Trang chủ Tạp chí Tin tức Scam -Hack Hacker đánh cắp $ 250,000 từ sàn giao dịch phi tập trung...

Hacker đánh cắp $ 250,000 từ sàn giao dịch phi tập trung Bisq nhờ lỗ hổng bản cập nhật mới

Vào thứ ba, sàn giao dịch phi tập trung Bisq tuyên bố rằng họ đã bị một hacker đánh cắp tiền bằng cách khai thác lỗ hổng của bản cập nhật. Khoảng 250.000 đô la BTC và XMR đã biến mất. Ngay sau đó sàn giao dịch đã đưa ra thông báo với phiên bản mới hơn cùng với lời hứa sẽ hoàn trả đầy đủ số tiền đã bị đánh cắp cho các nạn nhân.

Lần đầu tiên Bisq cảnh báo người dùng về vấn đề này trong một tweet. Sau đó họ cũng đột ngột tạm dừng tất cả giao dịch trên nền tảng. Trong một tuyên bố trên trang web hôm thứ Tư, Bisq giải thích rằng một hacker đã khai thác lỗ hổng trong giao thức giao dịch, nhắm vào các giao dịch riêng lẻ để đánh cắp tiền.

“Chúng tôi biết khoảng 3 BTC và 4,000 XMR bị đánh cắp từ 7 nạn nhân khác nhau. Chỉ duy nhất một cặp bị ảnh hưởng là XMR/BTC và tất cả các giao dịch bị ảnh hưởng đã xảy ra trong 12 ngày qua”.

Bisq, một sàn giao dịch ngang hàng, đã ra mắt bốn năm trước, cho phép người dùng mua và bán tiền điện tử trực tiếp với nhau để đổi lấy tiền tệ thông qua một ứng dụng chạy trên máy tính để bàn. Nền tảng này không cần phải KYC, vì vậy người dùng có thể giữ riêng tư.

Ngoài ra, vì là một sàn giao dịch phi tập trung, Bisq không lưu trữ tiền trong một máy chủ hoặc chúng được lưu trữ bằng ví nóng được kết nối trực tiếp với internet, nên không giống như trong các sàn giao dịch tập trung, không có “cơ chế bảo mật hoặc chống lại các nỗ lực sử dụng trái phép các hệ thống thông tin”.

Vụ hack xảy ra như thế nào

Kẻ tấn công đóng giả làm người dùng trên nền tảng đang bán BTC để tận dụng lỗ hổng trong hệ thống.

Thông thường, Bisq yêu cầu người bán khóa lượng BTC được bán trong một ký quỹ nhiều khoản cùng với một khoản tiền gửi bảo mật. Nếu có xảy ra tranh chấp trong giao dịch và một hòa giải viên không thể đưa ra giải pháp, các khoản tiền tạm thời được gửi đến một địa chỉ dự phòng, được gọi là “địa chỉ quyên góp”.

Nhưng trong sự kiện này, hacker đã có thể đặt địa chỉ quyên góp đến địa chỉ của chính họ. Điều này cho phép họ chiếm đoạt thành của riêng.

“Thay vì đến chủ sở hữu hợp pháp, các tài sản kỹ thuật số đã đến với kẻ tấn công, cùng với khoản thanh toán và tiền gửi bảo mật của người mua”.

Lỗ hổng phần mềm dẫn đến vụ hack là trong một bản cập nhật được phát hành vào cuối tháng 10. Phiên bản mới này nhằm mục đích cải thiện sự phân cấp bằng cách loại bỏ các bên thứ ba trong ký quỹ multisig được sử dụng cho các quỹ giao dịch Bitcoin, nhưng giải pháp này đã phản tác dụng, cho phép hacker xâm nhập vào hệ thống.

“Bảo mật luôn luôn là ưu tiên hàng đầu của Bisq, nhưng sự cố này cho thấy nó không hoàn hảo. Dự án đang nghiên cứu một số cách tiếp cận để tăng cường đánh giá và thực hành bảo mật hơn nữa, và sẽ sớm thông tin chi tiết về chúng”.

Ông Giáo

Theo Decrypt

MỚI CẬP NHẬT

bitcoin

Peter Brandt tiết lộ câu hỏi quan trọng về giá Bitcoin

Trader kỳ cựu Peter Brandt gần đây đã đặt ra một câu hỏi quan trọng có thể ảnh hưởng đến hướng đi tiếp theo...

