#circle与tether冻结bitget黑客钱包
3,875 tỷ USD bị cuốn đi, bên phát hành stablecoin cuối cùng chỉ đóng băng được 318.000 USD.
⚖️ 进群看每日策略
Vào lúc 18:31 ngày 24 tháng 9 (UTC), một sàn giao dịch nằm trong nhóm top toàn cầu bắt đầu xuất hiện các giao dịch chuyển tiền bất thường từ ví nóng. Con số thiệt hại sau 24 giờ đã liên tục được điều chỉnh từ 183 triệu USD ban đầu lên 351,6 triệu USD, rồi tới hôm nay là 387,5 triệu USD—đây là vụ đánh cắp tiền mã hoá lớn nhất trong năm. Khối lượng nặng nhất là khoảng 103 triệu XRP, trị giá khoảng 157 triệu USD; số tài sản còn lại bị chuyển đi trên ít nhất 5 chuỗi.
Điểm quan trọng nhất: không ai lấy được khóa riêng. CEO sàn đã giải thích trong buổi livestream và các tweet rằng kẻ tấn công đã xâm nhập một hệ thống backend trong hạ tầng ví, giả mạo dữ liệu giao dịch và vượt qua quy trình cấp quyền nội bộ của nền tảng, khiến hệ thống coi các lệnh chuyển bất thường là thao tác hằng ngày để “phê duyệt”. Nạp tiền và giao dịch diễn ra bình thường suốt quá trình, chỉ có phần rút tiền là bị tạm dừng.
Thám tử on-chain DCF GOD sớm hơn đã phát hiện manh mối: một ví vừa được tạo đã tiêu 19,670,000 USD USDT0 trong vòng 6 phút, dùng để mua 7,111 ETH, với giá khớp cao hơn khoảng 5% so với giá thị trường; dòng tiền đi theo UniswapX và 1inch Fusion. Hiện dòng tiền bị rút ra ngoài đã được chặn lại, cuộc điều tra do nền tảng phối hợp cùng Mandiant và SlowMist vẫn đang tiếp diễn; CEO cho biết một số lựa chọn IP và VPN trùng khớp với kiểu mà một nhóm hacker Triều Tiên hay dùng.
Quay lại chuyện thu hồi. Vào thứ Sáu lúc 05:00 (UTC), Circle đã chặn một địa chỉ bị gắn nhãn “Exploiter 8”. Trong đó chỉ nằm 170,47 ETH, 218,023 USDT và 99,990 USDC, tổng cộng khoảng 318.000 USD; Tether sau đó cũng phong tỏa địa chỉ này. Các địa chỉ hacker khác vẫn nắm giữ hơn 63.000 ETH, bất kỳ bên phát hành nào cũng không thể “đụng” vào. 318.000 USD chia cho 387,5 triệu USD tương đương tỷ lệ thu hồi 0,08%.
Phần “đỡ lưng” thực sự vẫn là chính nền tảng: quy mô quỹ bảo vệ người dùng của sàn giao dịch này vượt 464 triệu USD. CEO nói rằng sẽ bù đắp toàn bộ khoản lỗ lần này, số dư tài khoản người dùng không bị ảnh hưởng; quỹ này đến năm 2023 vẫn chỉ khoảng 300 triệu USD. So với vụ Drift bị đánh cắp 285 triệu USD hồi tháng 4, khi tin tặc dùng công cụ cross-chain của chính Circle để chuyển khoảng 232 triệu USD USDC từ Solana sang Ethereum, thì ZachXBT và nhiều người khác khi đó đã chỉ trích Circle phản ứng quá chậm.
Dịch ra cho dễ hiểu: vòng tấn công này không cần phải lấy khóa riêng; nó giả mạo chính “sự cho phép”. Toàn bộ câu chuyện về an ninh—ví lạnh, multisig, tự giám sát (self-custody)—đều không tạo thành rào chắn trước chứng thực bị giả mạo. Thứ đáng nhớ hơn cả là trần năng lực đóng băng: bên phát hành stablecoin có thể đóng băng được bao nhiêu, thì đó chỉ là một lớp stablecoin mỏng manh. Sau khi dự luật CLARITY thất bại với tỷ lệ 49 trên 50, Mỹ không còn một bộ quy tắc thống nhất ở cấp liên bang; cuối cùng, thứ thay người dùng gánh rủi ro không phải là cơ quan quản lý, cũng không phải bên phát hành, mà là mức độ dày của quỹ bảo vệ trên bảng tài sản—nợ của sàn giao dịch.
Khi chọn nền tảng, bạn có xem quy mô quỹ bảo vệ và cấu trúc dự trữ của nó không? Hay bạn nghĩ rằng có chuyện xảy ra thì chắc chắn sẽ có người đứng ra đền? Hãy bàn luận ở phần bình luận.
Mỗi ngày đồng hành cùng bạn theo dõi các điểm nóng về bảo mật crypto Không chỉ để xem tin tức xảy ra gì hơn nữa để hiểu được logic và cơ hội đằng sau 👀🚀
Bấm vào ảnh đại diện để xem livestream
3,875 tỷ USD bị cuốn đi, bên phát hành stablecoin cuối cùng chỉ đóng băng được 318.000 USD.
