Ví người dùng Solana bị rút 523.000 đô la nhưng team BONKbot phủ nhận liên quan

Updated: 30/03/2024 at 9:20

Một chuỗi các cuộc tấn công rút ví nhằm vào Solana trong ngày qua có thể liên quan đến các bot giao dịch Telegram, mặc dù team BONKbot nổi bật nhất đứng sau cuộc tấn công phủ nhận exploit (vụ tấn công khai thác) có liên quan đến ứng dụng của họ.

solana

Nhiều báo cáo về việc ví Solana bị rút cạn SOL đã xuất hiện trong vài giờ qua trên Twitter, trong đó một số người dùng chỉ trích BONKbot. BONKbot là ứng dụng phổ biến của team đứng sau memecoin BONK trên Solana cho phép mua và bán token dựa trên Solana thông qua ứng dụng nhắn tin Telegram.

Đầu ngày thứ 6, BONKbot đã bác bỏ các tuyên bố này và giải thích rằng bất kỳ người dùng nào bị ảnh hưởng từng sử dụng bot Telegram có nhiều khả năng đã xuất khóa riêng tư của họ và sử dụng chúng trong các ứng dụng khác.

“BONKbot an toàn — nhưng có những hành vi exploit đang được kích hoạt ở những nơi khác trong hệ sinh thái! Nhật ký của chúng tôi cho thấy mọi tài khoản người dùng bị rút tiền trước đó đều đã xuất khóa riêng tư của họ. Ngoài ra còn có các ví không phải BONKbot đang bị cạn kiệt. Người dùng BONKbot không xuất khóa sẽ an toàn”.

Vào chiều thứ 6, team đã chia sẻ một bản cập nhật cho biết đến nay họ đã theo dõi tổng số 302 nạn nhân, với khoảng 2.808 SOL bị càn quét (trị giá khoảng 523.000 đô la ở mức giá hiện tại). BONKbot tuyên bố 113 nạn nhân trong số đó trước đây đã sử dụng bot của họ, nhưng tất cả đều đã xuất khóa riêng tư (PK) để sử dụng ở nơi khác.

BONKbot đã tweet:

“Phân tích của chúng tôi cho thấy rõ ràng tấn công khai thác xảy ra với những nạn nhân nhập PK vào một ứng dụng cụ thể”.

Tuy nhiên, team không tiết lộ ứng dụng bị cáo buộc được đề cập. Theo phân tích từ BONKbot, nạn nhân thiệt hại nhiều nhất chỉ mất hơn 500 SOL trong vụ tấn công, tương đương khoảng 93.000 đô la.

Có nhiều đồn đoán trên Twitter rằng bot giao dịch Telegram cạnh tranh, Solareum, có thể liên quan đến vụ việc rò rỉ khóa riêng tư. Trong một câu trả lời tweet, team thừa nhận với một người dùng Twitter rằng “có khả năng chúng tôi đã bị exploit”, tuy nhiên team Solareum cũng tỏ ra phòng thủ và nói họ thực sự là nạn nhân.

“Cho đến khi chúng tôi có thể xác nhận chúng tôi thực sự bị exploit, chúng tôi sẽ công bố điều đó. Nếu không, đó chỉ là một kịch bản có thể xảy ra. Ngoài ra còn có các ví khác bị tấn công khai thác nhưng chưa bao giờ tạo ví thông qua bot của chúng tôi hoặc nhập PK của họ vào bot của chúng tôi”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Nhân dịp kỷ niệm 10 năm thành lập, công ty blockchain Consensys đã đưa ra một góc nhìn mới mẻ về vai trò của Ethereum trong nền kinh tế toàn cầu, coi đây là một cơ sở hạ tầng thiết yếu cho thời đại “trustware”. Theo Consensys, Ethereum không chỉ... ...

[Quảng Cáo] Bắt đầu công việc khai thác thông minh chỉ với một chiếc smartphone Bạn không còn cần đầu tư vào những cỗ máy đào tiền đắt đỏ hay thiết lập phức tạp. Chỉ với một chiếc điện thoại và ứng dụng InvroMining, bạn có thể dễ dàng bắt... ...

Giá Dogecoin (DOGE) đã lấy lại đà tăng mới sau khi vượt qua vùng kháng cự quan trọng quanh mốc 0,2 đô la, thu hút sự quan tâm từ các trader và nhà phân tích. Động thái này diễn ra sau mô hình breakout kỹ thuật và mô hình nến... ...

Cộng đồng World Liberty Financial đã chính thức phê duyệt một đề xuất quản trị nhằm cho phép token WLFI trở thành tài sản có thể giao dịch. Điều này đánh dấu bước khởi đầu cho việc thực hiện các chuyển nhượng và mở rộng quyền truy cập vào thị... ...

Tổng vốn hóa thị trường tiền điện tử (TOTAL) và Bitcoin (BTC) tiếp tục duy trì đà tăng ấn tượng trong tuần qua, với việc BTC vừa thiết lập mức đỉnh lịch sử mới. Trong nhóm altcoin, Hedera (HBAR) là cái tên nổi bật nhất khi dẫn đầu đà tăng,... ...

Token của Ripple có thể là tài sản hấp dẫn nhất trên thị trường crypto. Thường bị bỏ qua vì thiếu các ứng dụng rõ ràng, nó đã âm thầm vươn lên trở thành dự án lớn thứ ba tính theo vốn hóa thị trường, hiện đạt 168 tỷ USD.... ...

Thị trường phái sinh của Ethereum (ETH) đang cho thấy những dấu hiệu rõ ràng của tình trạng đầu cơ quá mức, với các tỷ lệ đòn bẩy, hợp đồng mở (OI) và funding rate đều gia tăng. Trong 30 ngày qua, ETH đã tăng hơn 24%, kéo theo sự... ...

Hedera (HBAR) lại một lần nữa áp sát ngưỡng kháng cự quan trọng tại mốc $0,26 — vùng giá từng châm ngòi cho cú lao dốc hơn 50% hồi đầu năm nay. Tính đến thời điểm hiện tại, HBAR đang giao dịch quanh mức $0,237, ghi nhận mức tăng nhẹ... ...

Công ty công nghệ sinh học được niêm yết trên Nasdaq, Sonnet BioTherapeutics, cho biết vào hôm thứ Hai rằng họ đã thành lập công ty hợp nhất kinh doanh với một thực thể mới thành lập, Rorschach, để ra mắt kho tài sản kỹ thuật số Hyperliquid (HYPE). Khi... ...

Liquid Collective vừa ra mắt token staking thanh khoản mới mang tên Liquid Staked SOL (LsSOL) trên mạng Solana (SOL), đánh dấu bước tiến quan trọng trong chiến lược mở rộng hệ sinh thái. Sáng kiến này được triển khai với sự hậu thuẫn của hàng loạt ông lớn trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode