THORSwap đưa ra phần thưởng liên quan đến vụ khai thác ví của nhà sáng lập THORChain trị giá hơn 1 triệu đô la: các nhà phân tích onchain
THORSwap đã đưa ra phần thưởng sau khi xảy ra vụ khai thác ví THORChain cá nhân của một người dùng, được PeckShield định giá khoảng 1.2 triệu đô la. Nhà điều tra onchain ZachXBT cho biết nạn nhân có khả năng là nhà sáng lập THORChain, John-Paul Thorbjornsen, người đã bị tin tặc Bắc Triều Tiên đánh cắp 1.35 triệu đô la trong tuần này.
THORChain DEX aggregator THORSwap đã nhiều lần đưa ra các đề nghị thưởng cho kẻ khai thác ví cá nhân của một người dùng trong vài ngày qua, với nạn nhân có khả năng là nhà sáng lập THORChain John-Paul Thorbjornsen, theo ZachXBT.
"Đề nghị thưởng: Trả lại $THOR để nhận phần thưởng. Liên hệ contact @ thorswap.finance hoặc THORSwap discord để thỏa thuận OTC," tin nhắn onchain mới nhất gửi cho hacker vào sáng thứ Sáu cho biết. "Sẽ không có hành động pháp lý nào nếu hoàn trả trong vòng 72 giờ."
Công ty bảo mật blockchain PeckShield đã đánh dấu các tin nhắn này trên X, ban đầu cho rằng chính giao thức THORChain đã bị khai thác khoảng 1.2 triệu đô la. Tuy nhiên, bài đăng đó sau đó đã được chỉnh sửa để xác nhận rằng đó là ví cá nhân của một người dùng bị khai thác sau khi nhận được làm rõ từ đội ngũ THORChain. "Sự cố này liên quan đến việc ví cá nhân của một người dùng bị khai thác, và không liên quan đến THORChain," dự án cho biết. "Đây chỉ là một đề nghị thưởng để yêu cầu hoàn trả tài sản bị đánh cắp. Không có giao thức nào (thorchain hoặc thorswap) bị khai thác." CEO THORSwap "Paper X" bổ sung.
Nhà sáng lập THORChain có khả năng là nạn nhân
Đáp lại bài đăng của PeckShield trên X, chuyên gia điều tra onchain ZachXBT cho biết ví bị khai thác có khả năng thuộc về nhà sáng lập THORChain John-Paul Thorbjornsen, người đã bị hacker Triều Tiên rút sạch ví cá nhân trị giá 1.35 triệu đô la vào thứ Ba.
Nguồn gốc của cuộc tấn công xuất phát từ một tin nhắn từ tài khoản Telegram bị hack của một người bạn của nhà sáng lập THORChain, chứa liên kết Zoom giả mạo, Thorbjornsen xác nhận đầu tuần này. "Vậy là cuộc tấn công này cuối cùng cũng xảy ra," ông tiếp tục vào thứ Ba. "Một ví MetaMask cũ đã bị rút sạch."
Thorbjornsen cho biết ví MetaMask này chỉ nằm trong một hồ sơ Chrome khác đã đăng xuất với khóa được lưu trữ trong iCloud Keychain, tuy nhiên kẻ tấn công có thể đã truy cập một hoặc cả hai thông qua một lỗ hổng 0-day — củng cố quan điểm của ông rằng ví chữ ký ngưỡng, chia sẻ khóa trên nhiều thiết bị, là biện pháp bảo vệ thực sự duy nhất.
Theo ZachXBT, kẻ tấn công đã đánh cắp khoảng 1.03 triệu đô la token Kyber Network và 320,000 đô la token THORSwap. Địa chỉ trộm cắp đã gửi tiền đến cùng một địa chỉ "Exploiter 6" mà các tin nhắn thưởng onchain đã được gửi tới. Phần lớn số tiền bị đánh cắp, trùng khớp với con số 1.2 triệu đô la của PeckShield, hiện đang nằm ở một địa chỉ bắt đầu bằng "0x7Ab," dường như đã được hoán đổi sang ETH, ZachXBT lưu ý trên kênh Telegram chính thức của mình.
The Block đã liên hệ với Thorbjornsen để lấy ý kiến.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Từ con số không đến đỉnh cao, làm thế nào để vực dậy từ đáy vực crypto?
Tác hại thực sự của việc sụp đổ danh mục đầu tư không chỉ là mất tiền, mà còn là sự hủy hoại niềm tin.

Thiên nga đen sẽ không phá hủy thị trường tiền mã hóa – chúng khiến hệ thống trở nên mạnh mẽ hơn

Thị trường gấu Bitcoin hay chỉ là cái bẫy gấu? Đây là những gì các 'quants' của bạn đang nói

![[Bitu News Daily Selection] Chủ tịch Diễn đàn Kinh tế Thế giới cảnh báo: AI, tiền mã hóa và nợ có thể trở thành ba bong bóng lớn; Ripple hoàn thành vòng gọi vốn 500 triệu USD, Fortress và Citadel Securities dẫn đầu; Balancer công bố báo cáo sơ bộ về sự cố tấn công lỗ hổng: lỗi làm tròn trong logic giao dịch hoán đổi hàng loạt bị khai thác; CEO JPMorgan: Chúng ta sẽ đối mặt với một cuộc suy thoái kinh tế có ảnh hưởng đến tín dụng.](https://img.bgstatic.com/multiLang/image/social/935bfd11b8f63a1b29dcd0fc149331ff1762394221101.png)