4 triệu USD Ethereum bị đánh cắp! Toàn bộ quá trình rửa tiền của hacker được phơi bày, cơ chế đa chữ ký bị tấn công

MarketWhisper
ETH1,83%
IP-0,25%
GNO0,68%

以太坊洗錢

Unleash Protocol tuần trước tiết lộ thiệt hại do hacker gây ra là 1,337 ETH trị giá 4 triệu USD. Peckshield và CertiK theo dõi cho thấy, hacker đã sử dụng Tornado Cash để rửa tiền, đã gửi nhiều giao dịch 100 ETH đến dịch vụ trộn tiền. Kẻ tấn công đã chiếm quyền kiểm soát hệ thống quản trị đa chữ ký mà không được phép, có thể đã thực hiện nâng cấp hợp đồng trái phép thông qua kỹ thuật xã hội, bỏ qua kiểm tra để rút tiền.

Ghi nhận quá trình theo dõi rửa tiền Tornado Cash

Dựa trên hoạt động trên chuỗi và báo cáo từ nhiều công ty an ninh, hacker đang cố gắng sử dụng giao thức Tornado Cash trên Ethereum để rửa tiền. Tornado Cash là một dịch vụ trộn tiền mã hóa, bằng cách pha trộn quỹ của nhiều người dùng, cắt đứt liên kết có thể theo dõi nguồn gốc và đích của dòng tiền, khiến các cơ quan thực thi pháp luật khó truy vết.

Peckshield chỉ ra rằng, có vẻ như hacker đã gửi nhiều giao dịch 100 ETH đến dịch vụ trộn tiền phổ biến này. Chiến lược chuyển tiền theo từng đợt như vậy là phương pháp rửa tiền điển hình, vì chuyển một lượng lớn tiền một lần dễ bị hệ thống giám sát phát hiện hơn. Việc chia nhỏ 1,337 ETH thành 13 đến 14 giao dịch 100 ETH, cách nhau một khoảng thời gian nhất định, giúp giảm thiểu rủi ro bị phát hiện ngay lập tức.

CertiK bắt đầu gắn nhãn các token Wrapped ETH và IP rút ra đáng ngờ, các khoản rút này được gửi đến một tài khoản bên ngoài, dường như được thiết lập bằng SafeProxyFactory. Chi tiết kỹ thuật này cho thấy mức độ chuyên nghiệp của hacker, SafeProxyFactory là nhà máy hợp đồng của Gnosis Safe (hiện gọi là Safe), dùng để triển khai ví đa chữ ký mới. Hacker sử dụng công cụ này để tạo ví tạm thời nhận tiền bẩn, thể hiện hiểu biết sâu sắc về hệ sinh thái Ethereum.

Các tài sản bị ảnh hưởng gồm có WIP, USDC, WETH, stIP và vIP, phần lớn đã được cầu nối sang Ethereum và gửi đến Tornado Cash. Quá trình cầu nối này đã làm tăng độ khó theo dõi, vì tài sản trong quá trình chuyển qua nhiều hợp đồng và địa chỉ, mỗi lần chuyển đều làm loãng dấu vết. Khi vào Tornado Cash, tiền sẽ trộn lẫn với các khoản gửi của người dùng khác, tạo thành một “hộp đen”, số tiền ra không thể đối chiếu với số tiền vào.

Điều đáng chú ý là, kể từ khi Tornado Cash bị Bộ Tài chính Mỹ trừng phạt vào năm 2022, việc sử dụng dịch vụ này đã trở thành hành vi phạm pháp. Tuy nhiên, lệnh trừng phạt không hoàn toàn chặn được hoạt động của nó, vì Tornado Cash dựa trên hợp đồng thông minh, phi tập trung, không thể bị tắt như dịch vụ tập trung. Hacker sẵn sàng mạo hiểm pháp lý để dùng Tornado Cash, cho thấy họ cảnh giác với các kỹ thuật theo dõi.

Làm thế nào hệ thống quản trị đa chữ ký bị tấn công

Vào sáng thứ Ba, Unleash tiết lộ về một lỗ hổng bảo mật. Dự án đã tạm dừng hoạt động và bắt đầu phân tích chứng cứ về vụ tấn công, dường như xuất phát từ việc phá vỡ cơ chế đa chữ ký. Unleash viết trên X: “Điều tra ban đầu của chúng tôi cho thấy, một địa chỉ bên ngoài đã chiếm quyền quản lý thông qua hệ thống quản trị đa chữ ký của Unleash, và thực hiện nâng cấp hợp đồng trái phép.”

