Nội dung bài viết
Multichain bị hack, thiệt hại 1.4 triệu USD
Hôm 18/1 vừa qua, giao thức chuỗi chéo (cross-chain) Multichain đã thông báo về việc trở thành nạn nhân của một vụ tấn công mạng (hack). Theo thông tin được cung cấp từ chính dự án, họ đã phát hiện ra một lỗ hổng nghiêm trọng gây ảnh hướng đến 6 loại token khác nhau trên giao thức này gồm WETH, PERI, OMT, WBNB, MATIC, AVAX. Mặc dù các lỗ hổng này đã được khắc phục tuy nhiên hacker cũng đã lợi dụng nó để lấy đi một lượng token nhất định.
Theo thông tin từ công ty an ninh mạng PeckShield, họ đã tìm thấy một địa chỉ ví được cho là của hacker. Tại thời điểm mình viết bài này, địa chỉ ví này đang nắm giữ khoảng 450 ETH. Với mức giá như hiện tại, số lượng ETH này tương đương với khoảng 1.4 triệu USD. Sau vụ hack này, Multichain cảnh báo người dùng hãy hủy bỏ việc phê duyệt hoán đổi nào đã thiết lập trước đó có liên quan đến 6 loại token trên để đảm bảo an toàn cho tài sản.
Về Mutilchain, đây là một giao thức chuỗi chéo với TVL hiện tại khoảng 8.60 tỷ USD. Trước đây nó là một giao thức hoán đổi các loại tài sản tiền điện tử AnySwap và được đổi tên sang Multichain vào ngày 20/7/2020. Hiện nó đang kết nối với 30 chain và hỗ trợ giao dịch cho 1,366 token khác nhau tại thời điểm mình viết bài này.
Đáng chú ý hơn, hồi cuối tháng 12/2021, Multichain đã nhận được khoản đầu tư trị giá 60 triệu USD do Binance Labs dẫn đầu. Ngoài ra còn có sự tham gia của một số nhà đầu tư khác như Sequoia China, IDG Capital, Three Arrows Capital, DeFiance Capital, Circle Ventures, Tron Foundation, Hypersphere Ventures, Primitive Ventures, Magic Ventures và HashKey. Ngoài vấn đề tài chính, Binance Labs sẽ hỗ trợ Multichain với hệ sinh thái của Binance Smart Chain (BSC) bằng việc giới thiệu đến người dùng về Multichain như một cấu nối (bridge) được khuyến nghị khi sử dụng.
Crypto.com bị “hack”, thiệt hại 16 triệu USD
Cũng trong ngày hôm qua, sàn giao dịch tiền điện tử hàng đầu trên thế giới (xếp thứ 4 theo CoinGecko) Crypto.com được cho là đã bị hack và hacker đã lấy đi số ETH trị giá khoảng 16 triệu USD. Theo thông tin chính thức từ Crypto.com, một số khách hàng của họ đã bị xâm phạm tài khoản nhưng họ khẳng định không có quỹ nào bị xâm phạm sau vụ tấn công này.
Tuy nhiên, một người dùng Twitter có tên là BENBALLER đã thông báo về việc anh bị mất khoảng 4.25 ETH (tương đương với khoảng 13,900 USD tại thời điểm viết bài). Sau đó, cũng theo BENBALLER, có khoảng 5,000 ETH (tương đương khoảng 16 triệu USD) đã biến mất khỏi ví của sàn. Dựa theo điều tra của PeckShield, một nửa số tiền đó, đã được rửa thông qua Tornado Cash, một dịch vụ giúp swap tiền điện tử để che giấu các giao dịch với mục tiêu làm cho chúng khó bị theo dõi hơn. Người đồng sáng lập Dogecoin là Billy Markus cũng đã ghi nhận những hoạt động lạ trên ví Ethereum của sàn Crypto.com. Anh thấy ví này đã có nhiều lần chuyển khối lượng từ 2 ETH – 5 ETH đến các địa chỉ ví mới.
Bản thân Crypto.com vẫn khẳng định họ không có quỹ nào bị xâm phạm trái phép. Tuy nhiên, hiện họ đã thông báo về việc tạm dừng vấn đề nạp và rút tiền trên sàn giao dịch này. Để đối phó với sự cố, Crypto.com đã thông báo rằng họ sẽ yêu cầu tất cả người dùng đăng nhập lại vào tài khoản của họ và đặt lại xác thực hai yếu tố (2FA) của họ đồng thời họ sẽ tăng cường cơ sở hạ tầng để ứng phó với sự cố này.
Crypto.com là sàn giao dịch tiền điện tử lớn thứ tư trên thế giới. Công ty được biết đến vì đã thuê Matt Damon đóng vai chính trong một đoạn video đỉnh cao so sánh công ty với các nhà phát minh lịch sử như anh em nhà Wright, cũng như các phi hành gia. Gần đây, công ty cũng đã gây chú ý khi mua quyền đặt tên cho sân vận động Los Angeles Clippers và Lakers với giá 700 triệu USD.
Linh Bùi là một nhà sáng tạo nội dung, chuyên gia nghiên cứu trong lĩnh vực tài chính nói chung và tiền điện tử nói riêng. Với mong muốn chia sẻ các tuyến bài viết chuyên về kiến thức, cập nhật tin tức về thị trường tài chính tại Việt Nam và trên toàn cầu, Linh Bùi đã và đang tham gia với vai trò biên tập viên/người sáng tạo nội dung tại một số nền tảng, sàn giao dịch như Fiahub, BeInCrypto, Mitrade, Finixio, Dr.Localize… Trong mỗi bài viết của mình, Linh Bùi đều mong muốn đơn giản hóa các khái niệm tài chính liên quan, giảm thiểu rào cản gia nhập cho độc giả, đặc biệt là những người mới tham gia.