Hacker đứng sau cuộc tấn công KyberSwap chuyển 2.5 triệu đô la tiền điện tử

Hacker đứng sau cuộc tấn công KyberSwap chuyển 2.5 triệu đô la tiền điện tử

Tyler Cross


Tyler Cross

Được đăng trên: 28 Tháng hai, 2024

Công ty phân tích chuỗi khối, PeckShield, đã phát hiện hacker chịu trách nhiệm về cuộc tấn công gần đây vào KyberSwap khi chuyển hàng triệu đô la giữa các chuỗi khối.

Cuộc tấn công vào KyberSwap là một trong những vụ hack tài chính phi tập trung (DeFi) nghiêm trọng nhất vào năm 2023. Những kẻ tấn công đã làm cạn kiệt hoàn toàn tiền điện tử của nền tảng. Sau đó, họ đăng một thông báo trên blockchain cho biết rằng sau khi họ đã nghỉ ngơi hoàn toàn, các cuộc đàm phán có thể bắt đầu. Đáp lại, KyberSwap đã đưa ra phần thưởng trị giá 4.6 triệu đô la cho 90% số tiền bị đánh cắp của họ.

Sau khi KyberSwap bắt đầu hợp tác với cơ quan thực thi pháp luật, tin tặc đã thay đổi bản chất yêu cầu của chúng. Thay vì yêu cầu một khoản tiền lớn, họ bắt đầu yêu cầu KyberSwap trao cho họ toàn quyền kiểm soát nền tảng.

Cuối cùng, yêu cầu không được đáp ứng và hacker đã nằm im trong vài tháng. Việc tin tặc tiền điện tử phải đợi vài tháng trước khi cố gắng chuyển tiền là điều bình thường. Làm điều này sẽ giúp “giảm nhiệt” cho quá trình chuyển giao của họ.

Trong trường hợp này, việc chuyển tiền được phát hiện ngay lập tức. Một trong những tin tặc đã chuyển số tiền bị đánh cắp trị giá 798.8 Ethereum (2.5 triệu USD) sang một ví mới. Mặc dù đây không phải là viên đạn bạc trong tay các cơ quan thực thi pháp luật, nhưng nó là một bằng chứng có giá trị sẽ giúp các nhà nghiên cứu thu hẹp phạm vi nghi phạm.

Không giống như khi giao dịch bằng tiền mặt, tất cả các giao dịch tiền điện tử đều hiển thị vĩnh viễn và được lưu trữ mãi mãi trên một chuỗi khối công khai. Điều này giúp các cơ quan thực thi pháp luật trên toàn thế giới thu hẹp phạm vi tấn công và kẻ trộm tiền điện tử.

Cuộc tấn công đã tàn phá KyberSwap. Ngay sau cuộc tấn công, công ty đã mất hơn một nửa lực lượng lao động.

Trong khi các nhà nghiên cứu luôn theo dõi chặt chẽ ví của hacker và các cơ quan thực thi pháp luật xem xét vụ hack, KyberSwap đã thực hiện phần việc của mình bằng cách hoàn trả cho các nạn nhân của vụ tấn công. Sàn giao dịch đã mở ra một chương trình trợ cấp kho bạc cho phép nạn nhân đăng ký và nhận một phần trợ cấp kho bạc.

Vẫn chưa rõ liệu khoản trợ cấp này có đủ để bù đắp toàn bộ tổn thất hay không.

Dấu thời gian:

Thêm từ Các thám tử an toàn