image Thứ Sáu, 12/12/2025

Tin tặc đánh cắp 100 triệu USD thông qua liên kết yếu của tiền điện tử

29/06/2022

Chia sẻ

Vụ trộm 100 triệu đô la mới nhất trong giới tài chính phi tập trung do lỗ hổng nằm ở liên kết của tiền điện tử, một lần nữa cho thấy những rủi ro nghiêm trọng trong hệ sinh thái tài sản kỹ thuật số…

Phi vụ trộm tiền ảo lớn thứ ba trong năm nay
Phi vụ trộm tiền ảo lớn thứ ba trong năm nay

Cuộc tấn công vào Horizon mới đây, đánh dấu vụ hack toàn cầu lớn thứ ba trong năm nay. Lần thứ nhất là vào tháng 2 năm nay, tin tặc đã đánh cắp hơn 300 triệu đô la từ Wormhole (hệ thống kết nối nhiều chuỗi blockchain), tiếp đó là vụ trộm 620 triệu đô la từ Ronin một tháng sau đó.

Sau cuộc tấn công vào Horizon, mã token ONE chuyên dụng dùng để giao dịch trong nền tảng của Harmony, đã giảm đến 12% ngay ngày sau đó, theo CoinGecko.     

Theo Bloomberg, thông tin chi tiết về vụ tấn công hiện vẫn chưa chưa được làm rõ. Nhưng Harmony, nhà phát triển Horizon cho biết qua một dòng Tweet rằng họ đã xác định được một tài khoản cá nhân khả nghi. Công ty đang nỗ lực làm việc với Cục Điều tra Liên bang và nhiều công ty an ninh mạng để tìm ra thủ phạm hòng lấy lại số tiền bị đánh cắp. Trước đó vào tháng Giêng năm nay, một vụ trộm ví người dùng khác của Harmony cũng từng diễn ra. Theo đó, tên trộm đã lấy đi 19.314.598 mã token ONE, trị giá khoảng 5,8 triệu đô la vào thời điểm đó.

Khi ngày càng nhiều loại tiền điện tử được chấp nhận trong giới tài chính ảo mà các nhà giao dịch lại yêu cầu liên kết liền mạch chúng với nhau, các dự án như Horizon được coi là cầu nối để di chuyển linh hoạt các loại mã tiền ảo giữa các chuỗi khối. 

Tuy nhiên, các cầu nối đặc biệt này lại rất dễ bị tấn công vì công nghệ của chúng rất phức tạp và đằng sau nhiều giao dịch là các nhóm người điều hành ẩn danh trong khi đó cách họ vận hành quỹ lại không rõ ràng, minh bạch. Lợi dụng điểm này, các tin tặc tinh vi đã “bòn rút” tiền từ các giao dịch đó.

Trong trường hợp của Horizon, Xuxian Jiang, giám đốc điều hành của công ty bảo mật PeckShield, đã được Harmony liên hệ để hỗ trợ đã đánh giá :“Vụ trộm dường như đã xảy ra do xâm phạm khóa cá nhân”. 

Hình minh họa: Hacker tiền ảo
Hình minh họa: Hacker tiền ảo

Jiang cho biết, cầu nối Horizon được quản lý và bảo mật bởi bốn ví và cần phải có xác thực từ ít nhất hai trong số các ví - mỗi ví được hỗ trợ bởi nhiều chữ ký để xác thực và thực hiện giao dịch. Lợi dụng điểm này, kẻ tấn công đã thông qua những thông tin cá nhân cần thiết đã xâm phạm được để mở quyền truy cập vào các ví này và sau đó kích hoạt các giao dịch rút tài sản từ cầu nối Horizon sang ví bên ngoài.

Vụ trộm này đã thêm một luồng tin tiêu cực về tiền điện tử bên cạnh những phi vụ trộm tiền triệu đô trước đó trên các sàn giao dịch: Poly Network, Coincheck,… Nhà nghiên cứu Chainalysis đã ước tính ngay cả trước khi xảy ra vụ hack Horizon, hơn 1 tỷ USD đã bị đánh cắp từ nhiều cầu nối tương tự. Các nhà cho vay tiền điện tử Celsius và Babel Finance đã đóng băng việc rút tiền sau khi giá trị tài sản của họ giảm mạnh dẫn đến tình trạng suy giảm thanh khoản.


Muốn giảm rác điện tử phải bắt đầu từ khâu thiết kế

Rác thải điện tử chứa khoáng sản quý đang gia tăng, cần thiết kế bền vững và quy trình mua sắm hiệu quả để giảm thiểu tác động môi trường.

09:49 10/12/2025
Các công ty hàng đầu chưa có kế hoạch kiểm soát siêu trí tuệ nhân tạo

Báo cáo Winter AI Safety Index 2025 chỉ ra rằng các công ty AI lớn như OpenAI và Google DeepMind không có chiến lược đáng tin cậy để kiểm soát rủi ro siêu trí tuệ.

14:23 09/12/2025
Singapore triển khai máy tính lượng tử thương mại đầu tiên

Horizon Quantum công bố máy tính lượng tử thương mại đầu tiên tại Singapore, đánh dấu bước tiến quan trọng trong lĩnh vực công nghệ cao.

14:23 09/12/2025
DeepSeek ra mắt V3.2, cạnh tranh GPT-5 và Gemini 3

DeepSeek công bố mô hình V3.2 với khả năng cạnh tranh mạnh mẽ, đạt thành tích cao trong kiểm tra toán học quốc tế, tối ưu hóa hiệu suất tính toán.

14:23 09/12/2025
Từ robot "trí tuệ vật lý" đến trái tim mềm: Bốn đột phá khoa học tái định hình tương lai con người

Tại Tuần lễ Khoa học VinFuture 2025, các nhà khoa học giới thiệu bốn đột phá trong robot, y học và nông nghiệp thông minh, mở ra tương lai mới cho nhân loại.

14:52 02/12/2025
Baidu nổi lên như đại gia mới ngành chip, lấp đầy khoảng trống của Nvidia tại Trung Quốc

Baidu đang nổi lên như đối thủ chính trong ngành chip AI tại Trung Quốc, với mảng chip Kunlunxin dự kiến tăng trưởng mạnh mẽ trong bối cảnh thiếu hụt nguồn cung.

09:29 02/12/2025
Khi mô hình 3 chiều, VR và AI ứng dụng trong phòng phẫu thuật

Startup Holocare phát triển công nghệ VR giúp bác sĩ phẫu thuật mô phỏng cơ quan 3D, nâng cao hiệu quả và an toàn trong ca mổ.

10:48 01/12/2025
Nhóm sinh viên Mỹ sáng chế robot chịu nhiệt hơn 650°C

Nhóm sinh viên Texas phát triển robot FireBot giúp lính cứu hỏa thu thập thông tin trong đám cháy, chịu nhiệt lên đến 650°C, nâng cao an toàn cứu hộ.

10:48 01/12/2025
Điều khiển nhà máy cách xa 300km: Lời giải cho thiếu hụt lao động tại Nhật Bản

NTT và Toshiba đã chứng minh khả năng điều khiển nhà máy từ 300km, mở ra giải pháp mới cho ngành sản xuất Nhật Bản giữa tình trạng thiếu lao động.

19:30 26/11/2025
AI sẽ tái cấu trúc việc làm như thế nào nhìn từ kinh nghiệm thời Internet?

Dự báo tác động của AI đến việc làm qua lăng kính kinh nghiệm từ Internet, từ chuyển đổi nghề nghiệp đến sự xuất hiện công việc mới.

19:30 26/11/2025