Nói cách khác, kẻ tấn công đã chiếm quyền kiểm soát hệ thống quản trị của Unleash Protocol mà không được phép, có thể thông qua lừa đảo xã hội hoặc các lỗ hổng bảo mật khác, để thực hiện nâng cấp vượt qua kiểm tra, từ đó rút tiền của người dùng. Mô hình tấn công này không hiếm trong lĩnh vực DeFi, nhưng việc thành công phá vỡ hệ thống đa chữ ký vẫn gây chú ý.

Ví đa chữ ký (Multi-Signature Wallet) là cơ chế bảo vệ tài sản phổ biến trong các giao thức DeFi. Nó yêu cầu nhiều chủ sở hữu khóa riêng ký xác nhận mới có thể thực hiện giao dịch, về lý thuyết, ngay cả khi một khóa bị đánh cắp, hacker cũng không thể lấy cắp tiền. Tuy nhiên, vụ tấn công này cho thấy, hệ thống đa chữ ký không phải là tuyệt đối an toàn.

Ba khả năng thất bại của cơ chế đa chữ ký

Tấn công xã hội: Hacker dùng email lừa đảo hoặc tin nhắn giả mạo để dụ các người ký tiết lộ khóa riêng

Nhân viên nội bộ xấu: Người giữ khóa đa chữ ký hợp tác hoặc bị mua chuộc, chủ động hợp tác với hacker

Lỗ hổng hợp đồng: Hợp đồng đa chữ ký có lỗi lập trình, cho phép kẻ tấn công vượt qua yêu cầu ký

Thông báo của Unleash nhấn mạnh rằng “địa chỉ bên ngoài” đã chiếm quyền kiểm soát, ám chỉ đây có thể không phải do nội bộ, mà là hacker bên ngoài đã lấy được đủ quyền ký bằng các kỹ thuật hoặc lừa đảo xã hội. Việc nâng cấp này đã cho phép rút tiền mà không có sự phê duyệt của đội ngũ Unleash, diễn ra ngoài quy trình quản trị và vận hành dự kiến, cho thấy hacker đã nắm toàn quyền quản lý.

Cảnh báo an ninh hệ sinh thái Story Protocol

Unleash cho biết: “Vụ việc bắt nguồn từ hệ thống quản trị và quyền hạn của giao thức Unleash”, và bổ sung rằng “ảnh hưởng dường như chỉ giới hạn trong các hợp đồng và quyền kiểm soát quản lý riêng của Unleash”, đồng thời “không có bằng chứng cho thấy hợp đồng của Story Protocol, các nhà xác thực hoặc hạ tầng nền tảng bị ảnh hưởng”. Thông báo này cố gắng giới hạn phạm vi thiệt hại trong chính Unleash, tránh lan rộng ra toàn bộ hệ sinh thái Story Protocol.

Unleash là một trong nhiều ứng dụng nổi bật xây dựng dựa trên Story Protocol. Story Protocol là một giao thức Layer 1 khá mới, tập trung vào các ứng dụng token hóa quyền sở hữu trí tuệ. Công ty PIP Labs đứng sau Story đã huy động được 1,4 tỷ USD, với các nhà đầu tư gồm nhiều quỹ đầu tư mạo hiểm hàng đầu. Nếu vụ rửa tiền này làm dấy lên nghi ngờ về an ninh hệ sinh thái Story Protocol, có thể ảnh hưởng đến các ứng dụng dựa trên giao thức này và định giá chung.

Đội ngũ Unleash đã cảnh báo người dùng không tương tác với hợp đồng, và sẽ cập nhật ngay khi có thông tin đáng tin cậy về vụ tấn công và các biện pháp khắc phục. Việc tạm dừng hoạt động là biện pháp phòng ngừa tiêu chuẩn, nhằm ngăn hacker khai thác lỗ hổng để rút tiền, nhưng cũng đồng nghĩa người dùng hợp pháp tạm thời không thể truy cập tài sản của mình.

