Blockchain Terra bị đánh cắp 4 triệu đô la khi kẻ tấn công khai thác lỗ hổng IBC hooks

Updated: 31/07/2024 at 15:57

Mạng blockchain Terra gần đây đã gặp phải một vụ vi phạm an ninh nghiêm trọng khi một kẻ tấn công không rõ danh tính đã khai thác một lỗ hổng trong module IBC hooks. Module này cho phép tương tác giữa các chain, và lỗ hổng của nó đã cho phép kẻ tấn công đánh cắp hơn 4 triệu đô la giá trị token, bao gồm stablecoin USDC và token ASTRO từ Astroport Finance.

Lỗ hổng này đã được xác định trước đó và được vá vào tháng Tư trên toàn hệ sinh thái Cosmos. Tuy nhiên, do bản vá bị bỏ lỡ trong bản nâng cấp của Terra vào tháng Sáu, mạng lưới đã trở nên dễ bị tổn thương, dẫn đến vụ tấn công này. Giá của ASTRO đã giảm 60% do vụ vi phạm, phản ánh tác động lên thị trường.

Nguồn: Coingecko

Để đối phó, Terra đã nhanh chóng thực hiện các biện pháp khẩn cấp để ngăn chặn thiệt hại thêm, phối hợp với các trình xác thực để áp dụng bản vá khẩn cấp. Sự cố này tiếp tục làm tăng thêm lịch sử đầy biến động của mạng Terra, vốn trước đó đã được hard fork từ Terra Classic sau khi stablecoin thuật toán của nó, UST, sụp đổ vào năm 2022.

Vụ vi phạm này nhấn mạnh tầm quan trọng cực kỳ lớn của việc đảm bảo các bản vá bảo mật được áp dụng liên tục trong các lần nâng cấp mạng, đặc biệt là trong môi trường blockchain, nơi mà các lỗ hổng có thể dẫn đến những hậu quả tài chính nghiêm trọng.

SEC tạo trang thông tin cho các nhà đầu tư bị ảnh hưởng bởi thảm họa Terraform

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã tạo một trang thông tin cho các nhà đầu tư bị ảnh hưởng bởi sự sụp đổ khủng khiếp của Terraform Labs, công ty đứng sau stablecoin thuật toán Terra USD (UST) và token LUNA. Điều này diễn ra sau một thỏa thuận giữa Terraform Labs và SEC, trong đó công ty đồng ý trả 4,47 tỷ đô la, bao gồm 3,58 tỷ đô la để bồi hoàn và 420 triệu đô la tiền phạt dân sự. Đồng sáng lập Do Kwon cũng bị cấm giữ chức vụ hoặc làm giám đốc của bất kỳ công ty công khai nào.

SEC làm rõ rằng họ sẽ không nhận bất kỳ khoản thanh toán nào từ thỏa thuận cho đến khi các nhà đầu tư và chủ nợ được bồi thường đầy đủ trong vụ phá sản đang diễn ra, với phiên điều trần xác nhận kế hoạch Chương 11 dự kiến bắt đầu vào mùa thu.

Terraform Labs và Do Kwon đã bị SEC kiện vào tháng 2 năm 2023, sau khi Terra USD (UST) sụp đổ vào năm 2022, dẫn đến tổn thất tài chính đáng kể khoảng 40 tỷ đô la cho các nhà đầu tư. Một bồi thẩm đoàn đã kết luận rằng cả hai bên phải chịu trách nhiệm về gian lận dân sự vào tháng 4, cho rằng họ đã lừa dối các nhà đầu tư về tính ổn định của stablecoin thuật toán, được thiết kế để duy trì giá ổn định thông qua các động lực thị trường liên quan đến token quản trị của nó, Luna.

Liên quan đến vấn đề này, Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) đã đưa ra một cảnh báo cho khách hàng về “gian lận theo sau” (follow-on frauds)* nhằm vào các nạn nhân của vụ lừa đảo ban đầu. Những vụ gian lận này, thường được gọi là “gian lận giết mổ lợn” (pig butchering frauds), lợi dụng sự tin tưởng của nạn nhân để gây thiệt hại tài chính thêm, bao gồm các kế hoạch phục hồi gian lận hoặc mở tài khoản ngân hàng để chuyển tiền bị đánh cắp. CFTC đã nhấn mạnh sự khó khăn trong việc phục hồi tiền một khi chúng được chuyển đổi thành các loại tiền điện tử như Bitcoin (BTC) hoặc Tether (USDT).

CFTC khuyên các nhà đầu tư không gửi tiền điện tử cho bất kỳ ai chỉ biết qua mạng và nên kiểm tra xem nền tảng tiền điện tử có được đăng ký với Mạng lưới thực thi tội phạm tài chính (FINCEN) trước khi tham gia giao dịch hay không. Cảnh báo này là một phần của những nỗ lực quy định rộng hơn, vì CFTC cho biết một nửa số hành động thực thi của họ trong năm tài chính vừa qua liên quan đến ngành công nghiệp tiền điện tử, nhấn mạnh sự phổ biến của gian lận trong lĩnh vực này.

Cả SEC và CFTC đều tiếp tục tích cực quy định và đưa ra các cáo buộc chống lại các hoạt động gian lận trong không gian tiền điện tử để bảo vệ các nhà đầu tư và duy trì tính toàn vẹn của thị trường.

*Gian lận theo sau (follow-on frauds) là một hình thức lừa đảo xảy ra sau khi nạn nhân đã bị lừa đảo một lần. Trong loại gian lận này, kẻ lừa đảo nhắm vào những người đã bị tổn thất tài chính từ một vụ lừa đảo trước đó. Họ có thể giả vờ giúp đỡ nạn nhân phục hồi lại tiền mất, đưa ra các đề nghị đầu tư mới, hoặc lợi dụng sự tin tưởng của nạn nhân để thực hiện thêm các hành vi lừa đảo khác. Điều này làm nạn nhân chịu thiệt hại tài chính nặng nề hơn và khiến họ khó khăn hơn trong việc phục hồi lại tài chính.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Giá Binance Coin (BNB) trong 24 giờ qua gần như đi ngang, chỉ nhích nhẹ hơn 1%. Dù con số này thoạt nhìn có vẻ bình lặng, nhưng các tín hiệu từ thị trường và dữ liệu on-chain lại hé lộ một bức tranh phức tạp hơn nhiều — nơi... ...

Những holder Bitcoin ngắn hạn đang trở lại đầy mạnh mẽ, với tỷ suất lời/lỗ (Profit/Loss Margin) cải thiện ngoạn mục từ mức -19% hồi tháng 4 lên +21% trong tháng 5. Diễn biến đảo chiều ấn tượng này phản ánh tâm lý lạc quan ngày càng tăng trong cộng... ...

Vào ngày 18/5, Bitcoin gần như đứng yên, đưa mức biến động xuống mức tối thiểu trước khi phiên giao dịch tuần kết thúc. Giới giao dịch đang đặt cược vào một cú bứt phá mới, có thể mở ra giai đoạn tăng trưởng tiếp theo. Khu vực quanh ngưỡng... ...

Mặc dù Ethereum đang là một trong những tài sản dẫn đầu về hiệu suất trong tháng qua, một cá voi tiền điện tử vẫn bất ngờ “xả hàng” hơn 10.000 ETH, chấp nhận khoản lỗ hơn 2 triệu USD trong bối cảnh thị trường chỉ điều chỉnh nhẹ. Động... ...

Thị trường altcoin đang chứng kiến một làn sóng rút vốn ồ ạt khỏi sàn giao dịch Binance – động thái đang làm dấy lên nhiều nghi vấn về chiến lược tiếp theo của giới đầu tư. Ethereum (ETH), Chainlink (LINK) và Maker (MKR) nằm trong số những token hàng... ...

Kể từ khi Bitcoin chững lại, thị trường crypto đã chứng kiến sự phân kỳ rõ rệt giữa Ethereum và PEPE. Trong khi ETH duy trì đà tăng ổn định với mức tăng hơn 3% mỗi tuần – phản ánh một xu hướng đi lên bền vững – thì PEPE... ...

Động lực gần đây của Ripple (XRP) đã suy yếu sau nhiều lần cố gắng lấy lại vị thế cao hơn. Tại thời điểm viết bài, altcoin này đang được giao dịch ở mức 2,42 đô la, giảm 1,7% trong 24 giờ qua. Mặc dù giá đã phục hồi mạnh... ...

Trong vòng 7 ngày qua, Uniswap (UNI) đã giảm tới 14%. Diễn biến này cho thấy tâm lý tiêu cực đang bao trùm thị trường, tuy nhiên, các dữ liệu nền tảng lại hé lộ một kịch bản trái chiều: đà giảm có thể sớm bị chặn đứng khi động... ...

Khi thị trường tiền điện tử bắt đầu sôi động trở lại, nhiều altcoin đang tiến sát đến những ngưỡng kỹ thuật quan trọng – những điểm có thể định hình xu hướng ngắn hạn trong thời gian tới. Dựa trên các mô hình biểu đồ hiện hành cùng các... ...

Gần đây, một cá voi đã gửi 200.355 Chainlink (LINK) trị giá 3,27 triệu đô la vào sàn Binance sau 9 tháng không hoạt động. Động thái này đã giúp cá voi thu về 1,08 triệu đô la lợi nhuận, từ khoản tích lũy trị giá 4,56 triệu đô la... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode