Trang chủ Tạp chí Tin tức Scam -Hack Hacker đánh cắp $ 250,000 từ sàn giao dịch phi tập trung...

Hacker đánh cắp $ 250,000 từ sàn giao dịch phi tập trung Bisq nhờ lỗ hổng bản cập nhật mới

Vào thứ ba, sàn giao dịch phi tập trung Bisq tuyên bố rằng họ đã bị một hacker đánh cắp tiền bằng cách khai thác lỗ hổng của bản cập nhật. Khoảng 250.000 đô la BTC và XMR đã biến mất. Ngay sau đó sàn giao dịch đã đưa ra thông báo với phiên bản mới hơn cùng với lời hứa sẽ hoàn trả đầy đủ số tiền đã bị đánh cắp cho các nạn nhân.

Lần đầu tiên Bisq cảnh báo người dùng về vấn đề này trong một tweet. Sau đó họ cũng đột ngột tạm dừng tất cả giao dịch trên nền tảng. Trong một tuyên bố trên trang web hôm thứ Tư, Bisq giải thích rằng một hacker đã khai thác lỗ hổng trong giao thức giao dịch, nhắm vào các giao dịch riêng lẻ để đánh cắp tiền.

“Chúng tôi biết khoảng 3 BTC và 4,000 XMR bị đánh cắp từ 7 nạn nhân khác nhau. Chỉ duy nhất một cặp bị ảnh hưởng là XMR/BTC và tất cả các giao dịch bị ảnh hưởng đã xảy ra trong 12 ngày qua”.

Bisq, một sàn giao dịch ngang hàng, đã ra mắt bốn năm trước, cho phép người dùng mua và bán tiền điện tử trực tiếp với nhau để đổi lấy tiền tệ thông qua một ứng dụng chạy trên máy tính để bàn. Nền tảng này không cần phải KYC, vì vậy người dùng có thể giữ riêng tư.

Ngoài ra, vì là một sàn giao dịch phi tập trung, Bisq không lưu trữ tiền trong một máy chủ hoặc chúng được lưu trữ bằng ví nóng được kết nối trực tiếp với internet, nên không giống như trong các sàn giao dịch tập trung, không có “cơ chế bảo mật hoặc chống lại các nỗ lực sử dụng trái phép các hệ thống thông tin”.

Vụ hack xảy ra như thế nào

Kẻ tấn công đóng giả làm người dùng trên nền tảng đang bán BTC để tận dụng lỗ hổng trong hệ thống.

Thông thường, Bisq yêu cầu người bán khóa lượng BTC được bán trong một ký quỹ nhiều khoản cùng với một khoản tiền gửi bảo mật. Nếu có xảy ra tranh chấp trong giao dịch và một hòa giải viên không thể đưa ra giải pháp, các khoản tiền tạm thời được gửi đến một địa chỉ dự phòng, được gọi là “địa chỉ quyên góp”.

Nhưng trong sự kiện này, hacker đã có thể đặt địa chỉ quyên góp đến địa chỉ của chính họ. Điều này cho phép họ chiếm đoạt thành của riêng.

“Thay vì đến chủ sở hữu hợp pháp, các tài sản kỹ thuật số đã đến với kẻ tấn công, cùng với khoản thanh toán và tiền gửi bảo mật của người mua”.

Lỗ hổng phần mềm dẫn đến vụ hack là trong một bản cập nhật được phát hành vào cuối tháng 10. Phiên bản mới này nhằm mục đích cải thiện sự phân cấp bằng cách loại bỏ các bên thứ ba trong ký quỹ multisig được sử dụng cho các quỹ giao dịch Bitcoin, nhưng giải pháp này đã phản tác dụng, cho phép hacker xâm nhập vào hệ thống.

“Bảo mật luôn luôn là ưu tiên hàng đầu của Bisq, nhưng sự cố này cho thấy nó không hoàn hảo. Dự án đang nghiên cứu một số cách tiếp cận để tăng cường đánh giá và thực hành bảo mật hơn nữa, và sẽ sớm thông tin chi tiết về chúng”.

Ông Giáo

Theo Decrypt

MỚI CẬP NHẬT

ROI tiềm năng 10.000% của Raboo và sự gia tăng của Solana

[QC] ROI tiềm năng 10.000% của Raboo và sự gia tăng của Solana chuẩn...

 Khi giá Ethereum tiếp tục biến động và đối mặt với các mức kháng cự quan trọng, một làn sóng quan tâm mới đang...
stx-tang

Stacks (STX) tăng 30% khi nâng cấp mainnet và ra mắt token liên kết...

STX, token gốc của nền tảng hợp đồng thông minh layer 2 Bitcoin Stacks, đang tăng mạnh nhờ sự phục hồi của Bitcoin, với...

Changpeng Zhao có thể được trả tự do sớm vào hôm nay: Fortune báo...

Fortune báo cáo rằng vào thứ Sáu, Changpeng Zhao (CZ), nhà sáng lập của sàn giao dịch tiền điện tử lớn nhất thế giới...

Lý do bứt phá giá gần đây của Chainlink (LINK) và khả năng tăng...

LINK, token gốc của mạng lưới oracle phi tập trung Chainlink, đã chứng kiến một sự bứt phá về giá, được thúc đẩy bởi...

Giá Coin hôm nay 27/09: Bitcoin vượt $65.000, altcoin tăng mạnh khi Phố Wall...

Bitcoin tăng vọt lên hơn $65.000, thiết lập mức đỉnh mới trong gần hai tháng qua. Biểu đồ giá BTC - 1 ngày | Nguồn: TradingView Chứng...

Các nhà phân tích nhận định BTC đang ở vị thế tốt trên đường...

Giá Bitcoin đã tăng lên 65.850 USD vào sáng sớm ngày 27 tháng 9 khi thị trường phản ứng với các sự kiện kinh...
wif-tang-gia

Memecoin đã trở lại? Giá Dogwifhat tăng 46% vào tháng 9

Dogwifhat (WIF) đã tăng 10% trong 24 giờ qua, đạt đỉnh ở mức $2,20. Vốn hóa thị trường của đồng coin này đã phục...

WBTC được cung cấp trên Aave đạt mức cao kỷ lục bất chấp những...

Wrapped Bitcoin (WBTC) trên nền tảng cho vay phi tập trung Aave đã đạt mức cao nhất mọi thời đại, bất chấp những lo...

Thẩm phán Hoa Kỳ quyết định đồng sáng lập Tornado Cash phải ra hầu...

Thẩm phán Katherine Polk Failla của toà án quận Nam New York đã quyết định tiếp tục vụ án rửa tiền liên quan đến Roman...

Gã khổng lồ Robinhood cũng đang cân nhắc tung ra stablecoin của riêng mình

Gã khổng lồ trong lĩnh vực công nghệ tài chính Robinhood, cùng với Revolut, đang để mắt tới thị trường stablecoin, nhờ các quy...
Các nhà lập pháp Hoa Kỳ tìm cách sa thải Gary Gensler vào năm 2024

Chủ tịch SEC tái khẳng định Bitcoin không phải chứng khoán, chỉ trích ngành...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Gary Gensler, đã tái khẳng định rằng Bitcoin không được xem là...

Bitcoin vượt 65.000 USD, nhưng giá BTC có giữ được mức này không?

Giá Bitcoin đã giảm xuống 62.705 USD vào sáng sớm ngày 26 tháng 9, khiến các nhà đầu tư tạm thời mất hy vọng...
tiền điện tử

Game P2E thúc đẩy chấp nhận tiền điện tử ở các thị trường mới...

Các game blockchain Play-to-Earn đang thúc đẩy chấp nhận tiền điện tử ở các thị trường mới nổi, đặc biệt là Đông Nam Á,...

Các dự án Crypto Gaming Token lớn nhất được ra mắt vào năm 2024

Các token lớn đã liên tục giảm giá trong năm 2024, tuy nhiên ngày càng có nhiều dự án gaming được phát triển trong...

Các tổ chức tài chính đang thử nghiệm cho vay bằng Bitcoin: Ledn

Các tổ chức tài chính đang đẩy mạnh tham gia vào lĩnh vực cho vay được thế chấp bằng Bitcoin khi việc áp dụng...
tien-dien-tu-

Hàn Quốc cảnh báo về mức án chung thân nếu lừa đảo trên 4...

Cơ quan quản lý tài chính của Hàn Quốc cảnh báo họ có ý định áp dụng án chung thân để trừng phạt các...