Thị trường · ✦ AI tổng hợp
Vụ hack $36 triệu của Humanity Protocol được cho là liên quan đến hacker Triều Tiên
Cuộc tấn công lấy đi 36 triệu USD từ Humanity Protocol được cho là do các nhóm tin tặc Triều Tiên thực hiện, theo báo cáo của công ty kiểm toán bảo mật Quantstamp. Email giả mạo nền tảng sàn tiền số lớn Hàn Quốc Bithumb đã được xác định là phương thức tấn công ban đầu. Vụ việc một lần nữa nhấn mạnh mối đe dọa ngày càng tăng từ các nhóm hacker được nhà nước bảo trợ nhắm vào lĩnh vực tiền mã hóa.
Tổng quan vụ việc
Công ty kiểm toán bảo mật blockchain Quantstamp vừa công bố báo cáo cho thấy cuộc tấn công lấy đi 36 triệu USD từ dự án Humanity Protocol có dấu hiệu liên quan đến các nhóm tin tặc được cho là hoạt động dưới sự chỉ đạo của Triều Tiên.
Phương thức tấn công
Theo phân tích của Quantstamp, email giả mạo mang danh nghĩa Bithumb — một trong những sàn giao dịch tiền số lớn nhất Hàn Quốc — đã được sử dụng làm điểm khởi đầu cho vụ tấn công. Kẻ tấn công đã mạo danh nhân viên Bithumb để gửi email lừa đảo nhắm vào các thành viên trong cộng đồng dự án, từ đó dần dần chiếm quyền truy cập vào hệ thống và rút cạn quỹ.
Mối đe dọa từ nhóm tin tặc Triều Tiên
Các nhóm hacker được cho là do Triều Tiên bảo trợ, đặc biệt là Lazarus Group, từ lâu đã nhắm mục tiêu vào lĩnh vực tiền mã hóa với quy mô lớn. Trong những năm gần đây, những nhóm này liên tục tiến hành các chiến dịch lừa đảo tinh vi, khai thác cả kỹ thuật xã hội lẫn lỗ hổng kỹ thuật để đánh cắp tài sản kỹ thuật số. Số tiền bị đánh cắp từ ngành crypto bởi các nhóm này ước tính lên đến hàng tỷ USD.
Phản ứng từ Humanity Protocol
Phía Humanity Protocol cho biết đã nắm được tình hình và đang phối hợp chặt chẽ với các chuyên gia bảo mật cũng như cơ quan chức năng để điều tra vụ việc. Dự án cũng cam kết sẽ nỗ lực bảo vệ tài sản người dùng và tăng cường các biện pháp bảo mật trong thời gian tới.
Cảnh báo cho cộng đồng
Vụ việc là lời nhắc nhở mạnh mẽ về tầm quan trọng của việc xác minh nguồn gốc email và thông tin liên lạc, đặc biệt trong lĩnh vực tiền mã hóa. Người dùng được khuyến cáo không nhấp vào các liên kết đáng ngờ, xác minh kỹ danh tính người gửi trước khi cung cấp bất kỳ thông tin nhạy cảm nào, và bật xác thực hai yếu tố (2FA) trên mọi tài khoản liên quan.
/ Bài viết liên quan
Coinbase muốn trở thành sàn 'tất cả trong một' tại Canada nhưng cần khung pháp lý rõ ràng hơn
CEO mới của Coinbase Canada, Eric Richmond, cho rằng cần có quy định pháp lý vĩnh viễn thay vì các miễn trừ tạm thời để công ty có thể mở rộng sang phái sinh, tài sản token hóa và DeFi tại thị trường Canada. Coinbase đang nhắm đến mục tiêu trở thành sàn giao dịch toàn diện tại quốc gia này.
Căng thẳng Mỹ-Iran leo thang: Thị trường tài chính toàn cầu đối mặt rủi ro mới
Căng thẳng giữa Mỹ và Iran gia tăng sau vụ tấn công tên lửa tại Trung Đông, làm dấy lên lo ngại về nguy cơ gián đoạn lưu thông dầu mỏ qua eo biển Hormuz. Diễn biến địa chính trị này tạo ra áp lực lên sự ổn định của thị trường tài chính và tài sản số toàn cầu.
Iran tấn công tên lửa vào căn cứ Mỹ giữa lúc đàm phán ngừng bắn có tiến triển
Iran vừa phát động cuộc tấn công tên lửa nhằm vào các căn cứ quân sự Mỹ, diễn ra ngay trong bối cảnh các nỗ lực ngoại giao ngừng bắn khu vực đang có dấu hiệu khả quan. Sự kiện này được nhận định có thể làm gia tăng căng thẳng quân sự và tác động đến cách thị trường toàn cầu đánh giá rủi ro xung đột địa chính trị.
Haseeb Qureshi cảnh báo VC crypto có thể biến mất vào năm 2030
Haseeb Qureshi, quản lý điều hành tại Dragonfly, cảnh báo rằng quỹ đầu tư mạo hiểm (VC) trong lĩnh vực crypto có thể mất đi vị thế thống trị khi các nền tảng lớn ngày càng thu hút nhiều người dùng và thanh khoản hơn. Dữ liệu từ Cryptorank cho thấy số lượng nhà đầu tư tích cực trong ngành đã giảm xuống mức thấp nhất kể từ cuối năm 2020.