Tuần vừa rồi, rõ ràng bảo mật và IT là chủ đề nóng, không chỉ trên thế giới mà còn cả ở Việt Nam nữa. Nếu như anh em đang "hít drama" với câu chuyện liên quan tới một công ty bảo mật ở Việt Nam bị hacker tìm ra lỗ hổng máy chủ, thì câu chuyện dưới đây cũng ly kỳ chẳng kém. Hôm thứ 3 tuần trước, một cá nhân đã tìm ra được một lỗ hổng bảo mật của Poly Network, nền tảng kết nối các hệ thống blockchain khác nhau, và cuỗm đi hơn 600 triệu USD giá trị tiền ảo trên nền tảng này.
Những nguồn tin quốc tế cho rằng đây là vụ tấn công hệ thống tài chính phi tập trung (DeFi - Decentralized finance) lớn nhất về mặt quy mô cũng như thiệt hại. Trong số 611 triệu USD tiền ảo bị đánh cắp, bao gồm 273 triệu USD token Ethereum, 253 triệu USD Binance Smart Chain, 85 triệu USD USDC. Điều kỳ lạ là kể từ khi vụ tấn công này xảy ra, chỉ có đúng Tether là đơn vị duy nhất nhanh tay đặt khoản tiền 33 triệu USD Ethereum bị đánh cắp vào danh sách đen, không cho phép sử dụng khoản đó để giao dịch trên nền tảng của họ.
Chuyện chưa kết thúc, vì chỉ vài giờ đồng hồ sau vụ trộm, đơn vị bảo mật blockchain Slowmist tuyên bố đã truy vết thành công IP của hacker nẫng hơn 600 triệu USD tiền ảo. Theo họ, hacker đã dùng một nền tảng giao dịch tiền ảo ở Trung Quốc ít được biết đến, tên là Hoo, để gom tiền ảo phục vụ cho quá trình lợi dụng lỗ hổng bảo mật của Poly Network, và cho rằng "hacker để lại dấu vết ngay từ những bước đầu tiên trong quá trình chuẩn bị."
Nhưng chỉ chưa đầy một ngày sau khi hacker nói trên thực hiện vụ trộm, hôm thứ 4 vừa rồi, người này đã bắt đầu trả lại dần dần những khoản tiền ảo đã đánh cắp từ Poly Network, và nói rằng họ làm "cho vui". Tính đến hôm thứ 5 tuần trước, kẻ tấn công đã trả lại 342 triệu USD tiền ảo cho nền tảng nói trên. Còn 33 triệu USD tiền Ethereum bị liệt vào danh sách đen kể trên và 268 triệu USD còn lại vẫn chưa được thu hồi, chúng đang nằm trong một tài khoản đòi hỏi mật khẩu từ cả hai phía, Poly Network và hacker thực hiện vụ trộm.
Phía Poly Network đưa ra một thông báo nói rằng hacker kể trên "sẽ không phải chịu trách nhiệm cho sự cố này," nhưng phía ESET, một đơn vị bảo mật thì cho rằng: "Trao cho hacker quyền miễn trừ trách nhiệm là hành động thông minh từ phía Poly Network để đòi lại số tiền đã bị đánh cắp, nhưng rất khó để thuyết phục các cơ quan hành pháp không theo đuổi vụ án này. Vụ tấn công này rất có thể đang được theo dõi sát sao từ cả những tội phạm công nghệ cao lẫn các đơn vị chức năng, vì những lo ngại xoay quanh việc hacker có thể bắt chước để đánh cắp những khoản tiền khổng lồ."
Không chỉ dừng lại ở đó, Poly Network còn muốn thưởng cho hacker đã ăn cắp hơn 600 triệu USD từ hệ thống của họ một khoản tiền thưởng trị giá 500.000 USD tiền "khám phá lỗ hổng bảo mật." Đó cũng là một phần trong quá trình đàm phán để đòi lại khoản tiền đã bị đánh cắp.
Theo ông Tom Robinson, giám đốc đơn vị phân tích blockchain Elliptic, hacker kể trên "rất có thể vẫn sẽ bị cơ quan chức năng theo dấu và điều tra." Cũng từ sự cố này, một lo ngại hoàn toàn không có thật từ phía các cơ quan quản lý đã được phơi bày: Tiền ảo thường được tội phạm sử dụng để che đậy dấu vết trong quá trình rửa tiền hoặc làm ăn bất chính. Lý do chúng chọn tiền ảo là vì gửi và nhận những đồng cryptocurrency không yêu cầu tiết lộ danh tính. Tuy nhiên không phải vì thế mà tiền ảo không thể theo dấu và kiểm soát, vì các đơn vị bảo mật lẫn các cơ quan chức năng thừa đủ khả năng theo dõi dấu vết nguồn gốc và đường đi của những khoản tiền ảo ấy bằng cách phân tích blockchain, thứ liệt kê không chỉ đầy đủ mà còn công khai lịch sử giao dịch tiền ảo.
Theo The Block Crypto, CNBC, Reuters
Những nguồn tin quốc tế cho rằng đây là vụ tấn công hệ thống tài chính phi tập trung (DeFi - Decentralized finance) lớn nhất về mặt quy mô cũng như thiệt hại. Trong số 611 triệu USD tiền ảo bị đánh cắp, bao gồm 273 triệu USD token Ethereum, 253 triệu USD Binance Smart Chain, 85 triệu USD USDC. Điều kỳ lạ là kể từ khi vụ tấn công này xảy ra, chỉ có đúng Tether là đơn vị duy nhất nhanh tay đặt khoản tiền 33 triệu USD Ethereum bị đánh cắp vào danh sách đen, không cho phép sử dụng khoản đó để giao dịch trên nền tảng của họ.
Chuyện chưa kết thúc, vì chỉ vài giờ đồng hồ sau vụ trộm, đơn vị bảo mật blockchain Slowmist tuyên bố đã truy vết thành công IP của hacker nẫng hơn 600 triệu USD tiền ảo. Theo họ, hacker đã dùng một nền tảng giao dịch tiền ảo ở Trung Quốc ít được biết đến, tên là Hoo, để gom tiền ảo phục vụ cho quá trình lợi dụng lỗ hổng bảo mật của Poly Network, và cho rằng "hacker để lại dấu vết ngay từ những bước đầu tiên trong quá trình chuẩn bị."
Nhưng chỉ chưa đầy một ngày sau khi hacker nói trên thực hiện vụ trộm, hôm thứ 4 vừa rồi, người này đã bắt đầu trả lại dần dần những khoản tiền ảo đã đánh cắp từ Poly Network, và nói rằng họ làm "cho vui". Tính đến hôm thứ 5 tuần trước, kẻ tấn công đã trả lại 342 triệu USD tiền ảo cho nền tảng nói trên. Còn 33 triệu USD tiền Ethereum bị liệt vào danh sách đen kể trên và 268 triệu USD còn lại vẫn chưa được thu hồi, chúng đang nằm trong một tài khoản đòi hỏi mật khẩu từ cả hai phía, Poly Network và hacker thực hiện vụ trộm.
Phía Poly Network đưa ra một thông báo nói rằng hacker kể trên "sẽ không phải chịu trách nhiệm cho sự cố này," nhưng phía ESET, một đơn vị bảo mật thì cho rằng: "Trao cho hacker quyền miễn trừ trách nhiệm là hành động thông minh từ phía Poly Network để đòi lại số tiền đã bị đánh cắp, nhưng rất khó để thuyết phục các cơ quan hành pháp không theo đuổi vụ án này. Vụ tấn công này rất có thể đang được theo dõi sát sao từ cả những tội phạm công nghệ cao lẫn các đơn vị chức năng, vì những lo ngại xoay quanh việc hacker có thể bắt chước để đánh cắp những khoản tiền khổng lồ."
Không chỉ dừng lại ở đó, Poly Network còn muốn thưởng cho hacker đã ăn cắp hơn 600 triệu USD từ hệ thống của họ một khoản tiền thưởng trị giá 500.000 USD tiền "khám phá lỗ hổng bảo mật." Đó cũng là một phần trong quá trình đàm phán để đòi lại khoản tiền đã bị đánh cắp.
Theo ông Tom Robinson, giám đốc đơn vị phân tích blockchain Elliptic, hacker kể trên "rất có thể vẫn sẽ bị cơ quan chức năng theo dấu và điều tra." Cũng từ sự cố này, một lo ngại hoàn toàn không có thật từ phía các cơ quan quản lý đã được phơi bày: Tiền ảo thường được tội phạm sử dụng để che đậy dấu vết trong quá trình rửa tiền hoặc làm ăn bất chính. Lý do chúng chọn tiền ảo là vì gửi và nhận những đồng cryptocurrency không yêu cầu tiết lộ danh tính. Tuy nhiên không phải vì thế mà tiền ảo không thể theo dấu và kiểm soát, vì các đơn vị bảo mật lẫn các cơ quan chức năng thừa đủ khả năng theo dõi dấu vết nguồn gốc và đường đi của những khoản tiền ảo ấy bằng cách phân tích blockchain, thứ liệt kê không chỉ đầy đủ mà còn công khai lịch sử giao dịch tiền ảo.
Theo The Block Crypto, CNBC, Reuters
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công ==***== Bảo hiểm nhân thọ - Bảo vệ người trụ cột Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế
Topics: Công nghệ mới



































