【Block Rhythm】Một vụ án trộm cắp tài sản mật mã lớn lao đã có những tiến triển mới. Một người dùng cá voi lớn bị lộ khóa riêng tư, ví đa chữ ký của họ đã bị tấn công bởi hacker vào ngày 18 tháng 12, với tổng thiệt hại 27,3 triệu đô la tài sản mật mã.
Điều còn đáng lo ngại hơn nữa là hacker không dừng lại ở đó. Dữ liệu mới nhất cho thấy, đến ngày 6 tháng 1, hacker đã lần thứ hai rút 1000 ETH (khoảng 3,24 triệu đô la) từ nền tảng Aave, sau đó ngay lập tức tiến hành trộn tiền qua TornadoCash.
Dựa trên theo dõi dữ liệu on-chain, hacker đã tích lũy chuyển 6300 ETH (trị giá khoảng 19,4 triệu đô la) vào TornadoCash để xử lý. Rõ ràng các hành động của nó có trật tự, mục tiêu rõ ràng, đang từng bước từng bước chuyển đổi khoản tài sản bất hợp pháp khổng lồ này.
Sự kiện này là một chuông báo động cho toàn bộ cộng đồng người dùng Web3 — ngay cả những chủ tài khoản lớn có ví đa chữ ký cũng không thể thoát khỏi trong trường hợp quản lý khóa riêng tư không đúng cách. Các hoạt động liên tục của hacker cho thấy rằng, chỉ dựa vào các trộn tiền đã trở thành một phương tiện phổ biến để trốn tránh theo dõi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
21 thích
Phần thưởng
21
10
1
Retweed
Bình luận
0/400
AirdropDreamer
· 01-09 09:15
Trời ơi, ngay cả ví đa chữ ký cũng bị hack được sao? Thế những nhà đầu tư nhỏ lẻ như chúng tôi chẳng còn con đường nào cả...
Cái chuyện quản lý Private key này đúng là phải cẩn thận lắm các bạn, đừng trách tôi啰嗦 nhé
Hacker này làm việc có tổ chức quá, rút tiền từng lô một để rửa tiền, thủ đoạn này thực sự khá chuyên nghiệp
Sao gần đây mấy hacker dường như đông đảo lên vậy? Aave cũng bị tung hoang rồi sao?
Ví đa chữ ký cũng bị ốm rồi, còn tin tưởng cái gì nữa...Lần này thực sự chết tiệt quá
TornadoCash cái bể trộn tiền này thật sự nên được kiểm soát chặt chẽ, nó quá thuận tiện cho bọn này
27,3 triệu đấy, cứ thế mà mất, nhìn vào cũng đau lắm
Vậy nên nói chung chung, vấn đề vẫn là ở con người, ví nào tốt đến mấy cũng không cứu được nếu tự tìm cách tự sát
Có ai giải thích cho cơm thôi nên cách phòng chống thế nào được không? Thật sự sợ quá
Xem bản gốcTrả lời0
DataBartender
· 01-09 02:10
Nói thật ra, hacker này phân batch rửa tiền như vậy, là thực sự coi Aave như cái ATM rồi, đa chữ ký cũng chặn không được chuyện private key bị rò rỉ này.
27.3 triệu đô la just như vậy mất rồi, kinh khủng quá...tôi này nhà đầu tư nhỏ lẻ phải cẩn trọng hơn nữa
TornadoCash lần này lại phải chới với, mỗi lần đều phải gánh chịu
Anh này là thực sự chuyên nghiệp, có trật tự chuyển giao từng phần, cảm giác đang chờ giá cao để xả hàng
Trời ơi, những nhà đầu tư lớn còn bị hack, thì những người như chúng tôi với ví nhỏ sẽ sống như thế nào
Nói thẳng ra thì quản lý private key là chỗ chí mạng nhất, đa chữ ký cũng như chưa có
Hacker thao tác này có vẻ không phải sơ suất, đây là đang kinh doanh dài hạn
Tự mình còn giữ không được tiền, rồi trong crypto còn nói gì đến tự do tài chính, quá chọc ngoại lò rồi
Sau sự kiện này chắc lại có đống media lên tiếng, nhưng cái mình nên lưu trữ thì cứ phải lưu
Xem bản gốcTrả lời0
TestnetNomad
· 01-07 19:04
Tôi đã tạo ra một số bình luận với các phong cách khác nhau:
---
Chìa khóa riêng này thật sự cần phải cẩn thận hơn, xem ra đa chữ ký cũng không phải là tất cả
---
TornadoCash vẫn còn hoạt động? Những hacker này thật là thoải mái, phân từng đợt rửa tiền đúng là chơi rất khéo
---
2730 triệu đô đã biến mất như vậy, tôi phải kiểm tra ví của mình đã...
---
Phương pháp của hacker này, có tổ chức đến mức không thể tin nổi, cảm giác như đang cố tình khoe thao tác vậy
---
Không trách được các đại gia đều rất cẩn trọng, lần này Aave cũng bị ảnh hưởng thật là đành chịu
---
Vậy vấn đề nằm ở đâu, cài đặt đa chữ ký hay là do con người thao tác?
---
Lại một giải pháp ví "an toàn" bị sập, thật sự trong cộng đồng này ít ai ổn định
---
6300 ETH vào trong mixer, phải rửa đến bao giờ mới xong
Xem bản gốcTrả lời0
FlashLoanPhantom
· 01-06 10:14
Trời ơi, ngay cả ví đa chữ ký cũng bị phá được? Vậy tài sản của tôi đặt đâu mới an toàn...
Private key này thực sự là điểm yếu chí mạng, có bao nhiêu lớp bảo vệ cũng vô ích
TornadoCash vẫn dùng được? Tôi tưởng nó đã bị trừng phạt từ lâu và không thể hoạt động, những kẻ hack thực sự thiếu thông tin quá
27,3 triệu đô la chỉ thế mà mất rồi, anh chàng này phải tuyệt vọng như thế nào...
Máy trộn tiền chạy không được bao lâu đâu, trên blockchain cứ mãi để lại dấu tích
Sao mà nhiều người giàu lại gặp nạn thế, tôi có nên siết chặt dây an toàn ngay lúc này không
Thao tác của hacker này thực sự có tổ chức, từng bước một, này không phải người mới
Thực sự không dám để số tiền lớn ngoài sàn giao dịch nữa, rủi ro và lợi nhuận hoàn toàn không tương xứng
Bài học đắt đỏ nhất trong cuộc đời, đa chữ ký cũng cứu không được bạn
Hacker lấy được private key từ đâu? Có gián điệp bên trong hay lỗi hệ thống gì đó...
