Ví người dùng Solana bị rút 523.000 đô la nhưng team BONKbot phủ nhận liên quan

Updated: 30/03/2024 at 9:20

Một chuỗi các cuộc tấn công rút ví nhằm vào Solana trong ngày qua có thể liên quan đến các bot giao dịch Telegram, mặc dù team BONKbot nổi bật nhất đứng sau cuộc tấn công phủ nhận exploit (vụ tấn công khai thác) có liên quan đến ứng dụng của họ.

solana

Nhiều báo cáo về việc ví Solana bị rút cạn SOL đã xuất hiện trong vài giờ qua trên Twitter, trong đó một số người dùng chỉ trích BONKbot. BONKbot là ứng dụng phổ biến của team đứng sau memecoin BONK trên Solana cho phép mua và bán token dựa trên Solana thông qua ứng dụng nhắn tin Telegram.

Đầu ngày thứ 6, BONKbot đã bác bỏ các tuyên bố này và giải thích rằng bất kỳ người dùng nào bị ảnh hưởng từng sử dụng bot Telegram có nhiều khả năng đã xuất khóa riêng tư của họ và sử dụng chúng trong các ứng dụng khác.

“BONKbot an toàn — nhưng có những hành vi exploit đang được kích hoạt ở những nơi khác trong hệ sinh thái! Nhật ký của chúng tôi cho thấy mọi tài khoản người dùng bị rút tiền trước đó đều đã xuất khóa riêng tư của họ. Ngoài ra còn có các ví không phải BONKbot đang bị cạn kiệt. Người dùng BONKbot không xuất khóa sẽ an toàn”.

Vào chiều thứ 6, team đã chia sẻ một bản cập nhật cho biết đến nay họ đã theo dõi tổng số 302 nạn nhân, với khoảng 2.808 SOL bị càn quét (trị giá khoảng 523.000 đô la ở mức giá hiện tại). BONKbot tuyên bố 113 nạn nhân trong số đó trước đây đã sử dụng bot của họ, nhưng tất cả đều đã xuất khóa riêng tư (PK) để sử dụng ở nơi khác.

BONKbot đã tweet:

“Phân tích của chúng tôi cho thấy rõ ràng tấn công khai thác xảy ra với những nạn nhân nhập PK vào một ứng dụng cụ thể”.

Tuy nhiên, team không tiết lộ ứng dụng bị cáo buộc được đề cập. Theo phân tích từ BONKbot, nạn nhân thiệt hại nhiều nhất chỉ mất hơn 500 SOL trong vụ tấn công, tương đương khoảng 93.000 đô la.

Có nhiều đồn đoán trên Twitter rằng bot giao dịch Telegram cạnh tranh, Solareum, có thể liên quan đến vụ việc rò rỉ khóa riêng tư. Trong một câu trả lời tweet, team thừa nhận với một người dùng Twitter rằng “có khả năng chúng tôi đã bị exploit”, tuy nhiên team Solareum cũng tỏ ra phòng thủ và nói họ thực sự là nạn nhân.

“Cho đến khi chúng tôi có thể xác nhận chúng tôi thực sự bị exploit, chúng tôi sẽ công bố điều đó. Nếu không, đó chỉ là một kịch bản có thể xảy ra. Ngoài ra còn có các ví khác bị tấn công khai thác nhưng chưa bao giờ tạo ví thông qua bot của chúng tôi hoặc nhập PK của họ vào bot của chúng tôi”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Các nhà đầu tư tổ chức đã giảm tỷ lệ phân bổ Bitcoin (BTC) trong các quỹ hoán đổi danh mục (ETFs) giao ngay tại Mỹ trong quý đầu tiên, theo báo cáo của CoinShares ngày 5 tháng 6. Sự điều chỉnh này diễn ra sau khi lợi nhuận phòng... ...

Dòng tiền của các tổ chức và phí giao dịch Ethereum tăng, tương phản với hoạt động mạng lưới chậm chạp và sự thận trọng trên thị trường hợp đồng tương lai Ether. TVL của Ethereum giảm tương phản với phí mạng lưới tăng Ether gặp phải khó khăn để... ...

Sau khi Maker (MKR) đổi tên thành SKY và triển khai tính năng staking, làn sóng quan tâm mới đã thu hút thêm nhiều trader cùng sự xuất hiện của một nhóm cá voi hoàn toàn mới. Tuy nhiên, bất chấp những tín hiệu tích cực, giá MKR vẫn giảm... ...

Giá Bitctoin (BTC) đã được củng cố trong phạm vi kể từ ngày 30 tháng 5. Theo dữ liệu kỹ thuật và thanh khoản, quá trình củng cố của Bitcoin có thể tiếp tục trong vài ngày nữa trừ khi các mức chính bị phá vỡ. Bitcoin phải lấy lại... ...

Elon Musk chính thức không còn muốn “đóng vai phụ” tại Washington. Vào thứ Năm, ông đã úp mở khả năng thành lập một đảng chính trị mới. “Đã đến lúc thành lập một đảng chính trị mới tại Mỹ để thực sự đại diện cho 80% người dân ở vị... ...

Giá Ethereum (ETH) gần đây dao động trong một vùng nhạy cảm, đặc biệt là sau khi tăng lên trên $2.600. Nguyên nhân là do giá gần đây đã tương tác với đường kháng cự giảm dần, một phần của mô hình nêm. Đợt kiểm tra lại ngưỡng kháng cự... ...

Aave — giao thức cho vay phi tập trung lớn nhất thị trường — vừa ghi nhận mức giảm mạnh về thanh khoản USDT, xuống dưới 100 triệu USD sau một đợt rút tiền lớn từ một ví liên kết với HTX, sàn giao dịch tiền điện tử có liên... ...

World Liberty Financial (WLFI) – nền tảng tiền điện tử được hậu thuẫn bởi Tổng thống Mỹ Donald Trump và các thành viên trong gia đình ông – mới đây đã gửi thư yêu cầu chấm dứt hoạt động đến công ty đứng sau một dự án ví Bitcoin gắn... ...

Mặc dù AVAX đã ghi nhận một số đợt tăng giá trong tháng 5, nhưng coin này kết thúc tháng ở gần mức giá mở cửa – cho thấy áp lực mua vẫn chưa đủ mạnh để duy trì đà tăng. Tuy nhiên, bước sang tháng 6, bức tranh có... ...

Dogecoin (DOGE) đã giảm 10% trong ngày hôm nay, với mức lỗ trong tuần lên đến 22%, sau khi Elon Musk chính thức rời khỏi chính quyền của Donald Trump và cắt đứt quan hệ với Bộ Hiệu quả Chính phủ (D.O.G.E). Sự sụp đổ diễn ra cùng với cuộc... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode