Lấy cắp dữ liệu miễn phí cho tất cả người sử dụng cầu tiền điện tử 200 triệu đô la

Các vụ hack tiền điện tử đều quá phổ biến, nhưng hiếm khi xảy ra tình trạng vô chính phủ như ví dụ mới nhất. Như The Verge ghi chú , Nomad đã xác nhận rằng cầu nối tiền điện tử của nó (một dịch vụ cho phép bạn hoán đổi mã thông báo giữa các blockchains) là nạn nhân của “sự cố” ngày 1 tháng 8, nơi một loạt tin tặc đã đánh cắp gần 200 triệu đô la tiền quỹ. Như nhà nghiên cứu mô hình Samczsun đã giải thích , những kẻ xâm nhập đã lợi dụng cấu hình sai để cho phép bất kỳ người dùng hiểu biết hợp lý nào cho phép rút tiền của chính họ. Kết quả là một vụ hack “hỗn loạn”, nơi mọi người có thể hoán đổi địa chỉ tiền điện tử của họ thành một giao dịch tốt được biết đến để ăn cắp tiền kỹ thuật số.

Trong một cập nhật , Nomad cho biết họ đang “làm việc suốt ngày đêm” để giải quyết vấn đề với sự trợ giúp từ các công ty thực thi pháp luật và tình báo blockchain. Nó hy vọng sẽ xác định được cả các tài khoản liên quan và thu hồi tiền. Nhóm bảo mật của A16z đã đề xuất rằng các hacker mũ trắng có thiện chí sẽ trả lại tiền điện tử mà họ đã lấy “từ trước”, nhưng không có lời nào về việc xác định kẻ trộm.

Những cây cầu như thế này là mục tiêu chính của tin tặc nhờ cả khối lượng tài sản lớn và khả năng bị khai thác trong mã phức tạp của chúng. Một kẻ tấn công đã kiếm được khoảng 625 triệu đô la từ nền tảng blockchain Ronin Axie Infinity vào tháng 3 và một vụ khai thác ở cầu Wormhole đã dẫn đến vụ hack 325 triệu đô la vào tháng 2. Mặc dù vụ vi phạm Nomad không gây thiệt hại nhiều về mặt tài chính, nhưng nó cho thấy các cây cầu có thể dễ bị tổn thương như thế nào.

Tất cả các sản phẩm do Engadget giới thiệu đều được chọn lọc bởi đội ngũ biên tập viên của chúng tôi, độc lập với công ty mẹ của chúng tôi. Một số câu chuyện của chúng tôi bao gồm các liên kết liên kết. Nếu bạn mua thứ gì đó thông qua một trong những liên kết này, chúng tôi có thể kiếm được hoa hồng liên kết.

Sưu tầm