Coincheck: 534 triệu đô NEM bị lấy cắp do lưu trữ trên các “ví nóng” kém an ninh

Updated: 27/01/2018 at 9:29

Coincheck, một sàn giao dịch tiền số của Nhật Bản cũng là một trong những sàn giao dịch lớn nhất của nước này, trở thành nạn nhân của một hack lớn, gây ra thiệt hại 523 triệu coin NEM, trị giá tương đương 534 triệu đô.

Những đồng tiền số này đã bị lấy cắp thông qua các giao dịch phi pháp từ một “ví nóng” vào lúc 3.00 sáng theo giờ địa phương thứ Sáu, ngày 26 tháng Một.

Sau vụ hack này, sàn Coincheck đã tổ chức một họp báo để cung cấp chi tiết về vụ việc và tình hình sắp tới.

NEM lưu trữ trên “ví nóng”, chìa khoá riêng bị lấy cắp

Vụ hack chỉ xảy ra với NEM. Không đồng tiền số nào khác, kể cả Ripple (XRP) bị lấy cắp, ngược lại với những báo cáo trước đó từ Tạp Chí Bitcoin.

Theo đại diện của sàn giao dịch này, các hacker đã lấy cắp chìa khoá riêng vào “ví nóng” nơi lưu trữ các đồng số NEM, do đó chúng có thể rút cạn quỹ.

Tất cả tiền bị lấy cắp đều thuộc về khách hàng của sàn này. Động thái “không phù hợp” với các quỹ này đã được Coincheck trình lên Cơ quan Dịch vụ Tài chính của Nhật Bản, cũng như cảnh sát của nước này sau đó trong cùng ngày.

Ngay sau vụ việc, công ty đã dừng mọi hoạt động rút tiền từ trang web, với hi vọng không để xảy ra thêm bất cứ thiệt hại nào cho các quỹ của công ty. Khi được hỏi liệu công ty có “ít nhất” sớm bắt đầu cho phép việc rút “fiat currency (tiền định danh)”, thì họ trả lời rằng việc này sẽ được thực hiện sau khi họ tìm ra cách giải quyết tốt nhất.

Rõ ràng các quỹ bị lấy cắp đã được lưu trữ trong một “ví nóng” đơn giản thay vì các “ví Multisig” bảo mật.

Đại diện của Coincheck khẳng định các đồng tiền số khác nhau các cài đặt an ninh khác nhau trên sàn giao giao dịch.

Các đồng tiền khác trên trang Web được lưu trữ trên các “ví Multisig”, nhưng NEM thì không. Khi được truyền thông phỏng vấn, công ty đã khẳng định “các tiêu chuẩn về an ninh không hề yếu kém,” thế nhưng sự thiếu bảo vệ của cơ chế “đồng sở hữu” lại chỉ ra điều ngược lại.

Công ty làm rõ là họ sử dụng các ví khác nhau để lưu trữ các loại tài sản khác nhau. Cụ thể là Bitcoin và Ether được lưu trữ ở các “ví lạnh” và hơn nữa Bitcoin còn có một địa chỉ Multisg. Ether, “do bản chất của nó” nên không được lưu trữ trong các ví Multisig.
Theo một nhận định, hơn nửa trong số 80 nhân viên chính thức của Coincheck làm trong lĩnh vực phát triển hệ thống trong đó có an ninh mạng.

Tình hình sắp tới?

Sau đó, Coincheck khẳng định họ biết địa chỉ NEM bị lấy cắp hiện đang được lưu trữ bởi các hacker và hi vọng sẽ truy tìm được thủ phạm.

Mặc dù hiện tại công ty không thể tiết lộ số người dùng bị ảnh hưởng, nhưng họ vẫn thể hiện mong muốn sẽ hoàn trả tất cả các khoản đã bị mất.

Khi được hỏi liệu công ty sẽ tiếp tục hoạt động hay sẽ phải tuyên bố phá sản, Coincheck cho biết “về nguyên tắc” thì họ sẽ tiếp tục hoạt động.

