Hơn 5.000 ví trên Solana bị khai thác lỗ hổng bảo mật và bị rút sạch tiền

Solana, USDC trong ví Phantom bị rút cạn kiệt trong cuộc tấn công. Hơn 5.000 ví được cho là bị ảnh hưởng và giá của Solana đã giảm mạnh trong vòng vài giờ.
SOL, SPL bị rút ồ ạt trong vụ Solana bị khai thác lỗ hổng bảo mật
Sáng ngày 03/08 theo giờ Việt Nam, cộng đồng tiền số trên Twitter dậy sóng khi nhận được tin mạng lưới Solana có thể đang gặp lỗ hổng bảo mật lớn. Nhiều ví tiền số bị rút tiền ồ ạt, với giá trị lên đến vài triệu USD. Tuy nhiên, vẫn chưa có nguồn tin chính thức nào xác nhận con số thiệt hại thực tế.
some exploit either with @phantom or @MagicEden, drained 6mil in like 10 mins literally every phantom wallet getting compromised, not sure if any other wallets too pic.twitter.com/dVtksoMeye
— Paladin (@nftpeasant) August 2, 2022
Một kẻ tấn công vô danh đã rút hết những token SOL và SPL, theo nhiều báo cáo trên Twitter, sau vụ hack Nomad Token Bridge.
Ngay sau khi nhận được thông tin trên, công ty audit blockchain của Solana – OtterSec, đã đăng bài Twitter và cho biết, thông qua nhiều phản hồi từ nhiều người dùng, hiện nay hơn 5000 ví Solana đã bị rút “sạch” trong vài giờ qua:
“Hơn 5.000 ví Solana đã bị rút cạn trong vài giờ qua. Các giao dịch này đang được ký bởi các chủ sở hữu thực sự, cho thấy mọi người đã bị lộ private key”.
Việc khai thác trên cũng có thể ảnh hưởng đến người dùng ETH.
Theo những phản hồi trên Twitter, những chiếc ví không có ghi nhận thông tin trong hơn sáu tháng sẽ bị ảnh hưởng nặng nề nhất.
Nguồn tin cũng khẳng định lỗ hổng có liên hệ đến nền tảng NFT Marketplace Magic Eden và ví Phantom Wallet, song không có bằng chứng.
Trang Twitter chính thức của Magic Eden thì thừa nhận Solana đang gặp sự cố bảo mật trên khắp hệ sinh thái và khuyên người dùng hủy cấp quyền cho ví Phantom để tự bảo vệ bản thân, gián tiếp thừa nhận Phantom là nền tảng bị lỗi.
🚨🚨🚨There seems to be a widespread SOL exploit at play that's draining wallets throughout the ecosystem
Here's what you can do right now to best protect yourself
1. Go to >Settings on your @phantom wallet
2. >Trusted Apps
3. >Revoke Permissions for any suspicious links💜
— Magic Ethen 🪄 (@MagicEden) August 3, 2022
Trong khi đó, Phantom thì đang làm việc với các dự án khác trong Solana để tìm lỗ hổng và tuyên bố không tin sản phẩm ví của mình là nền tảng gặp sự cố.
“Chúng tôi đang làm việc chặt chẽ với các đội ngũ khác để tìm hiểu sâu về lỗ hổng được báo cáo trong hệ sinh thái Solana. Tại thời điểm này, đội ngũ không tin rằng đây là một vấn đề cụ thể của Phantom”.
We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue.
As soon as we gather more information, we will issue an update.
— Phantom (@phantom) August 3, 2022
Công ty trò chơi Star Atlas đã đưa ra cảnh báo cộng đồng cho người dùng, cho biết hiện nay Solana đang gặp vấn đề bảo mật trên diện rộng và khuyên người dùng nên rút tất cả tiền từ các ví phi lưu ký lên một sàn giao dịch tập trung hoặc về các ví lạnh để đảm bảo an toàn.
Tin tức này đã khiến giá trị của Solana giảm 8% trong 2 giờ sau những báo cáo đầu tiên về cuộc tấn công, theo CoinMarketCap, cũng ghi nhận khối lượng giao dịch tăng 45% trong 24 giờ qua.
BlockSolFi tổng hợp
Tham gia bàn luận ngay cùng BlockSolFi tại Telegram và Facebook.
Đọc thêm:
SEC cáo buộc 11 người tội lừa đảo tiền số trị giá 300 triệu USD
Giá bitcoin chạm đến 23 nghìn đô la trong chuyến thăm của bà Pelosi đến Đài Loan
Bài viết liên quan
Ví tiền điện tử là một công cụ không thể thiếu khi bạn tham gia thị trường tiền ảo. Chúng là một trong những thành phần cơ bản của cơ sở hạ tầng để gửi và nhận tiền thông qua các mạng Blockchain. Trong bài viết này, chúng ta sẽ tìm hiểu tất tần tật […]
Binance cho biết họ đang “giám sát chặt chẽ” việc nâng cấp Proof-of-Stake theo kế hoạch của Ethereum và sẽ hỗ trợ cho những token Ethereum có tiềm năng phát triển trong tương lai. Lập trường của Binance được đưa ra trong bối cảnh nhiều tổ chức tiền điện tử có mong muốn duy trì […]
Trước đó, Cục Bảo vệ Tài chính và Đổi mới California đã ra lệnh cho BlockFi và Voyager phải tạm dừng hoạt động tại tiểu bang này. California mạnh tay với Celsius Cục Đổi mới và Bảo vệ Tài chính của California (DFPI) tiếp tục tăng cường thực hiện các biện pháp trừng phạt các […]
LongHash Ventures, một trong những quỹ đầu tư mạo hiểm tập trung vào Web 3.0 hàng đầu châu Á, đã tung ra quỹ tài trợ thứ hai trị giá giá 100 triệu USD. LongHash Ventures “mạnh tay” đầu tư vào Web3 Công ty VC đang lên kế hoạch gọi vốn 100 triệu USD cho Quỹ […]
Theo phát ngôn viên, công ty giao dịch tài chính toàn cầu có trụ sở tại San Francisco, Ripple Labs, hiện đang vướng vào một cuộc chiến cấp cao với cơ quan quản lý chứng khoán Hoa Kỳ, cân nhắc mua lại tài sản của Celsius nhằm mở rộng quy mô công ty. Ripple xem […]
Ví Web3 mới tập trung vào DeFi và NFT của nền tảng giao dịch tiền điện tử và cổ phiếu – Robinhood, vừa đạt được chiến lợi mới khi waitlist vượt mốc 1 triệu người đăng ký. Nền tảng dự kiến sẽ trình làng chiếc ví trên vào cuối năm 2022. Waitlist của ví Robinhood […]
Goerli – một trong những mạng thử nghiệm Merge của Ethereum lớn nhất và quan trọng nhất – đã triển khai thành công vào tối thứ Tư, ngày 10 tháng 8 vừa qua, đánh dấu một cột mốc lịch sử mới, không chỉ đối với cộng đồng Ethereum mà còn cả với toàn bộ thế […]
MicroStrategy – công ty chuyên cung cấp phần mềm di động, dịch vụ dựa trên điện toán đám mây và thông tin kinh doanh, hiện chỉ sở hữu số Bitcoin trị giá gần 3 tỷ USD. CEO mới của MicroStrategy ủng hộ HODL Bitcoin Giám đốc điều hành mới của MicroStrategy (MSTR) Phong Le đã […]
Ethereum 2.0 là một “cuộc cách mạng” của chính các nhà phát triển Ethereum nhằm giúp nền tảng này khắc phục những điểm yếu vốn có và phát triển mạnh mẽ hơn nữa trong thế giới tiền điện tử. Ethereum nền tảng blockchain phổ biến thứ hai trên thế giới bên cạnh Bitcoin (BTC), Ethereum […]
Crytopedia
Ví tiền điện tử là một công cụ không thể thiếu khi bạn tham gia thị trường tiền ảo. Chúng là một trong những thành phần cơ bản của cơ sở hạ tầng để gửi và nhận tiền thông qua các mạng Blockchain. Trong bài viết này, chúng ta sẽ tìm hiểu tất tần tật […]
Ethereum 2.0 là một “cuộc cách mạng” của chính các nhà phát triển Ethereum nhằm giúp nền tảng này khắc phục những điểm yếu vốn có và phát triển mạnh mẽ hơn nữa trong thế giới tiền điện tử. Ethereum nền tảng blockchain phổ biến thứ hai trên thế giới bên cạnh Bitcoin (BTC), Ethereum […]
Cross chain Bridge ra đời như một con đường giao thương giữa các Blockchain. Đây là một giải pháp tiềm năng để tăng khả năng kết nối và tương tác giữa các blockchain. Bởi vì các blockchain đều được thiết kế khép kín và không thể tương tác qua lại với nhau. Tuy nhiên hiện […]
Trong khi lạm phát là một bài toán khó mà chính phủ các quốc gia vẫn đang phải đối mặt và giải từng phương trình, thì sự ra đời của tiền điện tử hay cụ thể là Bitcoin (BTC) được ca ngợi như một hàng rào chống lại các tác động xấu của lạm phát. […]
Năm 2021, thị trường nổi lửa với sự xuất hiện của tựa game P2E Axie Infinity khiến “Play to Earn” trở thành một trong những từ khóa xu hướng từ giữa năm ngoái. Trào lưu này đã làm cho thị trường tiền điện tử sôi nổi hơn trước với sự xuất hiện của hàng loạt […]
Telegram là nền tảng phổ biến với nhà đầu tư tiền mã hóa. Cùng tìm hiểu những kênh Telegram Crypto được tin dùng nhất hiện nay. Cùng với sự phát triển của các nhóm Discord, các kênh Telegram Crypto đã trở thành cách thức rất phổ biến để các nhà giao dịch tiền mã hóa […]
Bull Trap (Bẫy tăng giá) là hình thái thường xuất hiện trong giao dịch tiền điện tử. Đây là một chiếc bẫy cực kỳ nguy hiểm mà bất cứ nhà đầu tư nào, dù là tay mơ mới vào hay những người lão luyện sành sõi đều cực kỳ e ngại và đôi khi nếu […]
Ở bài viết trước, Blocksolfi đã cung cấp cho anh em một số những tiêu chí và khái niệm cơ bản để anh em có thể research săn được một đồng coin hidden gem tiềm năng. Trong bài viết tuần này của mini series “Phương pháp research crypto”, mình sẽ cung cấp cho anh em […]
Ranh giới phân cách thế giới của người giàu và kẻ nghèo đôi khi chỉ là một dãy cụm từ khóa bảo mật Seed Phrase đơn giản. Không lưu trữ cẩn thận mật khẩu của ví là một trong những sai lầm phổ biến mà nhiều người chơi tiền điện tử mắc phải. Seed Phrase […]