Ở góc độ rộng hơn, vụ rửa tiền này một lần nữa phơi bày rủi ro quản trị của các giao thức DeFi. Mặc dù hệ thống đa chữ ký an toàn hơn so với ký đơn, nhưng vẫn phụ thuộc vào con người, và con người là phần dễ bị tấn công nhất. Khi giá trị khóa trong DeFi ngày càng tăng, các cuộc tấn công vào hệ thống quản trị có thể trở nên phổ biến và phức tạp hơn.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Tin tức hôm nay về Solana: Chuyển khoản stablecoin 6500 tỷ vượt Ethereum, vai trò hạ tầng nâng cấp

Tháng 2 năm 2026, lượng chuyển khoản stablecoin của Solana đạt 6500 tỷ USD, vượt qua Ethereum và TRON, cho thấy mạng lưới của nó đang chuyển từ đầu cơ sang ứng dụng thực tế. Phí giao dịch thấp, xác nhận nhanh và khả năng xử lý cao là những lợi thế cạnh tranh chính của Solana, dự báo tiềm năng tăng trưởng trong các lĩnh vực DeFi và thanh toán. Về mặt kỹ thuật, mức hỗ trợ chính của SOL là 80 USD, mức kháng cự là 92 USD.

MarketWhisper26phút trước

Trader 0x8A21 Thực Hiện Chiến Lược Mua Thấp Bán Cao ETH Thành Công Với Giao Dịch 2.21 Triệu USD

Tin nhắn bot Gate News, Nhà giao dịch 0x8A21 đã bán 499 ETH trị giá 2,21 triệu đô la với giá 4.434 đô la cách đây sáu tháng. Hai giờ trước, cùng nhà giao dịch đó đã mua lại 1.004 ETH trị giá 2,08 triệu đô la với giá 2.070 đô la. Nhà giao dịch đã thực hiện chiến lược bán cao, mua thấp.

GateNews1giờ trước

Ethereum (ETH) có bắt đầu đợt tăng mới khi BitMine tiến gần mốc nắm giữ 5% tổng cung?

Công ty dự trữ Ethereum (ETH) BitMine Immersion Technologies (BMNR) tiếp tục mở rộng danh mục tài sản số trong tuần qua khi mua thêm 60.976 ETH — thương vụ tích lũy lớn nhất của công ty kể từ tháng 12 năm ngoái. “Như câu nói quen thuộc: không ai có thể ‘đánh chuông đúng đáy thị trường’. Vì vậy,

TapChiBitcoin1giờ trước

BitMine săn lùng 60.000 ETH! Tom Lee tự tin tuyên bố: «Mùa đông tiền mã hóa nhỏ» sắp kết thúc

Bitmine Immersion Technologies gần đây đã mua 60.976 ETH với tổng giá trị khoảng 1.2 tỷ USD, nhằm hỗ trợ thị trường tiền điện tử. Mặc dù đối mặt với khoản lỗ chưa thực hiện 7.8 tỷ USD, Chủ tịch Tom Lee vẫn tích cực mua vào, cho rằng thị trường đã gần chạm đáy. Công ty dự định sẽ đưa toàn bộ ETH vào staking, dự kiến lợi nhuận hàng năm sẽ đạt 2.59 tỷ USD, kêu gọi nhà đầu tư nắm bắt cơ hội mua đáy.

区块客1giờ trước

MICA Daily|Hợp đồng mở của ETH đạt mức thấp nhất trong một năm, có thể báo hiệu sự phục hồi của thị trường

Gần đây, thị trường phái sinh ETH của Binance đã cho thấy những biến động đáng kể, tổng hợp đồng mở khoảng 4.26 tỷ USD, gần mức trung bình lịch sử, không xuất hiện đòn bẩy quá mức. Trung bình động 30 ngày giảm xuống mức thấp nhất kể từ năm 2025, phản ánh tỷ lệ sử dụng đòn bẩy giảm, nhà giao dịch giảm rủi ro, cho thấy sự gia tăng không chắc chắn của thị trường.

区块客1giờ trước

SharpLink báo lỗ 7.34 tỷ USD, vị thế Ethereum vẫn ổn định

SharpLink Inc. báo cáo lỗ ròng 734,6 triệu USD vào năm 2025, chủ yếu do lỗ ghi sổ gây ra bởi giá Ethereum giảm. Tuy nhiên, doanh thu thực tế của công ty tăng đáng kể, dự kiến đạt 28,1 triệu USD, và tỷ lệ cổ phần của các tổ chức từ 6% đã tăng lên 46%. Điều này phản ánh sự công nhận của thị trường đối với chiến lược kho dự trữ ETH dài hạn của họ.

MarketWhisper2giờ trước
Bình luận
0/400
Không có bình luận