Hacker đánh cắp 100 triệu USD tiền điện tử
(DNTO) - Các hacker đã đánh cắp 100 triệu USD tiền điện tử cầu nối blockchain tên là Horizon. Đây là một vụ trộm lớn mới nhất trong thế giới tài chính phi tập chung (DeFi).
Thông tin về vụ cướp hiện tại vẫn còn rất ít, nhưng Harmony – nhà phát triển của Horizon, cho biết họ đã xác định được vụ cướp vào sáng ngày 22/6. Harmony đã xác định được tài khoản cá nhân mà họ cho là thủ phạm.
“Chúng tôi đã bắt đầu làm việc với các nhà chức trách quốc gia và các chuyên gia pháp y để xác định được thủ phạm cũng như lấy lại số tiền đã mất”, công ty Harmony cho biết trong một dòng tweet.
Trong một tweet sau đó, Harmony cho biết họ đang làm việc Cục Điều tra Liên bang và nhiều công ty an ninh mạng để điều tra vụ tấn công.
Các cầu nối Blockchain đóng vai trò quan trọng trong không gian DeFi, cung cấp cho người dùng cách chuyển tài sản của họ từ Blockchain này sang Blockchain khác. Trong trường hợp của Horizon, người dùng có thể chuyển token từ mạng Ethereum sang Binance Smart Chain. Harmony cho biết cuộc tấn công này không gây ảnh hưởng tới cầu nối riêng cho đồng Bitcoin.
Giống như các khía cạnh khác của DeFI, với mục đích xây dựng lại các dịch vụ tài chính truyền thống như cho vay và đầu tư trên Blockchain, các cầu nối đã trở thành mục tiêu chính của các hacker.
Theo Jess Symington, trưởng nhóm nghiên cứu tại công ty phân tích blockchain Elliptic, các cầu nối duy trì tính thanh khoản lớn, biến chúng trở thành mục tiêu đầy hấp dẫn đối với hacker.
Symington cho biết: “Mọi người sử dụng những cầu nối để chuyển tiền, tài sản được khóa trên một blockchain này và được mở khóa tại một blockchain khác. Kết quả là những dịch vụ này chứa một lượng lớn tiền điện tử”.
Harmony không tiết lộ chính xác làm cách nào mà số tiền này bị đánh cắp. Thế nhưng, một nhà đầu tư đã bày tỏ sự quan ngại về vấn đề an ninh cầu nối của Horizon từ hồi tháng 4.
Tính an toàn của cầu nối Horizon dựa trên ví “multisig’, yêu cầu hai chữ ký để bắt đầu giao dịch. Một số nhà nghiên cứu suy đoán vụ xâm nhập xâm nhập là do hacker đã lấy được mật khẩu để có quyền truy cập vào ví điện tử.
Harmony hiện vẫn chưa có bình luận gì khi được liên hệ tới.