Ví ví cá voi mất 27,3 triệu USD sau đó hacker tiếp tục cướp ETH từ Aave và trốn thoát qua các dịch vụ trộn tiền

【Block Rhythm】Một vụ án trộm cắp tài sản mật mã lớn lao đã có những tiến triển mới. Một người dùng cá voi lớn bị lộ khóa riêng tư, ví đa chữ ký của họ đã bị tấn công bởi hacker vào ngày 18 tháng 12, với tổng thiệt hại 27,3 triệu đô la tài sản mật mã.

Điều còn đáng lo ngại hơn nữa là hacker không dừng lại ở đó. Dữ liệu mới nhất cho thấy, đến ngày 6 tháng 1, hacker đã lần thứ hai rút 1000 ETH (khoảng 3,24 triệu đô la) từ nền tảng Aave, sau đó ngay lập tức tiến hành trộn tiền qua TornadoCash.

Dựa trên theo dõi dữ liệu on-chain, hacker đã tích lũy chuyển 6300 ETH (trị giá khoảng 19,4 triệu đô la) vào TornadoCash để xử lý. Rõ ràng các hành động của nó có trật tự, mục tiêu rõ ràng, đang từng bước từng bước chuyển đổi khoản tài sản bất hợp pháp khổng lồ này.

Sự kiện này là một chuông báo động cho toàn bộ cộng đồng người dùng Web3 — ngay cả những chủ tài khoản lớn có ví đa chữ ký cũng không thể thoát khỏi trong trường hợp quản lý khóa riêng tư không đúng cách. Các hoạt động liên tục của hacker cho thấy rằng, chỉ dựa vào các trộn tiền đã trở thành một phương tiện phổ biến để trốn tránh theo dõi.

