Trang chủ Tạp chí Tin tức Scam -Hack Chủ mưu tấn công Poloniex có thể là Lazarus Group của Triều...

Chủ mưu tấn công Poloniex có thể là Lazarus Group của Triều Tiên

Sàn giao dịch tập trung Poloniex, thuộc sở hữu của nhà sáng lập Tron Justin Sun đã bị tấn công khai thác, thiệt hại khoảng 125 triệu đô la, với việc giám đốc điều hành gây tranh cãi cam kết bồi thường 100% cho người dùng bị ảnh hưởng đồng thời đưa ra khoản tiền thưởng whitehat 5% cho hacker để hoàn lại toàn bộ số tiền đánh cắp. Các tài sản bị đánh cắp chủ yếu gồm ETH, BTC và TRX cùng với các altcoin khác như FLOKI và AAVE, có vốn hóa thị trường thấp.

Chủ mưu tấn công Poloniex có thể được xác định

Theo nghiên cứu của X-plore, những kẻ tấn công sàn giao dịch Poloniex có thể là Lazarus Group khét tiếng đến từ Triều Tiên. Dựa trên cuộc điều tra, nhà nghiên cứu cho rằng cuộc tấn công được tạo điều kiện thuận lợi do rò rỉ khóa riêng, đồng thời lưu ý rằng “Việc rút tiền thông thường trong Poloniex là loại EIP-1559 và hiện tại giao dịch tấn công thuộc loại Legacy”.

Theo X-plore, phát hiện này dẫn đến kết luận rằng cuộc tấn công có thể là do nhóm hacker khét tiếng Triều Tiên, Lazarus Group, theo giả định của họ dựa trên thực tế rằng một chiến thuật tương tự đã được sử dụng để chống lại Stake.com vào tháng 9.

Cụ thể, chiến thuật này đáp ứng hai yếu tố, sao cho:

  • Các token khác nhau được lưu ở các địa chỉ khác nhau, nghĩa là mỗi địa chỉ sẽ chỉ xử lý một loại token.
  • Sau đó, địa chỉ ở giữa được sử dụng để swap token erc20/trc20 trên sàn giao dịch phi tập trung (DEX) và sau đó chuyển ETH/TRX sang địa chỉ mới.

Cuộc tấn công Stake.com

Trong một báo cáo tháng 9 của Cục Điều tra Liên bang Hoa Kỳ (FBI), đã tiết lộ rằng Lazarus Group đã thực hiện một cuộc tấn công mạng vào sòng bạc trực tuyến và nền tảng cá cược, Stake.com, đánh cắp số tiền lên tới 41 triệu USD. Nhóm này còn được gọi là APT38, bao gồm các tác nhân mạng DPRK theo FBI.

Trong cuộc tấn công, những kẻ tấn công đã chuyển số tiền bị đánh cắp liên quan đến mạng Ethereum, Binance Smart Chain (BSC) và Polygon từ Stake.com sang một số địa chỉ tiền ảo.

Đáng chú ý, nếu thủ phạm thực sự là Lazarus, thì khả năng chấp nhận tiền thưởng whitehat 5% của Sun là gần như không có, nếu xét đến phương thức hoạt động của Lazarus.

Tuy nhiên, hy vọng vẫn còn, vì lời đề nghị của Sun mới mang lại kết quả gần đây khi HTX Global bị hack 8 triệu USD.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo FXStreet

MỚI CẬP NHẬT

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...

Ngành công nghiệp crypto tranh giành vị trí trong hội đồng cố vấn của...

Nhiều công ty crypto hàng đầu, bao gồm Ripple, Kraken và Circle, đang tích cực tìm kiếm vị trí trong hội đồng cố vấn...

BiT Global tuyên bố Coinbase delist wBTC để đạt được ‘lợi thế cạnh tranh’...

BiT Global cáo buộc Coinbase delist Wrapped Bitcoin (wBTC) nhằm củng cố “lợi thế cạnh tranh” cho sản phẩm Bitcoin wrapped độc quyền của...
MicroStrategy-bong-bong-bitcoin

MicroStrategy có tạo nên bong bóng Bitcoin không?

Chiến lược mua Bitcoin (BTC) của MicroStrategy đã thu hút sự chú ý từ các nhà đầu tư, nhưng liệu nó có khả thi...

Quai Network ra mắt testnet cuối cùng với phần thưởng 10 triệu token QUAI

Quai Network đã chính thức ra mắt testnet cuối cùng, đánh dấu bước tiến quan trọng trong quá trình phát triển của nền tảng....