Thứ hai, 29/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Nghi vấn hacker 16 tuổi đứng sau vụ tấn công ứng dụng phi tập trung Cashio của Solana

Phương Nguyễn
- 07:41, 25/03/2022

(DNTO) - Vụ hack này đã dẫn đến sự sụp đổ hoàn toàn đồng CASH - một stablecoin hàng đầu của Solana.

Ứng dụng phi tập trung của Solana - Cashio bị hack

Qua phân tích dữ liệu trên blockchain, các chuyên gia cho rằng người đứng sau vụ hack CashioApp chấn động hôm qua là vị thanh niên chỉ mới 16 tuổi, Ariusuha.

Tweet thông báo về vụ việc CashioApp bị tấn công

Tweet thông báo về vụ việc CashioApp bị tấn công

Ngày 23/3, truyền thông đưa tin về vụ việc ứng dụng phi tập trung của Solana - Cashio đã bị hack. Mặc dù mức độ chính xác của thiệt hại từ cuộc tấn công vẫn chưa được xác định chính thức, nhưng nhà nghiên cứu bảo mật tiền điện tử nổi tiếng có tên là Samczsun đã cho biết trên Twitter rằng mức thiệt hại lên tới khoảng 50 triệu USD dựa trên “việc lướt nhanh” của họ đối với dữ liệu on - chain.

Ngay sau sự cố xảy ra, đội ngũ nhà phát triển đã thông báo trên Twitter chính thức của dự án rằng: “Vui lòng rút tiền, ứng dụng đang gặp trục trặc. Chúng tôi đang điều tra và thông báo sau khi có kết quả", @CashioApp thông báo.

Đứng sau vụ hack hàng loạt ứng dụng DeFi là một nam thanh niên 16 tuổi

Qua truy vết trên dữ liệu blockchain, nhà phân tích từ CryptoBrefing cho biết, hacker đứng sau vụ khai thác hàng loạt ứng dụng DeFi là một nam thanh niên 16 tuổi. Người này thường sử dụng tên tài khoản Discord và Twitter có tên @Ariusuhaaa. Hiện tại, tài khoản này đã bị hacker 16 tuổi ẩn đi.

Trước đó, tài khoản này từng liên quan đến những vụ “rút thảm" (rugpull) NFT, bao gồm Balloonsville, DoodleDragonz vào Fine Folk. Theo dữ liệu blockchain, địa chỉ ví của hacker trên ứng dụng Cashio bắt đầu bằng các ký tự 6D7f. Ban đầu, địa chỉ ví này có các ký tự đầu là sWZs.

Screenshot 2022-03-24 225837

Một tìm kiếm nhanh bằng công cụ lập bản đồ giao dịch của ứng dụng Breadcrumbs cho thấy rằng, ví 0x61f của Ariusuha trước đây đã nhận tiền từ FTX, một sàn giao dịch tập trung yêu cầu giấy tờ tùy thân để mở tài khoản.

Hơn nữa, dữ liệu Breadcrumbs cho thấy 0x61f cũng đã nhận được tiền từ một ví khác bắt đầu từ 0xcDd, ví này trước đây đã được tài trợ thông qua FTX và Binance. Đây là hai sàn giao dịch tập trung, yêu cầu xác thực thông tin cá nhân.

Hiện tại, phía Cashio vẫn chưa tiết lộ thông tin liên quan đến vụ hack. Tuy nhiên, nếu “Ariusuha” sử dụng Ethereum để đứng sau các sự cố trên Solana, thì việc truy lùng ra danh tính kẻ đứng sau vụ tấn công sẽ sớm bị phát hiện, đây chỉ còn là vấn đề thời gian.

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
3 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
3 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
6 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
7 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
7 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
8 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
8 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
9 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
9 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm