Hãng bảo mật PeckShield khẳng định sàn giao dịch BitMart đã bị tấn công, thất thoát lượng tiền mã hóa lên đến 200 triệu USD.
Vào sáng ngày 05/12, PeckShield, đơn vị nghiên cứu bảo mật có tiếng trong lĩnh vực tiền mã hóa, đưa ra thông tin khẳng định sàn giao dịch BitMart đã bị xâm nhập vào ví nóng, dẫn đến việc hacker bòn rút thành công khoảng 200 triệu USD tiền mã hóa từ sàn.
Total estimated loss: ~200M (~100M on @ethereum and ~96M on @BinanceChain ). (Previously we only counted the loss on @ethereum). And here is the list of affected assets/amounts on @BinanceChain pic.twitter.com/cXXApDFtd7
— PeckShield Inc. (@peckshield) December 5, 2021
Vụ tấn công vào BitMart diễn ra trên cả Ethereum và Binance Smart Chain, với số tiền bị lấy đi gồm nhiều đồng tiền mã hóa lớn lẫn memecoin. PeckShield ước tính tổng giá trị số tiền thiệt hại có thể lên đến 200 triệu USD, biến đây trở thành một trong những vụ hack sàn giao dịch lớn nhất lịch sử.
Hãng bảo mật còn truy theo dòng tiền giao dịch và cho biết rằng hacker đã chuyển lượng coin đã lấy cắp lên Tornado Cash, một nền tảng trộn lẫn giao dịch Ethereum, để “rửa tiền” và làm khó quá trình điều tra.
Pretty straightforward: transfer-out, swap, and wash @sheldonbitmart pic.twitter.com/LyA03sbgCZ
— PeckShield Inc. (@peckshield) December 5, 2021
BitMart ban đầu phủ nhận thông tin rằng sàn đã bị tấn công. Tuy nhiên, nhà sáng lập Sheldon Xia của sàn sau đó đã thừa nhận các phát hiện của PeckShield là chính xác, rằng ví nóng ETH và BSC của sàn đã bị kẻ xấu thâm nhập, dẫn đến thiệt hại khoảng 150 triệu USD.
1/3 We have identified a large-scale security breach related to one of our ETH hot wallets and one of our BSC hot wallets. At this moment we are still concluding the possible methods used. The hackers were able to withdraw assets of the value of approximately USD 150 millions.
— Sheldon Xia (@sheldonbitmart) December 5, 2021
Tuy nhiên, phía sàn khẳng định những ví nóng khác vẫn an toàn, nhưng để phục vụ quá trình điều tra và đảm bảo bảo mật, sàn sẽ tạm ngưng dịch vụ rút tiền cho đến khi đã nắm được tình hình thực tế.
2/3 The affected ETH hot wallet and BSC hot wallet carries a small percentage of assets on BitMart and all of our other wallets are secure and unharmed. We are now conducting a thorough security review and we will post updates as we progress.
— Sheldon Xia (@sheldonbitmart) December 5, 2021
3/3 At this moment we are temporarily suspending withdrawals until further notice. We beg for your kind understanding and patience in this situation. Thank you very much.
— Sheldon Xia (@sheldonbitmart) December 5, 2021
Theo CoinMarketCap, BitMart đang là sàn giao dịch spot lớn thứ 116 lĩnh vực tiền mã hóa, với khối lượng mua bán 24h đạt 1,5 tỷ USD. Giá token BMX của BitMart đang giảm đến hơn 10% sau khi thông tin sàn bị tấn công được xác nhận.
Cập nhật:
Trong thông báo đăng tải ngày 06/12, ông Sheldon Xia cho biết sau quá trình điều tra, BitMart phát hiện đã bị lộ private key dẫn đến 1 trong 4 ví nóng ETH và 1 trong 4 ví nóng BSC của sàn, dẫn đến bị hack mất tiền. BitMart khẳng định đang rà soát lại công tác bảo mật của sàn và sẽ cải thiện hệ thống.
1/4 In response to this incident, BitMart has completed initial security checks and identified affected assets. This security breach was mainly caused by a stolen private key that had two of our hot wallets compromised. Other assets with BitMart are safe and unharmed.
— Sheldon Xia (@sheldonbitmart) December 6, 2021
2/4 BitMart will use our own funding to cover the incident and compensate affected users. We are also talking to multiple project teams to confirm the most reasonable solutions such as token swaps. No user assets will be harmed.
— Sheldon Xia (@sheldonbitmart) December 6, 2021
Sàn cho biết sẽ sử dụng tiền túi để bồi thường cho những người dùng bị thiệt hại. Ngoài ra, chức năng nạp và rút tiền của sàn dự kiến sẽ được nối lại vào ngày 07/12.
Coin68 tổng hợp
Có thể bạn quan tâm: