Theo tổ chức giám sát an ninh Yuren tiết lộ, nền tảng xác thực tính toán Truebit gần đây đã bị tấn công bởi hacker do lỗ hổng hệ thống, bị đánh cắp 8535 ETH. Điều đáng lo hơn là, hacker đã hành động nhanh chóng — chỉ chưa đầy 4 giờ trước hôm nay, số tiền bị đánh cắp (khoảng trị giá 26,36 triệu USD) đã được rửa qua Tornado Cash, hành trình của số tiền trở nên khó theo dõi hơn.
Sự kiện lần này một lần nữa cảnh báo về rủi ro. Với vai trò là một trong những đối tác quan trọng trong lĩnh vực xác thực tính toán, lỗ hổng bảo mật của Truebit đã dẫn đến thiệt hại lớn như vậy, phơi bày ra những điểm yếu có thể tồn tại trong các nền tảng khác về biện pháp phòng vệ. Toàn bộ quá trình từ bị tấn công đến việc rửa tiền diễn ra khá nhanh, rõ ràng hacker rất quen thuộc với các công cụ che giấu dòng tiền.
Điều này là một lời nhắc nhở cho người dùng và nhà đầu tư: ngay cả những nền tảng có vẻ đáng tin cậy cũng cần phải cảnh giác. Việc kiểm tra an ninh, ví đa chữ ký, lưu trữ phân tán và các biện pháp phòng vệ khác là điều không thể thiếu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
7
Đăng lại
Retweed
Bình luận
0/400
MEVHunterX
· 01-11 22:25
Lại xảy ra rồi, Truebit lần này chơi dại rồi, hơn 8500 E cứ thế mất sạch
Tay hacker nhanh thật, rửa tiền không ngừng nghỉ, Tornado Cash mãi mãi là huyền thoại
Thành thật mà nói, ý thức về an toàn của các dự án này thật là vô lý
Tiền của chính mình để trên sàn giao dịch còn an toàn hơn những "quân đội chính quy" này
Xem bản gốcTrả lời0
RegenRestorer
· 01-11 18:04
Trời ơi, lại là lỗ hổng hệ thống, lần này còn rửa tiền luôn, thực sự tuyệt vời
Truebit lần này thực sự kém cỏi, kiểm toán hợp đồng đâu rồi?
4 giờ rửa sạch 26,36 triệu, hacker quả thực chuyên nghiệp nhỉ
Còn dám để tiền trên sàn giao dịch? Tôi đã chỉ dùng ví lạnh từ lâu rồi
Tầm quan trọng của chữ ký đa chủ thực sự cần ghi sâu vào đầu, đừng bị cắt nữa
Tornado Cash lần này lại góp công rồi, thực sự là người bạn tốt của hacker nhỉ
Cảm giác những sàn lớn cũng không an toàn như tưởng tượng
Lại một bộ phận bảo mật của nhà phát triển dự án?
Đó chính là lý do tại sao tôi không chạm vào verified contract lạ
Hiệu suất của hacker thế này, quả thực có kế hoạch rồi
Xem bản gốcTrả lời0
AirdropSkeptic
· 01-11 01:54
Lại là rửa tiền, lại là lỗ hổng, thực sự không biết nói gì...Truebit kiểu như vậy mà cũng bị hack được à?
---
Chao, bốn tiếng là rửa sạch rồi, hacker này quá chuyên nghiệp, còn chuyên nghiệp hơn một số đội bảo mật nữa
---
Tôi chỉ muốn hỏi, có quá nhiều nền tảng bị hack rồi, khi nào mới có thể thực sự giải quyết được vấn đề này?
---
Tornado Cash lại có công lao rồi, công cụ này cần phải bị cấm từ lâu rồi
---
26.36 triệu đô-la à...trời ơi, số tiền này có thể dùng để làm gì được nhỉ
---
Đừng bảo tôi gì về multi-sig wallet, platform lớn thế mà có lỗ hổng như vậy, multi-sig có ích gì đâu
---
Vậy bây giờ cả Truebit cũng không đáng tin cậy được à? Thế còn ai để tin được nữa, thực sự mệt mỏi quá
---
Hacker từ khảo sát đến rửa tiền, quy trình này phải thành thạo đến cỡ nào, cái này là chuỗi sản xuất rồi
---
Lại một "người tham gia quan trọng" khác thất bại, khi nào thì cộng đồng này có thể an toàn một chút được?
---
Không phải đã được audit rồi sao? Hay là audit chỉ là một trò cười thôi?
Xem bản gốcTrả lời0
CoffeeOnChain
· 01-11 01:49
又是Tornado Cash rửa tiền... thủ đoạn của hacker này ngày càng quen thuộc hơn rồi
8535 ETH cứ thế mất sạch, Truebit cũng quá kém cỏi
Kiểm tra an toàn như không có tác dụng? Hay là chưa từng làm
Lại là vấn đề của nền tảng xác thực tính toán, sao ngành này dễ bị phá vỡ thế
Bất động sản còn an toàn hơn cả lưu trữ trên chuỗi, cười rồi
Có lẽ Truebit sắp bị bán tháo rồi, sau này còn ai dám dùng nữa
Tôi chỉ muốn biết làm sao hacker trong 4 giờ đó lại rửa sạch nhanh thế... phải quen đến mức nào mới làm được vậy
Lại phải cập nhật danh sách an toàn của mình rồi, chán chết luôn
Xem bản gốcTrả lời0
OneBlockAtATime
· 01-11 01:48
Lại là cái chiêu này, các sàn lớn có phỏng chứng nhanh đến vậy sao? 4 tiếng bên trong xóa sạch, hacker thực sự chuyên nghiệp
Truebit lần này hơi tội, tưởng tiếng tăm tốt thì an toàn chứ
Rốt cuộc vẫn phải tự quản lý ví tiền, đừng tin tưởng quá
Sự kiện này khiến tôi muốn phân tán tài sản lưu trữ... thực sự không kìm được
Tornado dùng nhanh đến vậy, có vẻ thực sự có người bên trong rồi
Lại một bài học đầm máu, khi nào mới thực sự an toàn được
Chữ ký múi, sao vẫn còn sàn không sử dụng chữ ký múi?
26,36 triệu USD cứ thế mà tiêu tan, tôi...
Nhóm hacker phối hợp có êm đến vậy sao? Hay là sẵn có kế hoạch từ trước
Cảm thấy sàn lớn cũng không đáng tin, chỉ có thể tự quản lý được
Xem bản gốcTrả lời0
LayerZeroHero
· 01-11 01:36
8535 ETH đã mất, 4 giờ vẫn có thể rửa sạch, tốc độ này... Thật sự là chuyên nghiệp đấy
---
Lại một nền tảng lớn gặp sự cố, sao chẳng ai thực sự học cách phòng ngừa nhỉ
---
Dùng Tornado Cash có trơn tru hay không, hacker nhìn ra ngay trình độ
---
Có vẻ thật sự cần nhiều chữ ký + ví lạnh, nếu không một ngày nào đó đến lượt mình
---
Hóa ra lỗ hổng hệ thống mới là lỗ hổng lớn nhất, thật châm biếm
---
Việc này nếu cách đây vài năm chắc chắn sẽ gây xôn xao, giờ đã quen rồi cảm thấy bình thường
---
Hacker rửa tiền nhanh thế này, tôi gửi coin còn phải đợi xác nhận...
---
Truebit có tính là một ví dụ điển hình về mặt phản diện không
---
Bao nhiêu nền tảng "đáng tin cậy" cứ thế một đêm trở lại thời kỳ khai hoang
---
Chờ đã, tốc độ rửa tiền này... có phải nội gián không nhỉ
Xem bản gốcTrả lời0
SmartContractDiver
· 01-11 01:33
Lại bị tấn công, Tornado Cash lại rửa tiền...Cái quy trình này tao đã thành thạo rồi
Nền tảng lớn như Truebit còn không chống được, chúng tôi những nhà đầu tư cá nhân còn tin ai nữa
8535 ETH biến mất nhanh thế, hacker thực sự quá chuyên nghiệp
Multi-sig wallet là cái cũ rích nát, sao vẫn có người không dùng? Tỉnh dậy đi các anh em
Tornado Cash kiếm được bao nhiêu tiền, cái này là đang giúp hacker tẩy trắng tiền
Tao nói đây không phải là một lần rug theo sách vở sao, lỗi hợp đồng với bị đánh cắp không khác nhau bao nhiêu
Xem tốc độ này, cảm giác hacker đã khảo sát sẵn rồi, sai sót hệ thống không thể巧合thế được
Mẹ kiếp lại phải lo âu về an toàn tài chính của bản thân, cái cộng đồng này thực sự không bao giờ xong
Theo tổ chức giám sát an ninh Yuren tiết lộ, nền tảng xác thực tính toán Truebit gần đây đã bị tấn công bởi hacker do lỗ hổng hệ thống, bị đánh cắp 8535 ETH. Điều đáng lo hơn là, hacker đã hành động nhanh chóng — chỉ chưa đầy 4 giờ trước hôm nay, số tiền bị đánh cắp (khoảng trị giá 26,36 triệu USD) đã được rửa qua Tornado Cash, hành trình của số tiền trở nên khó theo dõi hơn.
Sự kiện lần này một lần nữa cảnh báo về rủi ro. Với vai trò là một trong những đối tác quan trọng trong lĩnh vực xác thực tính toán, lỗ hổng bảo mật của Truebit đã dẫn đến thiệt hại lớn như vậy, phơi bày ra những điểm yếu có thể tồn tại trong các nền tảng khác về biện pháp phòng vệ. Toàn bộ quá trình từ bị tấn công đến việc rửa tiền diễn ra khá nhanh, rõ ràng hacker rất quen thuộc với các công cụ che giấu dòng tiền.
Điều này là một lời nhắc nhở cho người dùng và nhà đầu tư: ngay cả những nền tảng có vẻ đáng tin cậy cũng cần phải cảnh giác. Việc kiểm tra an ninh, ví đa chữ ký, lưu trữ phân tán và các biện pháp phòng vệ khác là điều không thể thiếu.