Thứ năm, 27/03/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Nghi vấn hacker 16 tuổi đứng sau vụ tấn công ứng dụng phi tập trung Cashio của Solana

Phương Nguyễn
- 07:41, 25/03/2022

(DNTO) - Vụ hack này đã dẫn đến sự sụp đổ hoàn toàn đồng CASH - một stablecoin hàng đầu của Solana.

Ứng dụng phi tập trung của Solana - Cashio bị hack

Qua phân tích dữ liệu trên blockchain, các chuyên gia cho rằng người đứng sau vụ hack CashioApp chấn động hôm qua là vị thanh niên chỉ mới 16 tuổi, Ariusuha.

Tweet thông báo về vụ việc CashioApp bị tấn công

Tweet thông báo về vụ việc CashioApp bị tấn công

Ngày 23/3, truyền thông đưa tin về vụ việc ứng dụng phi tập trung của Solana - Cashio đã bị hack. Mặc dù mức độ chính xác của thiệt hại từ cuộc tấn công vẫn chưa được xác định chính thức, nhưng nhà nghiên cứu bảo mật tiền điện tử nổi tiếng có tên là Samczsun đã cho biết trên Twitter rằng mức thiệt hại lên tới khoảng 50 triệu USD dựa trên “việc lướt nhanh” của họ đối với dữ liệu on - chain.

Ngay sau sự cố xảy ra, đội ngũ nhà phát triển đã thông báo trên Twitter chính thức của dự án rằng: “Vui lòng rút tiền, ứng dụng đang gặp trục trặc. Chúng tôi đang điều tra và thông báo sau khi có kết quả", @CashioApp thông báo.

Đứng sau vụ hack hàng loạt ứng dụng DeFi là một nam thanh niên 16 tuổi

Qua truy vết trên dữ liệu blockchain, nhà phân tích từ CryptoBrefing cho biết, hacker đứng sau vụ khai thác hàng loạt ứng dụng DeFi là một nam thanh niên 16 tuổi. Người này thường sử dụng tên tài khoản Discord và Twitter có tên @Ariusuhaaa. Hiện tại, tài khoản này đã bị hacker 16 tuổi ẩn đi.

Trước đó, tài khoản này từng liên quan đến những vụ “rút thảm" (rugpull) NFT, bao gồm Balloonsville, DoodleDragonz vào Fine Folk. Theo dữ liệu blockchain, địa chỉ ví của hacker trên ứng dụng Cashio bắt đầu bằng các ký tự 6D7f. Ban đầu, địa chỉ ví này có các ký tự đầu là sWZs.

Screenshot 2022-03-24 225837

Một tìm kiếm nhanh bằng công cụ lập bản đồ giao dịch của ứng dụng Breadcrumbs cho thấy rằng, ví 0x61f của Ariusuha trước đây đã nhận tiền từ FTX, một sàn giao dịch tập trung yêu cầu giấy tờ tùy thân để mở tài khoản.

Hơn nữa, dữ liệu Breadcrumbs cho thấy 0x61f cũng đã nhận được tiền từ một ví khác bắt đầu từ 0xcDd, ví này trước đây đã được tài trợ thông qua FTX và Binance. Đây là hai sàn giao dịch tập trung, yêu cầu xác thực thông tin cá nhân.

Hiện tại, phía Cashio vẫn chưa tiết lộ thông tin liên quan đến vụ hack. Tuy nhiên, nếu “Ariusuha” sử dụng Ethereum để đứng sau các sự cố trên Solana, thì việc truy lùng ra danh tính kẻ đứng sau vụ tấn công sẽ sớm bị phát hiện, đây chỉ còn là vấn đề thời gian.

Tin khác

An toàn thông tin
Trong một bước đi chiến lược nhằm tăng cường khả năng bảo mật cho Google Cloud, Alphabet đã chính thức mua lại Wiz – startup an ninh mạng nổi bật với công nghệ trí tuệ nhân tạo, với mức giá kỷ lục 32 tỷ USD. Tuy nhiên, thương vụ này cũng đặt ra không ít thách thức pháp lý và tài chính, phản ánh sự táo bạo trong chiến lược dài hạn của Alphabet.
1 tuần
An toàn thông tin
Những công cụ WolfGPT, FraudGPT đều là công cụ gây hại nhưng ai cũng có thể dùng, kể cả những người không có nền tảng công nghệ.
2 tháng
An toàn thông tin
Hạ viện Mỹ đã gửi thư tới các nhà điều hành cấp cao của Apple và Google về việc chuẩn bị xóa TikTok vào tháng tới.
3 tháng
An toàn thông tin
Chuyên gia của Hiệp hội An ninh mạng quốc gia cho biết các mã độc sẽ có khả năng tự nâng cấp, công nghệ Deepfake được cải tiến và các công cụ AI tạo sinh khác sẽ giúp kẻ xấu tạo nội dung giả mạo khó lường hơn.
3 tháng
An toàn thông tin
ByteDance và ứng dụng chia sẻ video ngắn TikTok yêu cầu tòa án phúc thẩm tạm thời ngăn chặn điều luật yêu cầu ByteDance phải thoái vốn khỏi TikTok trước ngày 19/1 tới đây, hoặc phải đối mặt với lệnh cấm, trong khi chờ xem xét của Tòa án Tối cao Mỹ.
3 tháng
An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
4 tháng
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
5 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
8 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
9 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
9 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
10 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
10 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
10 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
11 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
11 tháng
Xem thêm