Thị trường tiền điện tử lại dậy sóng khi tin tặc trộm 100 triệu USD
(Dân trí) - Tin tặc vừa đánh cắp 100 triệu USD tiền điện tử từ Horizon, một cầu nối blockchain được phát triển bởi công ty Harmony. Vụ đánh cắp làm dấy lên lo ngại về sự an toàn của tiền điện tử.
CNBC cho biết, tin tặc đã đánh cắp số tiền điện tử trị giá 100 triệu USD từ Horizon, một cầu nối blockchain. Vụ đánh cắp tiền điện tử này là vụ mới nhất trong lĩnh vực tài chính phi tập trung (DeFi).
Harmony, công ty đứng sau Horizon cho biết đã phát hiện ra vụ trộm vào sáng 22/6. Công ty chỉ ra một tài khoản cá nhân được cho là thuộc sở hữu của thủ phạm. "Chúng tôi đang làm việc với các cơ quan chức năng, chuyên gia để xác định thủ phạm và lấy lại số tiền bị đánh cắp", Harmony viết trên Twitter.
Các cầu nối chuỗi khối đóng vai trò lớn trong không gian DeFi khi cung cấp cho người dùng phương thức chuyển tài sản từ chuỗi khối này sang chuỗi khối khác.
Tại Horizon, người dùng có thể gửi mã thông báo từ mạng Ethereum đến Binance Smart Chain. Harmony cho biết, vụ tấn công mạng này không ảnh hưởng đến cầu nối riêng cho đồng bitcoin
Mục tiêu của DeFi là xây dựng lại các dịch vụ tài chính truyền thống như cho vay và đầu tư trên blockchain. Do đó, các cầu nối đã trở thành mục tiêu chính của tin tặc do các lỗ hổng trong mã cơ bản.
Ông Jess Symington, trưởng nhóm nghiên cứu tại công ty phân tích chuỗi khối Elliptic cho rằng, các cầu nối thường duy trì tính thanh khoản lớn khiến chúng trở thành mục tiêu hấp dẫn đối với tin tặc.
"Việc cho phép các cá nhân sử dụng cầu nối để chuyển tiền, tài sản được khóa trên chuỗi khối này và được mở khóa trên một chuỗi khối khác nên các dịch vụ này chứa một lượng lớn tiền điện tử", ông giải thích.
Ông Harmony không tiết lộ chi tiết về cách số tiền bị đánh cắp. Tuy nhiên, một nhà đầu tư đã nêu quan ngại về an ninh của cầu nối Horizon từ tháng 4.
Tính an toàn của cầu Horizon dựa trên một ví "multisig" với yêu cầu có 2 chữ ký để bắt đầu giao dịch. Một số nhà nghiên cứu cho rằng, tin tặc đã lấy được mật khẩu để có quyền truy cập vào ví tiền điện tử.
Vụ đánh cắp làm dấy lên lo ngại về sự an toàn của tiền điện tử. Trước đó vào tháng 3, mạng Ronin, hỗ trợ trò chơi tiền điện tử Axie Infinity đã mất hơn 600 triệu USD. Wormhole, một cầu nối khác đã mất hơn 320 triệu USD vào tháng 2.
Trong khi đó, các công ty cho vay tiền điện tử như Celsius và Babel Finance đã cho tạm dừng việc rút tiền sau khi giá trị tài sản của họ giảm mạnh dẫn đến thanh khoản giảm.