⚖️ 进群看每日策略
Vào lúc 18:31 ngày 24 tháng 9 (UTC), một sàn giao dịch nằm trong nhóm top toàn cầu bắt đầu xuất hiện các giao dịch chuyển tiền bất thường từ ví nóng. Con số thiệt hại sau 24 giờ đã liên tục được điều chỉnh từ 183 triệu USD ban đầu lên 351,6 triệu USD, rồi tới hôm nay là 387,5 triệu USD—đây là vụ đánh cắp tiền mã hoá lớn nhất trong năm. Khối lượng nặng nhất là khoảng 103 triệu XRP, trị giá khoảng 157 triệu USD; số tài sản còn lại bị chuyển đi trên ít nhất 5 chuỗi.
Điểm quan trọng nhất: không ai lấy được khóa riêng. CEO sàn đã giải thích trong buổi livestream và các tweet rằng kẻ tấn công đã xâm nhập một hệ thống backend trong hạ tầng ví, giả mạo dữ liệu giao dịch và vượt qua quy trình cấp quyền nội bộ của nền tảng, khiến hệ thống coi các lệnh chuyển bất thường là thao tác hằng ngày để “phê duyệt”. Nạp tiền và giao dịch diễn ra bình thường suốt quá trình, chỉ có phần rút tiền là bị tạm dừng.
Thám tử on-chain DCF GOD sớm hơn đã phát hiện manh mối: một ví vừa được tạo đã tiêu 19,670,000 USD USDT0 trong vòng 6 phút, dùng để mua 7,111 ETH, với giá khớp cao hơn khoảng 5% so với giá thị trường; dòng tiền đi theo UniswapX và 1inch Fusion. Hiện dòng tiền bị rút ra ngoài đã được chặn lại, cuộc điều tra do nền tảng phối hợp cùng Mandiant và SlowMist vẫn đang tiếp diễn; CEO cho biết một số lựa chọn IP và VPN trùng khớp với kiểu mà một nhóm hacker Triều Tiên hay dùng.
Quay lại chuyện thu hồi. Vào thứ Sáu lúc 05:00 (UTC), Circle đã chặn một địa chỉ bị gắn nhãn “Exploiter 8”. Trong đó chỉ nằm 170,47 ETH, 218,023 USDT và 99,990 USDC, tổng cộng khoảng 318.000 USD; Tether sau đó cũng phong tỏa địa chỉ này. Các địa chỉ hacker khác vẫn nắm giữ hơn 63.000 ETH, bất kỳ bên phát hành nào cũng không thể “đụng” vào. 318.000 USD chia cho 387,5 triệu USD tương đương tỷ lệ thu hồi 0,08%.
Phần “đỡ lưng” thực sự vẫn là chính nền tảng: quy mô quỹ bảo vệ người dùng của sàn giao dịch này vượt 464 triệu USD. CEO nói rằng sẽ bù đắp toàn bộ khoản lỗ lần này, số dư tài khoản người dùng không bị ảnh hưởng; quỹ này đến năm 2023 vẫn chỉ khoảng 300 triệu USD. So với vụ Drift bị đánh cắp 285 triệu USD hồi tháng 4, khi tin tặc dùng công cụ cross-chain của chính Circle để chuyển khoảng 232 triệu USD USDC từ Solana sang Ethereum, thì ZachXBT và nhiều người khác khi đó đã chỉ trích Circle phản ứng quá chậm.
Dịch ra cho dễ hiểu: vòng tấn công này không cần phải lấy khóa riêng; nó giả mạo chính “sự cho phép”. Toàn bộ câu chuyện về an ninh—ví lạnh, multisig, tự giám sát (self-custody)—đều không tạo thành rào chắn trước chứng thực bị giả mạo. Thứ đáng nhớ hơn cả là trần năng lực đóng băng: bên phát hành stablecoin có thể đóng băng được bao nhiêu, thì đó chỉ là một lớp stablecoin mỏng manh. Sau khi dự luật CLARITY thất bại với tỷ lệ 49 trên 50, Mỹ không còn một bộ quy tắc thống nhất ở cấp liên bang; cuối cùng, thứ thay người dùng gánh rủi ro không phải là cơ quan quản lý, cũng không phải bên phát hành, mà là mức độ dày của quỹ bảo vệ trên bảng tài sản—nợ của sàn giao dịch.
Khi chọn nền tảng, bạn có xem quy mô quỹ bảo vệ và cấu trúc dự trữ của nó không? Hay bạn nghĩ rằng có chuyện xảy ra thì chắc chắn sẽ có người đứng ra đền? Hãy bàn luận ở phần bình luận.
Mỗi ngày đồng hành cùng bạn theo dõi các điểm nóng về bảo mật crypto Không chỉ để xem tin tức xảy ra gì hơn nữa để hiểu được logic và cơ hội đằng sau 👀🚀
Bấm vào ảnh đại diện để xem livestream
