Các thủ phạm đằng sau vụ hack cầu Wormhole trị giá 321 triệu USD ban đầu được xác định là có khả năng đủ điều kiện nhận airdrop token W mới ra mắt, với giá trị ước tính là 50.000 USD.
Việc khai thác cầu Wormhole xảy ra vào tháng 2 năm 2022, đánh dấu một sự kiện quan trọng trong lịch sử ngành công nghiệp tiền điện tử.
Hacker được cho là đủ điều kiện nhận W Tokens Airdrop
Vào ngày 3 tháng 4, Wormhole đã công bố airdrop hơn 675 triệu mã thông báo W, trị giá khoảng 850.000 USD, cho những người dùng đủ điều kiện.
Tuy nhiên, mối lo ngại nảy sinh khi Pland, một nhà nghiên cứu có bút danh, lưu ý rằng một số địa chỉ ví nhất định liên quan đến việc khai thác đã bị nhóm Wormhole bỏ qua, cho phép họ tạm thời đủ điều kiện tham gia airdrop.
Dữ liệu từ trình kiểm tra airdrop dựa trên Solana, airdrop.link , cho biết rằng bốn địa chỉ ví đã được ủy quyền tạm thời để yêu cầu airdrop của Wormhole.
Nếu hacker chọn nhận những airdrop này, họ có thể nhận được khoảng 31.642 token Wormhole (W), trị giá khoảng 50.000 USD theo tỷ giá hiện tại.
Tuy nhiên, những yêu cầu sâu hơn về airdrop.link tiết lộ rằng những địa chỉ ví này không còn đủ điều kiện, cho thấy nhóm Wormhole có thể đã thực hiện các bước để giải quyết vấn đề.
Mã thông báo W ra mắt ở mức 1,66 đô la trên OpenBook của sàn giao dịch phi tập trung (DEX) có trụ sở tại Solana, tự hào với mức vốn hóa thị trường là 3 tỷ đô la và giá trị pha loãng hoàn toàn là 16,5 tỷ đô la.
Tuy nhiên, OpenBook phải đối mặt với vấn đề tắc nghẽn khi phát hành, dẫn đến người dùng báo cáo về việc không thể truy cập được.
Mã thông báo chiếm 6% tổng nguồn cung, với sự phân bổ bổ sung cho những người đóng góp cốt lõi và kho bạc của nền tảng.
Ban đầu được ra mắt trên Solana, mã thông báo sau đó sẽ được phát hành nguyên bản trên mạng Ethereum và lớp 2.
Lỗ hổng trong Cầu thanh khoản Wormhole
Vào năm 2022, kẻ tấn công đã khai thác lỗ hổng trong cầu thanh khoản Wormhole, liên kết chuỗi khối Ethereum và Solana, dẫn đến mất 120.000 ether.
Sau vụ vi phạm, công ty cơ sở hạ tầng Web3 Jump Crypto và nền tảng tài chính phi tập trung (DeFi) Oasis.app đã tổ chức một cuộc 'khai thác truy cập'; chống lại hacker giao thức Wormhole vào tháng 2 năm 2023.
Đáng chú ý, các thực thể này đã tìm cách thu hồi được 225 triệu đô la tài sản kỹ thuật số từ kẻ khai thác lỗ sâu, đưa chúng trở lại ví an toàn.
Kể từ khi sự cố xảy ra, Wormhole đã tăng cường đáng kể các biện pháp bảo mật của mình, giới thiệu hai chương trình thưởng lỗi với tổng phần thưởng là 5 triệu USD để khuyến khích việc xác định và báo cáo các lỗ hổng tiềm ẩn để giải quyết nhanh chóng.
Ngoài ra, nhiều công ty bên thứ ba đã tiến hành kiểm tra kỹ lưỡng để giải quyết các vấn đề quan trọng trong hệ thống của Wormhole.