Phát Hiện Lưu Lượng Đáng Ngờ Từ Ví Liên Quan Đến Người Sáng Lập Mask Network
Tài khoản của người sáng lập Mask Network, Suji Yan, bị nghi ngờ bị hack, với một địa chỉ đáng ngờ đã nhận gần 4 triệu đô la tiền điện tử.
Nền tảng bảo mật chuỗi khối đã phát hiện lưu lượng đáng ngờ vào ngày 27 tháng 2 từ một địa chỉ liên kết với người sáng lập Mask Network, Suji Yan.
Các địa chỉ bị đánh dấu được báo cáo đã nhận khoảng 4 triệu đô la tiền điện tử, chủ yếu là các token liên kết với Ether (ETH).
Các tài sản kỹ thuật số bị nghi ngờ đã bị đánh cắp bao gồm 113 ETH, có giá trị hơn 265.000 đô la tại thời điểm viết bài, 923 WETH, 301 ezETH, 156 weETH, 90 pufET, 48.400 MASK, 50.000 USDT, và 15 swETH.
Theo dõi dòng chảy giao dịch bị xâm phạm. Nguồn: Cyvers Alerts
Sau khi bị xâm phạm ban đầu, các quỹ đã được chuyển đổi sang ETH và chuyển qua sáu địa chỉ ví khác nhau, với một trong những ví vi phạm kết thúc bằng "df7". Một chuyên gia bảo mật mạng phát biểu:
"Sự cố này nhấn mạnh sự phức tạp ngày càng tăng của các diễn viên đe dọa trong không gian Web3 và nhấn mạnh nhu cầu cấp bách về giám sát giao dịch theo thời gian thực, phòng ngừa trước và phản ứng nhanh chóng với sự cố."
Sự cố này là một phần trong chuỗi các vụ tấn công và khai thác nổi bật gần đây, bao gồm một vụ tấn công trị giá 1,4 tỷ đô la vào ngày 21 tháng 2 và một vụ tấn công truyền thông xã hội vào ngày 26 tháng 2.
Ngành Công Nghiệp Tiền Điện Tử Đối Mặt Với Kỹ Thuật Tấn Công Tiên Tiến
Điều tra pháp y về vụ tấn công gần đây cho thấy việc khai thác xảy ra do thông tin đăng nhập của một nhà phát triển bị xâm phạm và nhắm vào đội ngũ.
Theo một tuyên bố được phát hành, việc khai thác không ảnh hưởng đến bất kỳ mã nào cho các dịch vụ giao diện người dùng hoặc các hợp đồng thông minh.
Thay vào đó, các tin tặc đã sử dụng hệ thống bị xâm phạm để tấn công giao diện người dùng, gửi các giao dịch tưởng chừng hợp pháp và sau đó chuyển hướng các quỹ đến một ví phần cứng khác.
Một đồng sáng lập mạng blockchain đã suy đoán về cách các tin tặc sử dụng việc khai thác để lừa nhiều người ký từ đội ngũ.
Giám đốc điều hành cho biết thêm rằng nhóm đứng sau cuộc tấn công có lẽ đã tránh tấn công các tài khoản khác để tránh bị phát hiện và tiết lộ chiến thuật của họ.
Theo Cointelegraph