Sàn giao dịch tiền điện tử BingX có trụ sở tại Singapore đã xác nhận khoản lỗ tài sản nhỏ sau khi có dòng tiền chảy ra đáng ngờ từ một trong những ví nóng của sàn. Nhóm kỹ thuật của sàn giao dịch đã phát hiện ra những bất thường trong mạng lưới của mình, dẫn đến lo ngại về khả năng vi phạm bảo mật.
Giám đốc sản phẩm của BingX, Vivien Lin, tuyên bố rằng nhóm đã phát hiện hoạt động bất thường vào khoảng 4 giờ sáng giờ địa phương ngày 20 tháng 9. Một cuộc tấn công hack có thể xảy ra vào một trong những ví nóng của nhóm đã bị nghi ngờ.
Để ứng phó, BingX đã kích hoạt các giao thức khẩn cấp của mình. Sàn giao dịch đã tạm dừng việc rút tiền và bắt đầu chuyển tài sản đến các địa điểm an toàn hơn. Lin trấn an người dùng rằng tổn thất tài sản là rất nhỏ nhưng thừa nhận rằng tổng số tiền vẫn đang được tính toán. Ví nóng của BingX thường chỉ lưu trữ một lượng nhỏ tiền điện tử, được phân bổ cụ thể cho việc rút tiền. Lin nói thêm rằng họ đang tiến hành kiểm tra kỹ lưỡng và cải thiện các dịch vụ ví của mình, với việc rút tiền dự kiến sẽ được tiếp tục trong vòng 24 giờ.
bài đọc liên quan:Binance phủ nhận quyền sở hữu WazirX, tách mình khỏi vụ hack 235 triệu đô la
Các công ty an ninh báo cáo dòng tiền chảy ra lớn
Vào đầu ngày hôm đó, PeckShield, một công ty bảo mật blockchain, đã báo cáo một dòng tiền chảy ra đáng kể từ ví nóng của BingX, với các giao dịch vượt quá 13,5 triệu đô la. Dữ liệu EtherScan do PeckShield cung cấp cho thấy nhiều mã thông báo trị giá hàng triệu đô la chảy qua một số blockchain từ mộtĐịa chỉ được liên kết với ví nóng của BingX.
Ngoài ra, công ty bảo mật Web3 De.Fi ước tính tổng thiệt hại là 20 triệu đô la trên nhiều blockchain. Vào thời điểm đó, ví chứa hơn 13,1 triệu đô la tiền điện tử được phân bổ trên chín địa chỉ.
Tin tặc cố gắng che giấu tiền
Phân tích sâu hơn cho thấy một số tiền đã được chuyển qua Kyberswap, một sàn giao dịch phi tập trung. Chiến thuật này, thường được tin tặc sử dụng, cho phép chúng che giấu nguồn gốc của số tiền bị đánh cắp.
Bất chấp những nỗ lực của BingX, sàn giao dịch vẫn chưa tiết lộ toàn bộ mức độ vi phạm. Khoản lỗ ban đầu có vẻ nhỏ, nhưng xét đến số tiền lớn mà các công ty bảo mật báo cáo, tác động cuối cùng có thể lớn hơn.
bài đọc liên quan:'Tin tặc vô năng nhất' của năm chi hàng trăm nghìn đô la để quảng bá cho Memecoin $HACKED, chỉ lừa đảo 8.000 đô la
Một sự cố đáng lo ngại
Sự kiện này đánh dấu một ví dụ khác về các nền tảng tiền điện tử phải đối mặt với các thách thức về bảo mật. Mặc dù phản ứng nhanh chóng của BingX có thể giảm thiểu tác động, nhưng vụ vi phạm này một lần nữa nhấn mạnh những rủi ro liên quan đến việc sử dụng ví nóng.
Những nỗ lực của sàn giao dịch nhằm khôi phục dịch vụ và giải quyết tình hình sẽ rất quan trọng trong những giờ tới.