Hacker đánh cắp $ 250,000 từ sàn giao dịch phi tập trung Bisq nhờ lỗ hổng bản cập nhật mới

Updated: 11/04/2020 at 5:45

Vào thứ ba, sàn giao dịch phi tập trung Bisq tuyên bố rằng họ đã bị một hacker đánh cắp tiền bằng cách khai thác lỗ hổng của bản cập nhật. Khoảng 250.000 đô la BTC và XMR đã biến mất. Ngay sau đó sàn giao dịch đã đưa ra thông báo với phiên bản mới hơn cùng với lời hứa sẽ hoàn trả đầy đủ số tiền đã bị đánh cắp cho các nạn nhân.

Lần đầu tiên Bisq cảnh báo người dùng về vấn đề này trong một tweet. Sau đó họ cũng đột ngột tạm dừng tất cả giao dịch trên nền tảng. Trong một tuyên bố trên trang web hôm thứ Tư, Bisq giải thích rằng một hacker đã khai thác lỗ hổng trong giao thức giao dịch, nhắm vào các giao dịch riêng lẻ để đánh cắp tiền.

“Chúng tôi biết khoảng 3 BTC và 4,000 XMR bị đánh cắp từ 7 nạn nhân khác nhau. Chỉ duy nhất một cặp bị ảnh hưởng là XMR/BTC và tất cả các giao dịch bị ảnh hưởng đã xảy ra trong 12 ngày qua”.

Bisq, một sàn giao dịch ngang hàng, đã ra mắt bốn năm trước, cho phép người dùng mua và bán tiền điện tử trực tiếp với nhau để đổi lấy tiền tệ thông qua một ứng dụng chạy trên máy tính để bàn. Nền tảng này không cần phải KYC, vì vậy người dùng có thể giữ riêng tư.

Ngoài ra, vì là một sàn giao dịch phi tập trung, Bisq không lưu trữ tiền trong một máy chủ hoặc chúng được lưu trữ bằng ví nóng được kết nối trực tiếp với internet, nên không giống như trong các sàn giao dịch tập trung, không có “cơ chế bảo mật hoặc chống lại các nỗ lực sử dụng trái phép các hệ thống thông tin”.

Vụ hack xảy ra như thế nào

Kẻ tấn công đóng giả làm người dùng trên nền tảng đang bán BTC để tận dụng lỗ hổng trong hệ thống.

Thông thường, Bisq yêu cầu người bán khóa lượng BTC được bán trong một ký quỹ nhiều khoản cùng với một khoản tiền gửi bảo mật. Nếu có xảy ra tranh chấp trong giao dịch và một hòa giải viên không thể đưa ra giải pháp, các khoản tiền tạm thời được gửi đến một địa chỉ dự phòng, được gọi là “địa chỉ quyên góp”.

Nhưng trong sự kiện này, hacker đã có thể đặt địa chỉ quyên góp đến địa chỉ của chính họ. Điều này cho phép họ chiếm đoạt thành của riêng.

“Thay vì đến chủ sở hữu hợp pháp, các tài sản kỹ thuật số đã đến với kẻ tấn công, cùng với khoản thanh toán và tiền gửi bảo mật của người mua”.

Lỗ hổng phần mềm dẫn đến vụ hack là trong một bản cập nhật được phát hành vào cuối tháng 10. Phiên bản mới này nhằm mục đích cải thiện sự phân cấp bằng cách loại bỏ các bên thứ ba trong ký quỹ multisig được sử dụng cho các quỹ giao dịch Bitcoin, nhưng giải pháp này đã phản tác dụng, cho phép hacker xâm nhập vào hệ thống.

“Bảo mật luôn luôn là ưu tiên hàng đầu của Bisq, nhưng sự cố này cho thấy nó không hoàn hảo. Dự án đang nghiên cứu một số cách tiếp cận để tăng cường đánh giá và thực hành bảo mật hơn nữa, và sẽ sớm thông tin chi tiết về chúng”.

Ông Giáo

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tỷ lệ đốt Shiba Inu (SHIB) tăng mạnh trong 24 giờ qua, với hơn 87 triệu token được gửi vào ví chết. Đợt tăng đột biến này diễn ra khi giá token duy trì trên các mức hỗ trợ quan trọng trong nỗ lực đạt đỉnh cục bộ. Với xu... ...

Ethereum (ETH) đang tiến sát mức cao nhất mọi thời đại khi chỉ còn cách 3,9%, trong bối cảnh làn sóng tăng giá lan tỏa mạnh mẽ khắp thị trường altcoin. Theo Glassnode, tổng giá trị đòn bẩy trên các altcoin hàng đầu đã chạm mức kỷ lục 47 tỷ... ...

Litecoin (LTC) vẫn đang tiếp nối xu hướng tăng ổn định duy trì suốt nhiều tuần, tăng 2% trong 24 giờ qua. Giá tiếp tục giữ vững đường xu hướng tăng làm hỗ trợ. Mức này đã âm thầm giúp phe bò kiểm soát sau cú bật gần mốc 104... ...

Bộ Tài chính đang lấy ý kiến cho dự thảo Nghị định thành lập hai Trung tâm tài chính quốc tế tại TP HCM và Đà Nẵng, mỗi nơi có định hướng và chức năng riêng biệt. Với Đà Nẵng, trung tâm này sẽ vận hành cơ chế thử nghiệm... ...

Dogecoin (DOGE) ghi nhận mức tăng trưởng mạnh trong tháng này, vượt lên trên các ngưỡng kháng cự trước đó. Đà tăng không chỉ nhờ vào điều kiện thị trường thuận lợi mà còn đến từ động thái của các holder lớn. Nếu xu hướng này tiếp tục, DOGE hoàn... ...

Chainlink (LINK) đang thể hiện sức mạnh ấn tượng gần đây. LINK khởi đầu tháng 8 với nến tuần “khủng” tăng 35,34%, bỏ xa mức 21% của Ethereum (ETH). Tính từ đầu tháng, LINK đã tăng 42%, gần gấp đôi mức tăng của ETH. Điểm đáng chú ý nhất nằm... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang hoạt động thuận lợi dưới sự lãnh đạo thân thiện với tiền điện tử của tân Chủ tịch Paul Atkins. Động thái mới nhất của cơ quan này là chấp nhận hồ sơ cho Invesco Galaxy Spot Solana ETF... ...

Theo Báo cáo Bitcoin Intelligence mới đây, tăng trưởng dài hạn của Bitcoin vẫn ở mức “đột phá”. Ngay cả khi so sánh với các tài sản lớn khác, quỹ đạo của nó vẫn nổi bật. Báo cáo so sánh tốc độ tăng trưởng kép hàng năm (CAGR) trong 10... ...

Những nhà đầu tư trung thành nhất của Cardano đang đi ngược xu hướng chốt lời thông thường, kiên trì gia tăng lượng ADA nắm giữ ngay cả khi giá và các chỉ báo nhiệt của thị trường đều tăng cao. Dữ liệu từ Alpharactal cho thấy, nhóm nhà đầu... ...

Số lượng giao dịch Ethereum đang tăng lên trong bối cảnh ETH đang tiến gần đến mốc $5.000. Tuy nhiên, sự cạnh tranh ngày càng gia tăng đang làm giảm doanh thu mạng lưới và ảnh hưởng đến mức độ quan tâm của người dùng. Theo Nansen, số lượng giao... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode