Blockchain Terra bị đánh cắp 4 triệu đô la khi kẻ tấn công khai thác lỗ hổng IBC hooks

Updated: 31/07/2024 at 15:57

Mạng blockchain Terra gần đây đã gặp phải một vụ vi phạm an ninh nghiêm trọng khi một kẻ tấn công không rõ danh tính đã khai thác một lỗ hổng trong module IBC hooks. Module này cho phép tương tác giữa các chain, và lỗ hổng của nó đã cho phép kẻ tấn công đánh cắp hơn 4 triệu đô la giá trị token, bao gồm stablecoin USDC và token ASTRO từ Astroport Finance.

Lỗ hổng này đã được xác định trước đó và được vá vào tháng Tư trên toàn hệ sinh thái Cosmos. Tuy nhiên, do bản vá bị bỏ lỡ trong bản nâng cấp của Terra vào tháng Sáu, mạng lưới đã trở nên dễ bị tổn thương, dẫn đến vụ tấn công này. Giá của ASTRO đã giảm 60% do vụ vi phạm, phản ánh tác động lên thị trường.

Nguồn: Coingecko

Để đối phó, Terra đã nhanh chóng thực hiện các biện pháp khẩn cấp để ngăn chặn thiệt hại thêm, phối hợp với các trình xác thực để áp dụng bản vá khẩn cấp. Sự cố này tiếp tục làm tăng thêm lịch sử đầy biến động của mạng Terra, vốn trước đó đã được hard fork từ Terra Classic sau khi stablecoin thuật toán của nó, UST, sụp đổ vào năm 2022.

Vụ vi phạm này nhấn mạnh tầm quan trọng cực kỳ lớn của việc đảm bảo các bản vá bảo mật được áp dụng liên tục trong các lần nâng cấp mạng, đặc biệt là trong môi trường blockchain, nơi mà các lỗ hổng có thể dẫn đến những hậu quả tài chính nghiêm trọng.

SEC tạo trang thông tin cho các nhà đầu tư bị ảnh hưởng bởi thảm họa Terraform

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã tạo một trang thông tin cho các nhà đầu tư bị ảnh hưởng bởi sự sụp đổ khủng khiếp của Terraform Labs, công ty đứng sau stablecoin thuật toán Terra USD (UST) và token LUNA. Điều này diễn ra sau một thỏa thuận giữa Terraform Labs và SEC, trong đó công ty đồng ý trả 4,47 tỷ đô la, bao gồm 3,58 tỷ đô la để bồi hoàn và 420 triệu đô la tiền phạt dân sự. Đồng sáng lập Do Kwon cũng bị cấm giữ chức vụ hoặc làm giám đốc của bất kỳ công ty công khai nào.

SEC làm rõ rằng họ sẽ không nhận bất kỳ khoản thanh toán nào từ thỏa thuận cho đến khi các nhà đầu tư và chủ nợ được bồi thường đầy đủ trong vụ phá sản đang diễn ra, với phiên điều trần xác nhận kế hoạch Chương 11 dự kiến bắt đầu vào mùa thu.

Terraform Labs và Do Kwon đã bị SEC kiện vào tháng 2 năm 2023, sau khi Terra USD (UST) sụp đổ vào năm 2022, dẫn đến tổn thất tài chính đáng kể khoảng 40 tỷ đô la cho các nhà đầu tư. Một bồi thẩm đoàn đã kết luận rằng cả hai bên phải chịu trách nhiệm về gian lận dân sự vào tháng 4, cho rằng họ đã lừa dối các nhà đầu tư về tính ổn định của stablecoin thuật toán, được thiết kế để duy trì giá ổn định thông qua các động lực thị trường liên quan đến token quản trị của nó, Luna.

Liên quan đến vấn đề này, Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) đã đưa ra một cảnh báo cho khách hàng về “gian lận theo sau” (follow-on frauds)* nhằm vào các nạn nhân của vụ lừa đảo ban đầu. Những vụ gian lận này, thường được gọi là “gian lận giết mổ lợn” (pig butchering frauds), lợi dụng sự tin tưởng của nạn nhân để gây thiệt hại tài chính thêm, bao gồm các kế hoạch phục hồi gian lận hoặc mở tài khoản ngân hàng để chuyển tiền bị đánh cắp. CFTC đã nhấn mạnh sự khó khăn trong việc phục hồi tiền một khi chúng được chuyển đổi thành các loại tiền điện tử như Bitcoin (BTC) hoặc Tether (USDT).

CFTC khuyên các nhà đầu tư không gửi tiền điện tử cho bất kỳ ai chỉ biết qua mạng và nên kiểm tra xem nền tảng tiền điện tử có được đăng ký với Mạng lưới thực thi tội phạm tài chính (FINCEN) trước khi tham gia giao dịch hay không. Cảnh báo này là một phần của những nỗ lực quy định rộng hơn, vì CFTC cho biết một nửa số hành động thực thi của họ trong năm tài chính vừa qua liên quan đến ngành công nghiệp tiền điện tử, nhấn mạnh sự phổ biến của gian lận trong lĩnh vực này.

Cả SEC và CFTC đều tiếp tục tích cực quy định và đưa ra các cáo buộc chống lại các hoạt động gian lận trong không gian tiền điện tử để bảo vệ các nhà đầu tư và duy trì tính toàn vẹn của thị trường.

*Gian lận theo sau (follow-on frauds) là một hình thức lừa đảo xảy ra sau khi nạn nhân đã bị lừa đảo một lần. Trong loại gian lận này, kẻ lừa đảo nhắm vào những người đã bị tổn thất tài chính từ một vụ lừa đảo trước đó. Họ có thể giả vờ giúp đỡ nạn nhân phục hồi lại tiền mất, đưa ra các đề nghị đầu tư mới, hoặc lợi dụng sự tin tưởng của nạn nhân để thực hiện thêm các hành vi lừa đảo khác. Điều này làm nạn nhân chịu thiệt hại tài chính nặng nề hơn và khiến họ khó khăn hơn trong việc phục hồi lại tài chính.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Theo báo cáo tuần thứ hai tháng 9 của CryptoQuant, đà tăng gần đây của Ethereum – từ khoảng 1.400 USD hồi tháng 4 lên sát 5.000 USD – diễn ra song song với việc các quỹ gia tăng phân bổ, cá voi tích lũy mạnh, lượng nạp lên sàn giảm,... ...

Theo thông tin từ CryptoQuant, mặc dù Bitcoin đã ghi nhận một sự phục hồi nhẹ vào thứ Sáu, đạt mức 116.000 USD, nhưng các chỉ báo thị trường bò cho Bitcoin chủ yếu đã chuyển sang trạng thái giảm giá. Cụ thể, tám trong số mười chỉ báo của... ...

Nhà phân tích nổi tiếng Whale Guru vừa chia sẻ dự báo táo bạo về triển vọng giá của một số altcoin trong đợt tăng giá mạnh mẽ tiếp theo. Theo ông, Ethereum có thể vươn tới mức 25.000 USD, trong khi XRP có khả năng đạt tới 300 USD... ...

Trong 24 giờ qua, các token Tài chính phi tập trung (DeFi) như Ondo Finance (ONDO), Aerodrome Finance (AERO) và Pendle (PENDLE) đã trở thành tâm điểm khi dẫn dắt đà phục hồi của thị trường tiền điện tử. Đáng chú ý, hợp đồng mở (OI) của ba token này... ...

Aethir (ATH) tiếp tục duy trì sức nóng khi tăng thêm 14%, hiện giao dịch trên mốc 0,056 USD trong phiên chiều thứ Sáu, nối dài cú bứt phá hơn 90% chỉ trong một tuần. Đà leo dốc này được củng cố bởi việc giao thức ghi nhận hơn 340... ...

Token PI của Pi Network đã rơi vào trạng thái đi ngang kể từ ngày 25/8, khi bị kẹt trong một khung giao dịch hẹp. Trong giai đoạn này, giá liên tục thử nghiệm ngưỡng kháng cự quanh 0,35 USD, trong khi vẫn được hỗ trợ vững tại vùng 0,339 USD.... ...

Hệ sinh thái Solana vừa thu hút sự chú ý mạnh mẽ sau khi ghi nhận hai giao dịch rút tiền lớn, với tổng giá trị gần 214 triệu USD, rời khỏi Coinbase và chảy vào các ví không xác định. Những dòng chảy ra quy mô như vậy thường được... ...

Bitcoin (BTC) hiện giao dịch trên mốc 115.000 USD vào ngày thứ Sáu, sau khi bật tăng gần 4% và khép lại tuần trên ngưỡng kháng cự quan trọng. Đà phục hồi này cũng lan tỏa sang Ethereum (ETH) và Ripple (XRP), với mức tăng lần lượt gần 5% và... ...

PUMP, token gốc của nền tảng khởi chạy memecoin Pump.fun trên Solana, đã ghi nhận mức tăng hơn 42% chỉ trong một tuần, cho thấy động lượng bứt phá mạnh mẽ. Kể từ đầu tháng 9, đồng token này duy trì giao dịch trong kênh song song tăng dần –... ...

Cardano (ADA) đã ghi nhận dòng tiền ròng giao dịch trên sàn có xu hướng giảm, điều này cho thấy áp lực bán đang suy yếu. Sự ra đi liên tục của dòng tiền có thể được xem như một dấu hiệu tích cực cho sự tích lũy. Các nhà... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode