Theo báo cáo của công ty bảo mật blockchain CertiK, những kẻ tấn công đã đánh cắp tổng cộng 376,7 triệu đô la tiền điện tử từ các dự án tiền điện tử hoặc Web3 trong tháng trước. Tin tặc vẫn sử dụng các thủ thuật cơ bản như khai thác lỗ hổng trong giao thức của dự án hoặc trực tiếp lừa đảo người dùng để xâm nhập tài khoản.
Hơn 31 dự án lớn bị ảnh hưởng, trong đó có nhiều cái tên nổi tiếng như Beanstalk, Fei Protocol, Deus Finance và Bored Ape Yacht Club. Trong đó, vụ tấn công Beanstalk được đánh giá là nghiêm trọng nhất, với số tiền 182 triệu USD bị lấy đi, khiến dự án có nguy cơ đổ bể.
10 cuộc tấn công tiền điện tử lớn nhất trong tháng 4. Ảnh: CertiK
Chỉ trong tuần cuối cùng của tháng, hai dự án lớn đã bị tấn công là nền tảng tài chính phi tập trung Saddle Finance và FEI Protocol với số tiền bị đánh cắp lần lượt là 10 triệu USD và 80 triệu USD.
Trong sự cố Giao thức FEI, công ty đã đề nghị trả cho hacker 10 triệu đô la “tiền thưởng” để đổi lấy số tiền bị đánh cắp, nhưng chưa được phản hồi. Tin tặc đang chuyển số tiền này đến máy trộn tiền Tornado để tẩu tán. Và Saddle Finance may mắn được công ty bảo mật BlockSec giúp bảo vệ số tiền 4 triệu USD bằng cách cố gắng khai thác cùng một lỗ hổng mà hacker sử dụng.
Trong không gian tiền điện tử, việc khôi phục các khoản tiền bị đánh cắp gần như là không thể nếu không có sự phối hợp của các sàn giao dịch và chính những kẻ tấn công. Theo Vice, nhiều dự án trong số này đang cố gắng đàm phán với tin tặc để lấy lại tiền của họ và người dùng. Phương pháp này đã hoạt động trong một số trường hợp trước đây, như vụ trộm 600 triệu đô la tiền điện tử từ Poly Network hoặc trường hợp 3 triệu đô la từ dịch vụ blockchain Multichain. Tin tặc đã trả lại một số hoặc toàn bộ số tiền điện tử bị đánh cắp.
Thời gian qua, nhiều dự án blockchain đã trở thành mục tiêu của tin tặc do có khả năng thu được số tiền lớn, nhiều dự án bảo mật lỏng lẻo. Kể từ đầu năm, tin tặc đã đánh cắp số tiền mã hóa trị giá 1,6 tỷ USD. Trong đó, vụ tấn công cầu Ronin của Axie Infinity là một trong những vụ lớn nhất, với số tiền lên tới hơn 600 triệu USD.
Lưu Quý
Tổng hợp: Công Nghệ Chính Nhân