Logo Zephyrnet

Cập nhật về vụ hack tiền điện tử hàng tuần: Tin tặc khai thác máy trộn, PlayDapp, v.v.

Ngày:

Thế giới tiền điện tử đang sôi động với nhiều hoạt động trong tuần này khi tin tặc phát triển các chiến thuật của chúng từ cũ đến tiên tiến. Trong khi một số nhóm khét tiếng bám theo cách truyền thống của họ, những nhóm khác lại áp dụng các phương pháp mới và tiên tiến.

Hãy tham gia cùng chúng tôi khi chúng tôi làm sáng tỏ các sự kiện trong tuần qua trong thế giới ly kỳ của các vụ hack tiền điện tử, nơi hàng triệu người bị bòn rút. Biết rõ có thể cứu bạn! 

YoMix lên sân khấu 

Năm 2023 chứng kiến ​​sự sụt giảm đáng kể về số tiền chảy vào các máy trộn từ các địa chỉ bất hợp pháp, giảm mạnh từ 1.0 tỷ USD vào năm 2022 xuống còn 504.3 triệu USD vào năm 2023. Một yếu tố góp phần đáng kể vào sự thay đổi này là cuộc trấn áp toàn cầu đối với các hoạt động hack, bao gồm cả việc xử phạt và đóng cửa các máy trộn khét tiếng như Tiền mặt Sinbad và Tornado.

Nhóm Lazarus, một nhóm hack khét tiếng đến từ Hàn Quốc, đã khéo léo thích nghi với bối cảnh đang thay đổi. Khi Sinbad hết tiền hoa hồng, nhóm liền chuyển sang công cụ trộn dựa trên Bitcoin, YoMix. Quá trình chuyển đổi này nhấn mạnh khả năng phục hồi và khả năng thích ứng của những kẻ độc hại, những kẻ dễ dàng chuyển sang các dịch vụ thay thế khi nền tảng ưa thích của chúng đối mặt với việc đóng cửa.

PlayDapp: Cú đúp vào trò chơi Blockchain

Trong một tuần đầy biến động đối với nền tảng trò chơi blockchain PlayDapp, nó đã phải đối mặt với không chỉ một mà là hai vụ khai thác tàn khốc. Vụ vi phạm an ninh mạng đầu tiên dẫn đến thiệt hại 31 triệu USD, sau đó là một cuộc tấn công tiếp theo chứng kiến ​​vụ đánh cắp số token PLA trị giá 290 triệu USD, loại tiền điện tử gốc cung cấp năng lượng cho nền tảng trò chơi PlayDapp và thị trường NFT.

Thủ phạm đằng sau vụ cướp PlayDapp đã thực hiện một kế hoạch tinh vi, xâm phạm khóa riêng để đúc 200 triệu token PLA trị giá 36.5 triệu USD. Không nản lòng, hacker lại tấn công vào ngày 12 tháng 1.59, tạo thêm 253.9 tỷ token PLA trị giá XNUMX triệu USD. Động thái táo bạo này không chỉ bộc lộ những lỗ hổng bảo mật của PlayDapp mà còn làm nổi bật khả năng truy cập liên tục của hacker vào hệ thống của công ty.

Angel Drainer: Trộm từ bóng tối 

Trong một bước đi táo bạo, Angel Drainer đã nhắm mục tiêu vào 128 ví tiền điện tử, lấy trộm hơn 400,000 USD. Cuộc tấn công đã khéo léo sử dụng công cụ xác minh của Etherscan để che giấu bản chất độc hại của hợp đồng thông minh. Blockaid, một công ty bảo mật blockchain, tiết lộ rằng cuộc tấn công bắt đầu bằng việc triển khai một hợp đồng kho tiền an toàn độc hại.

Phim truyền hình Duelbits: Trọng tâm là các giao dịch đáng ngờ 

máy tính, một công ty phân tích bảo mật blockchain, đã gắn cờ một số giao dịch đáng ngờ có nguồn gốc từ Duelbits. Vụ việc liên quan đến việc mất quyền kiểm soát truy cập ví, dẫn đến một địa chỉ đáng ngờ nhận được 4.6 triệu USD từ ví Duelbits trên cả chuỗi Ethereum và BNB.

Nỗ lực của hacker để kết nối tài sản từ BNB với Ethereum đã gặp trục trặc, cuối cùng làm lộ ra các lỗ hổng trong phí gas của hệ thống. Hacker đã sử dụng FixFloat để có được số tiền cần thiết cho giao dịch bắc cầu.

Vì vậy, chúng tôi đã hoàn thành tổng hợp trong tuần, hãy theo dõi phần tiếp theo!

tại chỗ_img

Tin tức mới nhất

tại chỗ_img