Sàn giao dịch tiền điện tử nổi tiếng ở Ấn Độ, WazirX, gần đây đã gặp phải một sự cố an ninh nghiêm trọng, gây ra tổn thất lên tới khoảng 235 triệu USD. Sự kiện này không chỉ gây sốc cho thị trường tiền điện tử mà còn dấy lên sự suy đoán về khả năng tổ chức hacker Bắc Triều Tiên Lazarus Group có thể lại hoạt động.
Sự kiện xảy ra vào ngày 18 tháng 7, WazirX chính thức thông báo rằng ví đa chữ ký của họ đã xuất hiện lỗ hổng bảo mật, ngay lập tức tạm ngừng tất cả các giao dịch rút Tài sản tiền điện tử và Rupee Ấn Độ. Theo dữ liệu từ nền tảng Cyvers, cuộc tấn công này đã kích hoạt 133 cảnh báo bảo mật quan trọng.
Chuyên gia phân tích chuỗi nổi tiếng ZachXBT đã tiến hành điều tra sâu về sự kiện này. Ông phát hiện ra rằng hacker đã sử dụng tài khoản đã được xác minh KYC để chuyển tiền bị đánh cắp tới địa chỉ sàn giao dịch. Tuy nhiên, ZachXBT chỉ ra rằng, những tài khoản này rất có thể đã được đăng ký bằng thông tin xác nhận KYC được mua từ chợ đen, điều này làm cho quá trình truy tìm trở nên phức tạp hơn.
Điều đáng chú ý hơn là ZachXBT cho rằng phương thức tấn công lần này rất giống với mô hình hoạt động trước đây của Nhóm Lazarus. Nhóm Lazarus đã từng tấn công nhiều sàn giao dịch tiền điện tử và dự án DeFi, trong đó vụ tấn công quy mô lớn 600 triệu USD vào Axie Infinity là nổi tiếng nhất. Họ thường sử dụng các công cụ trộn coin nhiều lớp để che giấu dòng tiền, khiến việc truy vết trở nên vô cùng khó khăn.
Sự kiện này cũng đã phơi bày những thách thức mà các sàn giao dịch tài sản tiền điện tử phải đối mặt trong việc quản lý tài sản. Ngay cả khi áp dụng các biện pháp an ninh như ví đa chữ ký, vẫn không thể hoàn toàn tránh khỏi sự xuất hiện của các lỗ hổng bảo mật. Đồng thời, cách xử lý tài sản của người dùng một cách minh bạch sau khi bị tấn công đã trở thành yếu tố then chốt ảnh hưởng đến lòng tin của người dùng.
Với sự gia tăng không ngừng của các phương thức tấn công của hacker, ngành công nghiệp tài sản tiền điện tử đang phải đối mặt với áp lực an ninh ngày càng lớn. Các sàn giao dịch cần liên tục nâng cao các biện pháp an ninh của mình, trong khi các cơ quan quản lý cũng cần tăng cường giám sát đối với ngành để bảo vệ lợi ích của các nhà đầu tư. Sự kiện này một lần nữa nhắc nhở chúng ta rằng, trong thế giới tài sản tiền điện tử phát triển nhanh chóng, an ninh luôn là một chủ đề vĩnh cửu.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Sàn giao dịch tiền điện tử nổi tiếng ở Ấn Độ, WazirX, gần đây đã gặp phải một sự cố an ninh nghiêm trọng, gây ra tổn thất lên tới khoảng 235 triệu USD. Sự kiện này không chỉ gây sốc cho thị trường tiền điện tử mà còn dấy lên sự suy đoán về khả năng tổ chức hacker Bắc Triều Tiên Lazarus Group có thể lại hoạt động.
Sự kiện xảy ra vào ngày 18 tháng 7, WazirX chính thức thông báo rằng ví đa chữ ký của họ đã xuất hiện lỗ hổng bảo mật, ngay lập tức tạm ngừng tất cả các giao dịch rút Tài sản tiền điện tử và Rupee Ấn Độ. Theo dữ liệu từ nền tảng Cyvers, cuộc tấn công này đã kích hoạt 133 cảnh báo bảo mật quan trọng.
Chuyên gia phân tích chuỗi nổi tiếng ZachXBT đã tiến hành điều tra sâu về sự kiện này. Ông phát hiện ra rằng hacker đã sử dụng tài khoản đã được xác minh KYC để chuyển tiền bị đánh cắp tới địa chỉ sàn giao dịch. Tuy nhiên, ZachXBT chỉ ra rằng, những tài khoản này rất có thể đã được đăng ký bằng thông tin xác nhận KYC được mua từ chợ đen, điều này làm cho quá trình truy tìm trở nên phức tạp hơn.
Điều đáng chú ý hơn là ZachXBT cho rằng phương thức tấn công lần này rất giống với mô hình hoạt động trước đây của Nhóm Lazarus. Nhóm Lazarus đã từng tấn công nhiều sàn giao dịch tiền điện tử và dự án DeFi, trong đó vụ tấn công quy mô lớn 600 triệu USD vào Axie Infinity là nổi tiếng nhất. Họ thường sử dụng các công cụ trộn coin nhiều lớp để che giấu dòng tiền, khiến việc truy vết trở nên vô cùng khó khăn.
Sự kiện này cũng đã phơi bày những thách thức mà các sàn giao dịch tài sản tiền điện tử phải đối mặt trong việc quản lý tài sản. Ngay cả khi áp dụng các biện pháp an ninh như ví đa chữ ký, vẫn không thể hoàn toàn tránh khỏi sự xuất hiện của các lỗ hổng bảo mật. Đồng thời, cách xử lý tài sản của người dùng một cách minh bạch sau khi bị tấn công đã trở thành yếu tố then chốt ảnh hưởng đến lòng tin của người dùng.
Với sự gia tăng không ngừng của các phương thức tấn công của hacker, ngành công nghiệp tài sản tiền điện tử đang phải đối mặt với áp lực an ninh ngày càng lớn. Các sàn giao dịch cần liên tục nâng cao các biện pháp an ninh của mình, trong khi các cơ quan quản lý cũng cần tăng cường giám sát đối với ngành để bảo vệ lợi ích của các nhà đầu tư. Sự kiện này một lần nữa nhắc nhở chúng ta rằng, trong thế giới tài sản tiền điện tử phát triển nhanh chóng, an ninh luôn là một chủ đề vĩnh cửu.