5 đợt mở khóa token hấp dẫn vào tuần tới

Sự kiện mở khóa token được triển khai nhằm phát hành các token bị hạn chế trước đây do thỏa thuận gây quỹ. Các...

Liệu XRP có thể đạt ATH mới là $7,56?

Hành động giá hàng tuần của XRP/USDT cho thấy sự tiến triển của mô hình Sóng Elliott, trong đó Sóng 1 đạt đỉnh ở...

Thêm một quốc gia chặn Polymarket, làm gia tăng thách thức về quy định...

Polymarket, một nền tảng thị trường dự đoán sử dụng công nghệ blockchain, được cho là đã bị chặn tại Singapore sau khi chính...
Mudrex

Sàn giao dịch này bất ngờ tạm dừng rút tiền điện tử, gây phẫn...

Sàn giao dịch Ấn Độ Mudrex đang tạm dừng rút tiền điện tử, gây ra làn sóng phản ứng từ cộng đồng.  Ngày 11/1, Mudrex...
Tiền điện tử tăng cao hơn dự kiến ​​khi bối cảnh hiện tại đã hoàn toàn khác

Thị trường crypto sẽ duy trì đà tăng trưởng mạnh mẽ và kéo dài...

Một cựu nhà phân tích tại công ty nghiên cứu Messari nhận định rằng thị trường crypto sẽ duy trì đà tăng trưởng mạnh...
bitcoin

MicroStrategy sở hữu 2,1% nguồn cung Bitcoin, hé lộ mô hình mua chiến lược

MicroStrategy, từ một công ty phần mềm doanh nghiệp đến nhà đầu tư Bitcoin hàng đầu, hiện đang nắm giữ lượng Bitcoin ấn tượng,...

CFPB Hoa Kỳ công bố đề xuất mới, mở rộng bảo vệ người tiêu...

Cục Bảo vệ Tài chính Người tiêu dùng Hoa Kỳ (CFPB) đã công bố một đề xuất có thể thay đổi hoàn toàn cách...

Tin vắn Crypto 12/01: Bitcoin khó có thể chạm mục tiêu $150.000 trong chu...

Từ nhận định $150.000 là mục tiêu quá cao dành cho Bitcoin đến Polymarket đã bị chặn tại Singapore, sau đây là một số...

Mango Markets sẽ chính thức ngừng hoạt động vào thứ Hai

Sàn giao dịch phi tập trung Mango Markets trên mạng Solana sẽ chính thức ngừng hoạt động vào thứ Hai, sau phán quyết của...

Tether đứng đầu bảng xếp hạng doanh thu hàng tuần với 122,78 triệu đô...

Thị trường crypto gần đây đã chứng kiến sự gia tăng giao dịch mạnh mẽ, mang lại hàng triệu đô la doanh thu từ...

Sự thống trị của altcoin trên Binance đạt 78%, báo hiệu tiềm năng tăng...

Khối lượng giao dịch altcoin trên sàn giao dịch Binance đã chiếm tới 78%, mức mà các nhà phân tích cho rằng phản ánh...
Charles Hoskinson là ai?

Charles Hoskinson ca ngợi sự lãnh đạo và cộng đồng của XRP

Cộng đồng XRP vừa nhận được sự công nhận không ngờ về sự lãnh đạo và sức mạnh của mình từ một nhân vật...

Số lượng máy ATM tiền điện tử đạt mức cao kỷ lục, phục hồi...

Sau một năm 2023 đầy biến động, ngành ATM tiền điện tử đang chứng kiến sự phục hồi ấn tượng. Số lượng máy ATM...

Bitcoin đã giúp El Salvador bùng nổ du lịch

El Salvador đang chứng kiến sự bùng nổ về du lịch sau khi Bitcoin được công nhận là tiền tệ hợp pháp. Theo một...

Bitcoin hợp nhất dưới đường EMA 20 ngày, có khả năng giảm sâu hơn?

Giá trị của Bitcoin trong thời gian gần đây có sự biến động rõ rệt. Vào ngày 11 tháng 1, giá Bitcoin đã giảm...