Thứ sáu, 22/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Tin tặc đánh cắp hơn 615 triệu đô la từ mạng chạy Axie Infinity - 6 ngày sau mới phát hiện

Phương Nguyễn
- 09:43, 30/03/2022

(DNTO) - Trò chơi blockchain phổ biến Axie Infinity, một thể loại game cho phép người chơi kiếm tiền trên nền tảng ứng dụng, hôm qua, vừa trải nghiệm cú hack lớn nhất trong lịch sử.

Ngày 29/3, mạng Ronin của Axie Infinity cho biết trong một bài đăng trên blog rằng họ đã mất khoảng 615 triệu đô la USDC (một stablecoin được chốt bằng đô la Mỹ) và ethereum. Cú hack này vượt qua kỉ lục thiệt hại lớn nhất trước đó là 611 triệu đô la của giao thức DeFi Poly Network vào tháng 8 năm 2021.

53b71845921a672068c31b87f8d5c2e4-2022032918480128KF3

Vi phạm bảo mật đã được xác nhận bởi tài khoản Discord và Twitter chính thức của Axie Infinity, cũng như Ronin Networks. 

Vụ khai thác được phát hiện hôm thứ Ba sau khi một người dùng không thể rút 5.000 ETH. Nhưng cuộc tấn công diễn ra vào ngày 23/3, khi những kẻ khai thác sử dụng khóa riêng bị tấn công để giả mạo rút tiền, bài đăng trên blog cho biết thêm rằng các nút xác thực chính khác đã bị xâm phạm.

Ronin cho biết vụ vi phạm dẫn đến 173.600 Ethereum và 25,5 triệu USDC bị rút khỏi cầu Ronin trong hai giao dịch, có thể được xem trên Etherscan. Dự án lỗ khoảng 615 triệu đô la theo giá hiện tại.

Axie Infinity đang loay hoay xử lý vụ tấn công

Axie Infinity là một trò chơi dựa trên blockchain cho phép người dùng thu thập và nhân giống các sinh vật kỹ thuật số được gọi là “Axies”. Trái ngược với các trò chơi trả tiền để chơi truyền thống, Axie Infinity cũng cho phép người chơi kiếm tiền bằng cách bán các mã thông báo không thể thay thế (NFT) Axie  hoặc NFT của những người dùng khác.

Nhà sáng tạo Axie Infinity, Sky Mavis cho biết, họ cam kết đảm bảo rằng tất cả các khoản tiền đã cạn kiệt sẽ được thu hồi hoặc hoàn trả. Hiện Ronin vẫn đang điều tra vụ tấn công, dù cho biết các tin tặc vẫn đang nắm giữ "chìa khóa" cá nhân để rút tiền điện tử và người dùng tạm thời chưa thể rút hoặc gửi tiền.

Hãng cũng cho biết sẽ sử dụng mọi nguồn lực để triển khai các biện pháp an ninh phức tạp nhất để ngăn ngừa các vụ tấn công tương lai, cũng như phối hợp với các cơ quan chức năng và nhà đầu tư để đảm bảo người chơi không bị thiệt hại.

Tin khác

An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
An toàn thông tin
Chuyên gia cho biết tấn công mạng ngày càng có xu hướng tập trung vào những hạ tầng thông tin quan trọng, không chỉ nguy hiểm cho hệ thống của các doanh nghiệp, tổ chức mà còn ảnh hưởng đến an toàn không gian mạng quốc gia.
1 tháng
An toàn thông tin
Giả mạo công an, nhân viên ngân hàng, người thân, cho đến cả chuyên gia bảo mật nổi tiếng..., các đối tượng lừa đảo ngày nay không bỏ qua bất kì phương thức nào hòng chiếm đoạt tiền trong túi của người dân. 
4 tháng
An toàn thông tin
Giả dạng những nhà phát hành game, quản trị web, nhà quảng cáo hay thậm chí là người bạn chơi game cùng, nhóm tin tặc lôi kéo người chơi game, người sử dụng mạng xã hội truy cập vào các đường link giả mạo, hoặc tải về các file có đường dẫn nguy hại để chiếm quyền truy cập máy tính, điện thoại.
5 tháng
An toàn thông tin
Các cuộc tấn công mạng ngày càng gia tăng và nguy hiểm khi các đối tượng sử dụng sự thông minh của công nghệ AI vào mục đích xấu.
5 tháng
An toàn thông tin
Theo chuyên gia bảo mật, quyền truy cập của hàng trăm nghìn chiếc camera đang được tin tặc (hacker) rao bán với giá rẻ, nguy cơ dẫn tới lộ lọt thông tin cá nhân và các hành vi riêng tư.
6 tháng
An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
6 tháng
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
6 tháng
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
7 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
7 tháng
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
1 năm
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
1 năm
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
1 năm
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
1 năm
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
1 năm
Xem thêm