Chuyện này chứng tỏ cái gì, Web3 vẫn chưa trưởng thành, an toàn luôn là ưu tiên hàng đầu
Xem bản gốcTrả lời0
orphaned_block
· 01-06 10:13
Chìa khóa riêng tư thứ này thực sự phòng chống không nổi, ngay cả những cá voi lớn cũng có thể lật úp, chúng ta những nhà đầu tư nhỏ lẻ thì thôi đừng nghĩ tới
TornadoCash cái này mãi không bị xử lý triệt để sao, sao nó vẫn còn kiếm được lợi nhuận
Không phải có ví đa chữ ký sao, sao vẫn bị một hacker xử lý được, chi tiết ở đâu vậy
Hacker này thực sự chuyên nghiệp, rút từng đợt còn biết trộn coin, cảm giác là một nhóm đang điều hành
Sáu nghìn cộng ETH à, bro đây là đang rửa tiền hay đang đi nghỉ mát
Vậy nên tự lưu giữ vẫn không an toàn? Nhưng sàn giao dịch cũng không đáng tin cây, đây là thực sự không còn đường sống rồi
Aave cái này cũng nên tăng cường quản lý rủi ro rồi, rút một lúc như vậy mà không ai cản lại
Mà nói thí chìa khóa riêng tư cuối cùng bị rò rỉ bằng cách nào, cái này mới là trọng tâm chứ
Tôi chỉ muốn biết số tiền đó cuối cùng có thể bị truy thu lại không
Hoàn toàn không có cách nào, trên chuỗi khối đều thấy được nhưng cứ là không thể truy tìm, vô lý quá
Xem bản gốcTrả lời0
ImaginaryWhale
· 01-06 10:10
Chìa khóa riêng bị lộ thì xong, đa chữ ký cũng không cứu nổi bạn... Nhìn cách hacker chuyển từng đợt sang TornadoCash, thật sự có vẻ chuyên nghiệp đấy
---
27,3 triệu đô la cứ thế mất sạch, tôi đã cởi quần ra rồi mà vẫn không thấy hy vọng
---
Mất ví cá voi không phải là điều đáng sợ nhất, điều đáng sợ là tên này còn tiếp tục khai thác羊毛, nhịp độ này thật là... không nói nên lời
---
Việc pha trộn TornadoCash thành thạo như vậy, cảm giác không phải lần đầu phạm tội, dữ liệu trên chuỗi theo dõi cũng không kịp
---
Ví đa chữ ký cũng không thể ngăn chặn việc lộ khóa riêng, nói trắng ra vẫn là vấn đề con người
---
Lại cướp đoạt thêm 1000 ETH từ Aave, tên này thật sự coi mình như máy rút tiền của riêng
---
6.300 ETH vào TornadoCash... số tiền này thật sự khó mà rửa sạch, nhưng tên hacker này quả là dám đấy
Xem bản gốcTrả lời0
MainnetDelayedAgain
· 01-06 10:08
Theo dữ liệu trong cơ sở dữ liệu, nghệ thuật quản lý khóa riêng của anh chàng này đã bị trì hoãn đến trạng thái bị đánh cắp... Mức độ bảo vệ của ví đa chữ ký đã trôi qua toàn bộ tháng 12 kể từ lần cam kết an toàn gần nhất. Đề xuất ghi vào kỷ lục Guinness xem ví của ai có chu kỳ bị mất ngắn nhất.
Xem bản gốcTrả lời0
UncommonNPC
· 01-06 10:06
Private keys thật sự phải được bảo vệ như sinh mạng, ngay cả các đại gia cũng có thể gặp rủi ro...
---
Lại là TornadoCash, cái mixer này sớm muộn gì cũng bị trừng phạt triệt để thôi
---
6300 ETH cứ thế phân từng đợt để rửa, hacker thật kiên nhẫn...
---
Chia sẻ đa chữ ký cũng không cứu nổi việc lộ private key, thật là vô lý
---
Đã hứa là tường thành an toàn, kết quả vẫn không thoát khỏi việc lộ lọt
---
Nhìn nhịp độ rút tiền theo từng đợt này, rõ ràng là có kế hoạch sẵn rồi
---
Không thể tin được, tiếp tục khai thác từ Aave, tên hacker này quá tham lam rồi
---
2730 triệu USD, tỉnh chưa? Nhanh chóng kiểm tra ví của bạn đi
---
TornadoCash lần này lại bị gọi tên rồi
---
Chia sẻ đa chữ ký cũng không thể ngăn chặn nội gián hoặc lộ private key, vẫn phải phòng từ nguồn gốc
Xem bản gốcTrả lời0
CounterIndicator
· 01-06 10:04
Private key lộ ra thật sự là tuyệt vời, dù nhiều multi-sign cũng không cứu nổi
Phương pháp của hacker quá chuyên nghiệp, rửa tiền theo từng đợt, sử dụng TornadoCash để phục vụ, như một đội ngũ chuyên nghiệp đang làm việc
Giờ đây ngay cả các đại gia cũng phải run rẩy, chúng ta những nhà đầu tư nhỏ lẻ còn dám ngủ hay không haha
TornadoCash này cần phải xử lý, quá tiện lợi để bị lợi dụng
Ví multi-sign cũng không phải là liều thuốc thần, quan trọng vẫn là quản lý tốt private key, thứ nóng bỏng này
Một nghìn ETH cứ thế mất đi, thao tác này phải quen đến mức nào mới thành thạo như vậy
Vì vậy, ví cứng + ví lạnh + cắt kết nối mạng mới là chân lý đúng đắn
Nhưng vấn đề là, 6.000+ ETH này cuối cùng có thể lấy lại được không? Cảm giác rất khó khăn
Hacker phân phối hàng theo từng đợt một cách bình tĩnh, thật sự không sợ bị truy vết trên chuỗi
Các đại gia bị sập còn thảm hơn, nhà đầu tư nhỏ lẻ càng phải cẩn thận, thật sự
Xem bản gốcTrả lời0
SchrodingerWallet
· 01-06 09:58
27.3 triệu biến mất rồi, đa chữ ký cũng không thể chặn được, sợ lắm
Hacker vẫn tiếp tục khai thác, nhịp độ này thực sự có một tay
Khóa riêng này, không thể quá thận trọng
TornadoCash một khi trộn xong thì biến mất, theo dõi cái gì bây giờ
Các whale cũng phải quỳ xuống, Web3 không an toàn như tưởng tượng
Anh này rút từng phần, rõ ràng là hoạt động chuyên nghiệp
Lại là một vụ thảm kịch, bao giờ mới có thể yên tâm được
Tính thanh khoản của Aave dồi dào như vậy, hacker đều đến rút tiền
Ví đa chữ ký cũng không cứu nổi, vấn đề gốc rễ vẫn là quản lý khóa riêng
6300 ETH, phải rửa tiền đến năm Âu của Khỉ
Nhìn những con số này đã đau đầu, làm sao phòng chừng được thật sự
Hacker có trình tự như vậy, cảm giác như là tác phaát nhóm
Tài sản của tôi cũng nằm trong Aave, vừa nhìn thấy này run rẩy lắm
Ví ví cá voi mất 27,3 triệu USD sau đó hacker tiếp tục cướp ETH từ Aave và trốn thoát qua các dịch vụ trộn tiền
【Block Rhythm】Một vụ án trộm cắp tài sản mật mã lớn lao đã có những tiến triển mới. Một người dùng cá voi lớn bị lộ khóa riêng tư, ví đa chữ ký của họ đã bị tấn công bởi hacker vào ngày 18 tháng 12, với tổng thiệt hại 27,3 triệu đô la tài sản mật mã.
Điều còn đáng lo ngại hơn nữa là hacker không dừng lại ở đó. Dữ liệu mới nhất cho thấy, đến ngày 6 tháng 1, hacker đã lần thứ hai rút 1000 ETH (khoảng 3,24 triệu đô la) từ nền tảng Aave, sau đó ngay lập tức tiến hành trộn tiền qua TornadoCash.
Dựa trên theo dõi dữ liệu on-chain, hacker đã tích lũy chuyển 6300 ETH (trị giá khoảng 19,4 triệu đô la) vào TornadoCash để xử lý. Rõ ràng các hành động của nó có trật tự, mục tiêu rõ ràng, đang từng bước từng bước chuyển đổi khoản tài sản bất hợp pháp khổng lồ này.
Sự kiện này là một chuông báo động cho toàn bộ cộng đồng người dùng Web3 — ngay cả những chủ tài khoản lớn có ví đa chữ ký cũng không thể thoát khỏi trong trường hợp quản lý khóa riêng tư không đúng cách. Các hoạt động liên tục của hacker cho thấy rằng, chỉ dựa vào các trộn tiền đã trở thành một phương tiện phổ biến để trốn tránh theo dõi.