Ví người dùng Solana bị rút 523.000 đô la nhưng team BONKbot phủ nhận liên quan

Updated: 30/03/2024 at 9:20

Một chuỗi các cuộc tấn công rút ví nhằm vào Solana trong ngày qua có thể liên quan đến các bot giao dịch Telegram, mặc dù team BONKbot nổi bật nhất đứng sau cuộc tấn công phủ nhận exploit (vụ tấn công khai thác) có liên quan đến ứng dụng của họ.

solana

Nhiều báo cáo về việc ví Solana bị rút cạn SOL đã xuất hiện trong vài giờ qua trên Twitter, trong đó một số người dùng chỉ trích BONKbot. BONKbot là ứng dụng phổ biến của team đứng sau memecoin BONK trên Solana cho phép mua và bán token dựa trên Solana thông qua ứng dụng nhắn tin Telegram.

Đầu ngày thứ 6, BONKbot đã bác bỏ các tuyên bố này và giải thích rằng bất kỳ người dùng nào bị ảnh hưởng từng sử dụng bot Telegram có nhiều khả năng đã xuất khóa riêng tư của họ và sử dụng chúng trong các ứng dụng khác.

“BONKbot an toàn — nhưng có những hành vi exploit đang được kích hoạt ở những nơi khác trong hệ sinh thái! Nhật ký của chúng tôi cho thấy mọi tài khoản người dùng bị rút tiền trước đó đều đã xuất khóa riêng tư của họ. Ngoài ra còn có các ví không phải BONKbot đang bị cạn kiệt. Người dùng BONKbot không xuất khóa sẽ an toàn”.

Vào chiều thứ 6, team đã chia sẻ một bản cập nhật cho biết đến nay họ đã theo dõi tổng số 302 nạn nhân, với khoảng 2.808 SOL bị càn quét (trị giá khoảng 523.000 đô la ở mức giá hiện tại). BONKbot tuyên bố 113 nạn nhân trong số đó trước đây đã sử dụng bot của họ, nhưng tất cả đều đã xuất khóa riêng tư (PK) để sử dụng ở nơi khác.

BONKbot đã tweet:

“Phân tích của chúng tôi cho thấy rõ ràng tấn công khai thác xảy ra với những nạn nhân nhập PK vào một ứng dụng cụ thể”.

Tuy nhiên, team không tiết lộ ứng dụng bị cáo buộc được đề cập. Theo phân tích từ BONKbot, nạn nhân thiệt hại nhiều nhất chỉ mất hơn 500 SOL trong vụ tấn công, tương đương khoảng 93.000 đô la.

Có nhiều đồn đoán trên Twitter rằng bot giao dịch Telegram cạnh tranh, Solareum, có thể liên quan đến vụ việc rò rỉ khóa riêng tư. Trong một câu trả lời tweet, team thừa nhận với một người dùng Twitter rằng “có khả năng chúng tôi đã bị exploit”, tuy nhiên team Solareum cũng tỏ ra phòng thủ và nói họ thực sự là nạn nhân.

“Cho đến khi chúng tôi có thể xác nhận chúng tôi thực sự bị exploit, chúng tôi sẽ công bố điều đó. Nếu không, đó chỉ là một kịch bản có thể xảy ra. Ngoài ra còn có các ví khác bị tấn công khai thác nhưng chưa bao giờ tạo ví thông qua bot của chúng tôi hoặc nhập PK của họ vào bot của chúng tôi”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Đầu tháng 6, chỉ số Spent Output Profit Ratio (SOPR)* của TRON (TRX) đã tăng vọt lên mức 4,74 – cao nhất trong nhiều tháng qua. Con số này phản ánh hành vi chốt lời mạnh mẽ, đặc biệt từ những holder dài hạn (LTH) từng mua vào quanh mốc... ...

Nửa đầu năm 2025 đã chứng kiến một sự thay đổi đáng kể trong cơ cấu nắm giữ tài sản tiền điện tử, đặc biệt là với XRP. Một trong những thay đổi đáng chú ý là tỷ lệ nắm giữ XRP đã giảm xuống chỉ còn một nửa so... ...

SEI, token gốc của Sei Network, đã nổi lên như một trong những tài sản tiền điện tử có hiệu suất ấn tượng nhất trong tháng 6 vừa qua. Blockchain Layer-1 mã nguồn mở dựa trên Cosmos này đã chứng kiến mức tăng vượt trội, đạt hơn 100% so với... ...

Ngày giao dịch hôm nay của các meme coin diễn ra với những biến động trái chiều. Mặc dù giá trị tích lũy của toàn bộ thị trường meme coin vẫn ổn định ở mức 57,48 tỷ đô la, nhưng không thiếu những đồng coin đạt được mức tăng trưởng... ...

Nhà phân tích tiền điện tử Daan Crypto Trades đã đưa ra một bản cập nhật cảnh báo về tình hình của thị trường altcoin, nhấn mạnh sự kém hiệu quả liên tục của nó so với Bitcoin. Dựa trên biểu đồ tuần mới nhất của tỷ lệ TOTAL3/BTC (vốn... ...

Ripple (XRP) đang thu hút sự quan tâm mạnh mẽ từ Phố Wall khi các hợp đồng tương lai mới của coin này trên CME Group nhận được lượng quan tâm đáng kể. Kể từ khi ra mắt vào ngày 19/5, cả hợp đồng tương lai tiêu chuẩn lẫn vi... ...

Công ty tiếp thị cá cược có trụ sở tại Minneapolis – SharpLink Gaming, hiện đã chuyển đổi thành một công ty nắm giữ Ethereum, vừa công bố đã mua thêm hơn 30 triệu USD ETH vào kho bạc của mình. Theo thông báo hôm thứ Ba, công ty đại... ...

Pi Coin đã chứng kiến một đợt tăng trưởng ấn tượng là 16% trong 24 giờ qua và hiện đang giao dịch ở mức 0,61 đô la. Điều này diễn ra trong bối cảnh cộng đồng Pi Network đang háo hức chuẩn bị cho sự kiện Pi2Day thường niên, dự... ...

Trong bối cảnh căng thẳng địa chính trị vẫn đang diễn ra, Dogecoin (DOGE) cho thấy mức độ biến động rất cao. Theo biểu đồ hàng ngày, memecoin này gần đây đã ghi nhận mức tăng giá hơn 7%, nhưng hiện đang sụt giảm và có khả năng tiếp tục đà... ...

Shiba Inu – meme coin hàng đầu thị trường – đang phát đi những tín hiệu đầu tiên của một đợt đảo chiều tăng giá sau khi hứng chịu làn sóng bán tháo dữ dội. Trong bối cảnh tâm lý ưa rủi ro đang dần trở lại với thị trường... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode