng tiền khổng lồ của mã thông báo đã được chuyển đến một địa chỉ ví hiện được gắn nhãn là "BitMart Hacker" trên Etherscan, một nền tảng phân tích blockchain cho các giao dịch trên mạng lưới Ethereum.

Các tài sản bị đánh cắp được chuyển đổi thành Ether thông qua một công cụ tổng hợp trao đổi phi tập trung, và sau đó được gửi vào Tornado Cash, một máy trộn giao dịch tiền điện tử kết hợp tiền của người dùng trước khi mỗi giao dịch đến đích. Quá trình này khiến các giao dịch gần như không thể theo dõi thông qua địa chỉ ví, theo một bản cập nhật từ PeckShield.

Ban đầu, các quản trị viên của kênh Telegram của BitMart phủ nhận tuyên bố rằng BitMart đã bị tấn công, nói rằng đó là "tin giả", theo ảnh chụp màn hình do PeckShield chụp được. "Tôi đã nhiều lần xác nhận với bạn là không có tấn công. Việc rút tiền từ ví nóng là bình thường", một quản trị viên viết.

Trao đổi với trang Cointelegraph, Giám đốc chiến lược toàn cầu của Huobi, Jeff Mei, gợi ý rằng tính minh bạch và phản ứng nhanh là điều cần thiết để đối phó với các cuộc tấn công như vậy.

Mei cũng nhấn mạnh rằng người dùng không nên "gom trứng vào một rỏ" trên một nền tảng hoặc một ví duy nhất. Ông khuyên người dùng nên nghiên cứu kỹ các biện pháp an toàn của một nền tảng trước khi đầu tư và thông báo kịp thời cho nhân viên của sàn giao dịch liên quan nếu họ biết về bất kỳ sự cố bảo mật tiềm ẩn nào.

Vụ tấn công đã đặt ra những câu hỏi lớn hơn về tính bảo mật và an toàn của sàn giao dịch tập trung, vốn thường là điểm vào của các nhà đầu tư tiền điện tử lần đầu và được các nhà giao dịch có kinh nghiệm sử dụng để chuyển đổi tiền điện tử sang tiền fiat.

Theo trang web Bitmart, sàn giao dịch Bitmart là một nền tảng giao dịch tài sản số toàn cầu với hơn 5,5 triệu người dùng trên toàn thế giới thuộc công ty GBM Foundation quản lý. Theo CoinMarketCap, sàn giao dịch có trụ sở tại quần đảo Cayman và cũng có văn phòng đặt tại New York, Trung Quốc, Hồng Kông và Seoul.

Các nhà đầu tư lớn của Bitmart có thể kể đến như Alexander Capital Ventures, một công ty cổ phần tư nhân có trụ sở tại New York, đã đầu tư vào các công ty nổi tiếng trong ngành Airbnb, Spotify, Uber, Kraken...; Fenbushi Capital, công ty đầu tư mạo hiểm tập trung vào blockchain đầu tiên và tích cực nhất ở châu Á, đã đầu tư hơn 60 dự án hàng đầu tận dụng công nghệ blockchain để định hình lại nhiều ngành như tài chính, chăm sóc sức khỏe, chuỗi cung ứng và hàng tiêu dùng.

Các sàn giao dịch tiền điện tử từ lâu đã trở thành mục tiêu của tin tặc, với nhiều vụ tấn công đáng chú ý diễn ra trên các nền tảng tài chính phi tập trung, không yêu cầu quy trình "biết khách hàng của bạn" và hoạt động đơn giản với các ví được kết nối mạng.

Hồi tháng 8, Poly Network, một nền tảng DeFi cho phép người dùng di chuyển mã thông báo qua các chuỗi khối, đã bị một vụ xâm phạm lịch sử tiêu tốn 613 triệu USD từ kho tài sản của Poly Network, mặc dù tin tặc đã trả lại gần như tất cả tài sản bị đánh cắp.

Theo dữ liệu từ công ty bảo mật blockchain SlowMist được kr-asia đăng tải, một số vụ tấn công gần đây nhất liên quan đến công ty DeFi BadgerDAO, bị thiệt hại 120 triệu USD và sàn giao dịch phi tập trung đa chuỗi MonoX, theo đó, tin tặc đã rút 31 triệu USD./.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Sàn giao dịch tiền điện tử BitMart hoàn tiền người dùng sau khi bị tin tặc chiếm gần 200 triệu USD
POWERED BY ONECMS - A PRODUCT OF NEKO