MetaU

Một cuộc tấn công cầu tiền điện tử khác: Nomad mất $190 triệu trong vụ hack 'hỗn loạn'

Kinh doanh CNN ở New York - Những kẻ nổi loạn tiếp tục hoành hành thế giới tiền điện tử, với tin tức về những khoản tiền lớn bị đánh cắp từ các công ty tiền tệ kỹ thuật số dường như hàng tháng. Nhưng trong khi các sàn giao dịch tiền điện tử từng là điểm tấn công chính, thì giờ đây các tin tặc dường như có một mục tiêu mới: cầu nối blockchain. Cầu là cơ sở hạ tầng cho phép người dùng trao đổi…

New York CNN Business - 

Những kẻ xâm lược tiếp tục hoành hành thế giới tiền điện tử, với tin tức về những khoản tiền lớn bị đánh cắp từ các công ty tiền kỹ thuật số dường như hàng tháng. Nhưng trong khi các sàn giao dịch tiền điện tử từng là điểm tấn công chính, thì giờ đây các tin tặc dường như có một mục tiêu mới: cầu nối blockchain.

Cầu nối là cơ sở hạ tầng cho phép người dùng trao đổi tài sản giữa các blockchain khác nhau, cơ sở dữ liệu kỹ thuật số làm nền tảng cho các loại tiền điện tử chính. Khi một dịch vụ cầu nối hoán đổi một đồng tiền này cho một đồng tiền khác, nó sẽ “bao bọc” đồng tiền đó để nó hoạt động trên blockchain khác.

Tom Robinson, nhà khoa học trưởng tại công ty phân tích blockchain Elliptic, nói với CNN Business, nói với CNN Business. Thay vào đó, một “mã thông báo” được phát hành để đại diện cho đồng tiền mới trên các blockchain khác nhau. “Tôi gửi Bitcoin của mình vào cầu. Đổi lại cho việc làm đó, tôi nhận được mã thông báo Bitcoin trên chuỗi khối Ethereum và sau đó tôi có thể chuyển mã thông báo Bitcoin đó, được gọi là tài sản được bao bọc, thông qua chuỗi khối Ethereum, ”Robinson giải thích.

Để hỗ trợ những đồng tiền được bao bọc này, các dịch vụ cầu nối có trữ lượng lớn các loại tiền khác nhau. Robinson nói: “Bạn cần tin tưởng rằng cây cầu thực sự có tài sản hỗ trợ cho những token đó. “Họ có một lượng lớn tài sản hỗ trợ những mã thông báo được bao bọc đó.”

Các dự trữ tiền xu này đang thu hút sự chú ý của tin tặc và biến các cầu nối blockchain thành mục tiêu chính cho các vụ trộm, theo Elliptic. “Chúng chỉ là những lọ mật ong khổng lồ. Họ chỉ nắm giữ một lượng lớn tài sản tiền điện tử và vì vậy họ là những mục tiêu rất rõ ràng, ”Robinson nói.

Khoảng $1,83 tỷ đã bị đánh cắp từ các cây cầu cho đến nay, với phần lớn số đó ($1,21 tỷ) chỉ diễn ra trong năm nay, theo Elliptic. Sáu cây cầu chính đã bị tấn công vào năm 2022 cho đến nay, bao gồm Công ty Harmony có trụ sở tại California, mất $100 triệu vào cuối tháng 6, và Cầu Ronin của Axie Infinity, bị đánh cắp $625 triệu vào tháng Ba.

Trong ví dụ mới nhất, tin tặc đã báo cáo đánh cắp tiền điện tử trị giá $190 triệu từ nhà cung cấp cầu tiền điện tử Nomad, theo công ty phân tích dữ liệu và bảo mật blockchain Peckshield. (Nomad chưa xác nhận tổng số tiền bị mất.)

Nomad đã tweet Thứ ba. “Mục tiêu của chúng tôi là xác định các tài khoản liên quan và truy tìm và thu hồi tiền.”

Nomad đang làm việc với phòng thí nghiệm TRM của công ty phân tích chuỗi để giúp truy tìm nguồn tiền trong nỗ lực trả lại tiền bị đánh cắp cho người dùng, theo một tweet được đăng bởi Nomad vào thứ Tư.

Du mục đầu tiên đã tweet cuối ngày thứ Hai giải quyết vụ việc và nói rằng họ đã "biết về những kẻ mạo danh giả dạng Nomad và cung cấp các địa chỉ gian lận để thu tiền."

Dựa theo Peckshield, Hệ thống của Nomad đã cạn kiệt dần theo từng đợt và các đồng tiền bị đánh cắp bao gồm ether và một số stablecoin được liên kết với đô la Mỹ. Một nhà nghiên cứu tại công ty đầu tư tiền điện tử Paradigm đã tweet rằng việc khai thác là “một trong những hack hỗn loạn nhất mà Web3 đã từng thấy. ”

Chỉ vài ngày trước sự kiện, Nomad tiết lộ một số nhà đầu tư tên tuổi - bao gồm Coinbase Ventures, OpenSea và Crypto.com Capital - đã tham gia vào vòng huy động vốn Aprilfunding với số tiền $22 triệu để “giúp phát triển giải pháp nhắn tin xuyên chuỗi bảo mật đầu tiên”.

Số lượng ngày càng tăng của các cuộc tấn công cầu nối chỉ làm tăng thêm mối quan tâm về bảo mật và niềm tin trong ngành công nghiệp tiền điện tử. Một số vụ trộm tiền điện tử lớn nhất mọi thời đại mới diễn ra vào năm ngoái, trong bối cảnh giá và việc sử dụng tiền điện tử tăng vọt. Giá tiền điện tử kể từ đó đã giảm đáng kể nhưng vẫn là một mục tiêu sinh lợi tiềm năng.

Lừa đảo tiền điện tử cũng có trở nên phổ biến, với những kẻ lừa đảo đã đánh cắp hơn $1 tỷ từ đầu năm 2021 đến tháng 3 năm nay, theo một báo cáo vào tháng 6 từ Ủy ban Thương mại Liên bang.

“Một số tính năng nhất định của tiền điện tử có thể giải thích tại sao nó là một phương thức thanh toán thú cưng cho những kẻ lừa đảo và khuyết điểm,” FTC cho biết trong một phóng thích vào thời điểm đó. “Không có ngân hàng hoặc tổ chức nào khác để gắn cờ các giao dịch đáng ngờ trước khi chúng xảy ra. Không thể hoàn nguyên chuyển tiền điện tử. Sau khi hết tiền, bạn có thể tạm biệt tiền điện tử của mình ”.

Nguồn

viVietnamese