ETH5,07%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 10
  • 1
  • Retweed
Bình luận
0/400
AirdropDreamervip
· 01-09 09:15
Trời ơi, ngay cả ví đa chữ ký cũng bị hack được sao? Thế những nhà đầu tư nhỏ lẻ như chúng tôi chẳng còn con đường nào cả... Cái chuyện quản lý Private key này đúng là phải cẩn thận lắm các bạn, đừng trách tôi啰嗦 nhé Hacker này làm việc có tổ chức quá, rút tiền từng lô một để rửa tiền, thủ đoạn này thực sự khá chuyên nghiệp Sao gần đây mấy hacker dường như đông đảo lên vậy? Aave cũng bị tung hoang rồi sao? Ví đa chữ ký cũng bị ốm rồi, còn tin tưởng cái gì nữa...Lần này thực sự chết tiệt quá TornadoCash cái bể trộn tiền này thật sự nên được kiểm soát chặt chẽ, nó quá thuận tiện cho bọn này 27,3 triệu đấy, cứ thế mà mất, nhìn vào cũng đau lắm Vậy nên nói chung chung, vấn đề vẫn là ở con người, ví nào tốt đến mấy cũng không cứu được nếu tự tìm cách tự sát Có ai giải thích cho cơm thôi nên cách phòng chống thế nào được không? Thật sự sợ quá
Xem bản gốcTrả lời0
DataBartendervip
· 01-09 02:10
Nói thật ra, hacker này phân batch rửa tiền như vậy, là thực sự coi Aave như cái ATM rồi, đa chữ ký cũng chặn không được chuyện private key bị rò rỉ này. 27.3 triệu đô la just như vậy mất rồi, kinh khủng quá...tôi này nhà đầu tư nhỏ lẻ phải cẩn trọng hơn nữa TornadoCash lần này lại phải chới với, mỗi lần đều phải gánh chịu Anh này là thực sự chuyên nghiệp, có trật tự chuyển giao từng phần, cảm giác đang chờ giá cao để xả hàng Trời ơi, những nhà đầu tư lớn còn bị hack, thì những người như chúng tôi với ví nhỏ sẽ sống như thế nào Nói thẳng ra thì quản lý private key là chỗ chí mạng nhất, đa chữ ký cũng như chưa có Hacker thao tác này có vẻ không phải sơ suất, đây là đang kinh doanh dài hạn Tự mình còn giữ không được tiền, rồi trong crypto còn nói gì đến tự do tài chính, quá chọc ngoại lò rồi Sau sự kiện này chắc lại có đống media lên tiếng, nhưng cái mình nên lưu trữ thì cứ phải lưu
Xem bản gốcTrả lời0
TestnetNomadvip
· 01-07 19:04
Tôi đã tạo ra một số bình luận với các phong cách khác nhau: --- Chìa khóa riêng này thật sự cần phải cẩn thận hơn, xem ra đa chữ ký cũng không phải là tất cả --- TornadoCash vẫn còn hoạt động? Những hacker này thật là thoải mái, phân từng đợt rửa tiền đúng là chơi rất khéo --- 2730 triệu đô đã biến mất như vậy, tôi phải kiểm tra ví của mình đã... --- Phương pháp của hacker này, có tổ chức đến mức không thể tin nổi, cảm giác như đang cố tình khoe thao tác vậy --- Không trách được các đại gia đều rất cẩn trọng, lần này Aave cũng bị ảnh hưởng thật là đành chịu --- Vậy vấn đề nằm ở đâu, cài đặt đa chữ ký hay là do con người thao tác? --- Lại một giải pháp ví "an toàn" bị sập, thật sự trong cộng đồng này ít ai ổn định --- 6300 ETH vào trong mixer, phải rửa đến bao giờ mới xong
Xem bản gốcTrả lời0
FlashLoanPhantomvip
· 01-06 10:14
Trời ơi, ngay cả ví đa chữ ký cũng bị phá được? Vậy tài sản của tôi đặt đâu mới an toàn... Private key này thực sự là điểm yếu chí mạng, có bao nhiêu lớp bảo vệ cũng vô ích TornadoCash vẫn dùng được? Tôi tưởng nó đã bị trừng phạt từ lâu và không thể hoạt động, những kẻ hack thực sự thiếu thông tin quá 27,3 triệu đô la chỉ thế mà mất rồi, anh chàng này phải tuyệt vọng như thế nào... Máy trộn tiền chạy không được bao lâu đâu, trên blockchain cứ mãi để lại dấu tích Sao mà nhiều người giàu lại gặp nạn thế, tôi có nên siết chặt dây an toàn ngay lúc này không Thao tác của hacker này thực sự có tổ chức, từng bước một, này không phải người mới Thực sự không dám để số tiền lớn ngoài sàn giao dịch nữa, rủi ro và lợi nhuận hoàn toàn không tương xứng Bài học đắt đỏ nhất trong cuộc đời, đa chữ ký cũng cứu không được bạn Hacker lấy được private key từ đâu? Có gián điệp bên trong hay lỗi hệ thống gì đó... Chuyện này chứng tỏ cái gì, Web3 vẫn chưa trưởng thành, an toàn luôn là ưu tiên hàng đầu
Xem bản gốcTrả lời0
orphaned_blockvip
· 01-06 10:13
Chìa khóa riêng tư thứ này thực sự phòng chống không nổi, ngay cả những cá voi lớn cũng có thể lật úp, chúng ta những nhà đầu tư nhỏ lẻ thì thôi đừng nghĩ tới TornadoCash cái này mãi không bị xử lý triệt để sao, sao nó vẫn còn kiếm được lợi nhuận Không phải có ví đa chữ ký sao, sao vẫn bị một hacker xử lý được, chi tiết ở đâu vậy Hacker này thực sự chuyên nghiệp, rút từng đợt còn biết trộn coin, cảm giác là một nhóm đang điều hành Sáu nghìn cộng ETH à, bro đây là đang rửa tiền hay đang đi nghỉ mát Vậy nên tự lưu giữ vẫn không an toàn? Nhưng sàn giao dịch cũng không đáng tin cây, đây là thực sự không còn đường sống rồi Aave cái này cũng nên tăng cường quản lý rủi ro rồi, rút một lúc như vậy mà không ai cản lại Mà nói thí chìa khóa riêng tư cuối cùng bị rò rỉ bằng cách nào, cái này mới là trọng tâm chứ Tôi chỉ muốn biết số tiền đó cuối cùng có thể bị truy thu lại không Hoàn toàn không có cách nào, trên chuỗi khối đều thấy được nhưng cứ là không thể truy tìm, vô lý quá
Xem bản gốcTrả lời0
ImaginaryWhalevip
· 01-06 10:10
Chìa khóa riêng bị lộ thì xong, đa chữ ký cũng không cứu nổi bạn... Nhìn cách hacker chuyển từng đợt sang TornadoCash, thật sự có vẻ chuyên nghiệp đấy --- 27,3 triệu đô la cứ thế mất sạch, tôi đã cởi quần ra rồi mà vẫn không thấy hy vọng --- Mất ví cá voi không phải là điều đáng sợ nhất, điều đáng sợ là tên này còn tiếp tục khai thác羊毛, nhịp độ này thật là... không nói nên lời --- Việc pha trộn TornadoCash thành thạo như vậy, cảm giác không phải lần đầu phạm tội, dữ liệu trên chuỗi theo dõi cũng không kịp --- Ví đa chữ ký cũng không thể ngăn chặn việc lộ khóa riêng, nói trắng ra vẫn là vấn đề con người --- Lại cướp đoạt thêm 1000 ETH từ Aave, tên này thật sự coi mình như máy rút tiền của riêng --- 6.300 ETH vào TornadoCash... số tiền này thật sự khó mà rửa sạch, nhưng tên hacker này quả là dám đấy
Xem bản gốcTrả lời0
MainnetDelayedAgainvip
· 01-06 10:08
Theo dữ liệu trong cơ sở dữ liệu, nghệ thuật quản lý khóa riêng của anh chàng này đã bị trì hoãn đến trạng thái bị đánh cắp... Mức độ bảo vệ của ví đa chữ ký đã trôi qua toàn bộ tháng 12 kể từ lần cam kết an toàn gần nhất. Đề xuất ghi vào kỷ lục Guinness xem ví của ai có chu kỳ bị mất ngắn nhất.
Xem bản gốcTrả lời0
UncommonNPCvip
· 01-06 10:06
Private keys thật sự phải được bảo vệ như sinh mạng, ngay cả các đại gia cũng có thể gặp rủi ro... --- Lại là TornadoCash, cái mixer này sớm muộn gì cũng bị trừng phạt triệt để thôi --- 6300 ETH cứ thế phân từng đợt để rửa, hacker thật kiên nhẫn... --- Chia sẻ đa chữ ký cũng không cứu nổi việc lộ private key, thật là vô lý --- Đã hứa là tường thành an toàn, kết quả vẫn không thoát khỏi việc lộ lọt --- Nhìn nhịp độ rút tiền theo từng đợt này, rõ ràng là có kế hoạch sẵn rồi --- Không thể tin được, tiếp tục khai thác từ Aave, tên hacker này quá tham lam rồi --- 2730 triệu USD, tỉnh chưa? Nhanh chóng kiểm tra ví của bạn đi --- TornadoCash lần này lại bị gọi tên rồi --- Chia sẻ đa chữ ký cũng không thể ngăn chặn nội gián hoặc lộ private key, vẫn phải phòng từ nguồn gốc
Xem bản gốcTrả lời0
CounterIndicatorvip
· 01-06 10:04
Private key lộ ra thật sự là tuyệt vời, dù nhiều multi-sign cũng không cứu nổi Phương pháp của hacker quá chuyên nghiệp, rửa tiền theo từng đợt, sử dụng TornadoCash để phục vụ, như một đội ngũ chuyên nghiệp đang làm việc Giờ đây ngay cả các đại gia cũng phải run rẩy, chúng ta những nhà đầu tư nhỏ lẻ còn dám ngủ hay không haha TornadoCash này cần phải xử lý, quá tiện lợi để bị lợi dụng Ví multi-sign cũng không phải là liều thuốc thần, quan trọng vẫn là quản lý tốt private key, thứ nóng bỏng này Một nghìn ETH cứ thế mất đi, thao tác này phải quen đến mức nào mới thành thạo như vậy Vì vậy, ví cứng + ví lạnh + cắt kết nối mạng mới là chân lý đúng đắn Nhưng vấn đề là, 6.000+ ETH này cuối cùng có thể lấy lại được không? Cảm giác rất khó khăn Hacker phân phối hàng theo từng đợt một cách bình tĩnh, thật sự không sợ bị truy vết trên chuỗi Các đại gia bị sập còn thảm hơn, nhà đầu tư nhỏ lẻ càng phải cẩn thận, thật sự
Xem bản gốcTrả lời0
SchrodingerWalletvip
· 01-06 09:58
27.3 triệu biến mất rồi, đa chữ ký cũng không thể chặn được, sợ lắm Hacker vẫn tiếp tục khai thác, nhịp độ này thực sự có một tay Khóa riêng này, không thể quá thận trọng TornadoCash một khi trộn xong thì biến mất, theo dõi cái gì bây giờ Các whale cũng phải quỳ xuống, Web3 không an toàn như tưởng tượng Anh này rút từng phần, rõ ràng là hoạt động chuyên nghiệp Lại là một vụ thảm kịch, bao giờ mới có thể yên tâm được Tính thanh khoản của Aave dồi dào như vậy, hacker đều đến rút tiền Ví đa chữ ký cũng không cứu nổi, vấn đề gốc rễ vẫn là quản lý khóa riêng 6300 ETH, phải rửa tiền đến năm Âu của Khỉ Nhìn những con số này đã đau đầu, làm sao phòng chừng được thật sự Hacker có trình tự như vậy, cảm giác như là tác phaát nhóm Tài sản của tôi cũng nằm trong Aave, vừa nhìn thấy này run rẩy lắm
Xem bản gốcTrả lời0
Xem thêm
  • Ghim