Vụ hack CoinEx - private keys bị xâm phạm

Tin tức thị trường | 19/09/2023 07:09

CoinEx xác nhận rằng private keys đã giúp tin tặc truy cập vào ví nóng, đánh cắp hơn 70 triệu USD từ sàn giao dịch.

Vụ hack CoinEx - private keys bị xâm phạm

CoinEx xác nhận rằng private keys đã giúp tin tặc truy cập vào ví nóng, đánh cắp hơn 70 triệu USD từ sàn giao dịch.

CoinEx tìm ra nguyên nhân vụ hack

Sàn giao dịch tiền điện tử CoinEx có trụ sở tại Hồng Kông đã tiết lộ rằng private keys bị xâm phạm đã cho phép tin tặc đánh cắp hơn 70 triệu USD tài sản tiền điện tử, trong khi đó về phía đội ngũ phát triển CoinEx đang tìm cách liên lạc với hacker để lấy lại số tiền trên.

Đại diện của CoinEx đã tiết lộ các chi tiết tốt hơn về cuộc điều tra đang tiếp tục khi nhóm nỗ lực xây dựng và triển khai kiến trúc ví mới để khôi phục người dùng và các chức năng của nền tảng bị ảnh hưởng.

Mặc dù ước tính khoảng 70 triệu USD tiền điện tử đã bị đánh cắp khỏi nền tảng, sàn giao dịch tuyên bố số tiền này chỉ chiếm một tỷ lệ nhỏ trong tổng tài sản của CoinEx, ngoài ra họ đưa ra thông báo sẽ bồi thường số tiền bị đánh cắp cho các nạn nhân bị thiệt hại.

CoinEx cho biết họ vẫn đang điều tra danh tính của những kẻ tấn công, một số công ty bảo mật blockchain đang quy cho tin tặc “Lazarus Group” của Triều Tiên.

Sàn giao dịch giải thích rằng một cuộc điều tra sơ bộ đã xác định nguyên nhân cốt lõi là do private keys bị xâm phạm. Chúng được sử dụng để lưu trữ tài sản trao đổi để thực hiện gửi tiền và rút tiền.

CoinEx đã tạm dừng dịch vụ rút tiền của mình để tránh tổn thất thêm, vá các lỗ hổng hệ thống và chuyển tài sản còn lại từ ví nóng bị ảnh hưởng. Sàn giao dịch cho biết họ dự kiến sẽ tiếp tục rút tiền dần dần trong vòng 7 ngày làm việc.

Như Coin28 đã đưa tin trước đó, CoinEx lần đầu tiên gắn cờ “các khoản rút tiền bất thường” từ một trong những ví nóng vào ngày 12 tháng 9, bắt đầu bằng việc chuyển 4.947 Ether (ETH). Sau đó, tin tặc bắt đầu rút một lượng lớn token khác về cùng một địa chỉ. Giá trị số tiền bị đánh cắp ban đầu được ước tính là 27 triệu USD nhưng đã tăng gấp đôi chỉ vài ngày sau đó.

Tin tặc Triều Tiên đã săn lùng không gian tiền điện tử trong vài năm qua và chịu trách nhiệm về các vụ tấn công lớn nhất. Chỉ riêng vụ hack Axie Infinity Ronin Bridge năm 2022 đã khiến hơn 650 triệu USD bị đánh cắp.

Công ty phân tích Blockchain Chainalysis ước tính rằng tin tặc Triều Tiên đã đánh cắp khoảng 340 triệu USD tiền điện tử vào năm 2023. Con số này hiện được cho là sẽ tăng lên do các nguyên nhân liên quan đến vụ hack CoinEx cũng như vụ hack nền tảng cờ bạc tiền điện tử Stake với hơn 41 triệu USD bị đánh cắp vào đầu tháng 9.

Có thể bạn quan tâm:

Tin mới nhất:

Dex Tools

Chưa có bài viết mới

Tin Tức Crypto

Kiến thức Crypto

NFT

Airdrop

Hướng dẫn

Defi

Gamefi

Metaverse - Web3

Liên hệ quảng cáo: [email protected]