Mặc dù sàn giao dịch này tỏ ý muốn hoàn trả tất cả các khoản đã bị lấy cắp, nhưng họ vẫn đang tìm cách để giải quyết vấn đề đó. Trong cuộc họp báo, “tình huống xấu nhất” có thể xảy ra là không quỹ nào sẽ được hoàn trả.

Khi được hỏi công ty có lời nào muốn nói với khách hàng của mình, đại diện Coincheck cho biết họ “rất tiếc” vì những gì đã xảy ra.

Xem thêm:

Sn_Nour

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

ETF staking Solana (SOL) đầu tiên tại Mỹ, SSK của REXShares, vừa ghi nhận phiên giao dịch mạnh mẽ nhất từ trước đến nay. Theo báo cáo mới nhất từ SolanaFloor, sản phẩm này thu hút 13 triệu đô la dòng vốn mới chỉ trong 24 giờ qua, trong khi... ...

Trong tuần qua, giá Pi Coin (PI) đã tăng 5,5%, vượt trội hơn XRP, BCH, TON và cả UNI. Tuy nhiên, xu hướng giảm của thị trường chung khiến nhà đầu tư bắt đầu đặt câu hỏi về triển vọng sắp tới của altcoin này. Một hướng nhìn mới đã... ...

Ethereum (ETH) trượt 2% trong phiên giao dịch ngày thứ Bảy, sau khi SharpLink Gaming (SBET) công bố khoản lỗ quý lên tới 103 triệu USD, dù doanh nghiệp này vừa mở rộng kho bạc với 728.000 ETH. SharpLink lỗ 103 triệu USD giữa lúc mở rộng kho bạc Ethereum... ...

Giá Notcoin (NOT) đã giảm gần 14% trong tuần qua và mất 28% trong ba tháng gần nhất, bỏ lỡ đà tăng chung của thị trường. Hiện giá chỉ còn cao hơn khoảng 19,4% so với mức ATL (mức thấp nhất từng chạm đến), cho thấy tình hình khá tiêu... ...

Trong 24 giờ qua, Dogwifhat (WIF) – đồng memecoin nổi bật trên hệ Solana – đã giảm hơn 6%, kéo giá về dưới mốc tâm lý quan trọng 1 USD. Động thái này diễn ra trong bối cảnh giá SOL cũng giao dịch dưới ngưỡng 200 USD, khiến toàn bộ... ...

Cục Dự trữ Liên bang Mỹ (Fed) thông báo sẽ chấm dứt chương trình giám sát đặc biệt đối với các hoạt động liên quan tiền điện tử và fintech, đồng thời đưa việc theo dõi trở lại quy trình giám sát ngân hàng tiêu chuẩn. Trong tuyên bố ngày... ...

Token thanh toán xuyên biên giới này đã khép lại nỗ lực chinh phục mức đỉnh lịch sử 3,66 USD hồi đầu tuần, sau khi chỉ kịp vươn tới 3,35 USD vào ngày thứ Năm rồi nhanh chóng đánh mất đà tăng. Diễn biến này diễn ra trong bối cảnh... ...

Trong tuần qua, các nhà đầu tư lớn (cá voi) đã thu mua hơn 200 tỷ token Dogecoin (DOGE), thể hiện sự tự tin mạnh mẽ mặc dù có sự biến động gần đây do báo cáo chỉ số giá sản xuất (PPI) của Mỹ. Sự biến động này đã... ...

Vốn hóa thị trường Altcoin (TOTAL3 – không bao gồm BTC và ETH) đã vượt mốc 1,1 nghìn tỷ USD trong tuần thứ hai của tháng 8, chỉ cần tăng chưa tới 10% nữa là có thể lập đỉnh mới. Trong bối cảnh này, nhiều altcoin ghi nhận lượng dự... ...

Giá Chainlink (LINK) đã chững lại kể từ khi đạt đỉnh cục bộ 24,74 USD vào ngày 13 tháng 8. Hiện tại, nó đang giao dịch ở mức 21,9 USD, ghi nhận mức giảm 11%. Trong bối cảnh giá LINK không có sự biến động mạnh, các nhà đầu tư... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode