ttth247.com

Mạng blockchain Ronin đứng sau game Axie Infinity lại bị hack

Ronin Network của Sky Mavis, công ty phát triển Axie Infinity, bị tấn công, lấy đi 4.000 Ethereum, tương đương 9,8 triệu USD, buộc dự án dừng hoạt động để điều tra.

Ngày 6/8, công ty bảo mật blockchain PeckShield thông báo trên X về việc hacker đã tìm được lỗ hổng của Ronin Network - mạng blockchain được Sky Mavis xây dựng cho game như Axie Infinity của công ty. Theo các chuyên gia, nhiều khả năng cầu nối Ronin bị tấn công bởi bot MEV (Maximal Extractable Value - Chiến lược xử lý giao dịch trên mạng blockchain để tối ưu hóa lợi nhuận).

Vụ tấn công bị phát hiện khi hacker thực hiện rút 4.000 Ethereum. Theo Cointelegraph, vì bot MEV tự động triển khai các giao dịch chênh lệnh giá nên không có gì lạ khi chúng "vô tình" khai thác lỗ hổng trong giao thức. Dữ liệu trên mạng blockchain cho thấy giao dịch được thực hiện bởi bot MEV "0x4ab". Sau đó, 3,9 ETH trong tổng số 4.000 token bị hack tiếp tục được gửi đến địa chỉ ví "0x952", có biệt danh "beaverbuild".

Cùng ngày khi sự việc được phát hiện, nhà đồng sáng lập Sky Mavis Aleksander Leonard Larsen xác nhận trên X: "Cầu nối Ronin Network đã tạm dừng hoạt động để điều tra về vụ hack. Hơn 850 triệu USD giá trị tài sản trên cầu Ronin vẫn an toàn".

Minh họa hacker tấn công vào dự án tiền số. Nguồn: Cointelegraph

Minh họa hacker tấn công vào dự án tiền số. Nguồn: Cointelegraph

Theo PeckShield, lỗ hổng có thể xuất phát từ một hacker mũ trắng hay một hacker "có đạo đức", đang tìm kiếm các lỗ hổng tiềm tàng. Nếu vụ tấn công do một hacker mũ trắng tạo ra, 4.000 ETH có thể sẽ được hoàn trả.

Trước đó vào tháng 3/2022, Ronin Network bị tấn công và lấy đi 173.600 Ethereum cùng 25,5 triệu USD tiền mã hóa. Khi đó, sự cố gây ra thiệt hại tương đương 615 triệu USD. CoinDesk gọi đây vụ hack lớn nhất trong lịch sử DeFi. Axie Infinity tuyên bố huy động được 150 triệu USD từ các nhà đầu tư để đền bù cho người chơi. Sau đó cơ quan chức năng cũng giúp dự án thu hồi hàng triệu USD bị mất.

Đến tháng 2, cộng đồng blockchain lại xôn xao khi có tin đồn cầu nối Ronin tiếp tục bị tấn công. Sau đó đại diện dự án phủ nhận.

Theo Cointelegraph, trong năm 2024, các vụ hack tiền số có thể vượt 2023 khi trong ba tháng đầu năm đã có 542,7 triệu USD tiền số bị lấy cắp, tăng 42% so với cùng kỳ năm ngoái. Trong đó, tháng trước, một tin tặc vô danh đánh cắp hơn 230 triệu USD từ WazirX, sàn giao dịch tiền điện tử của Ấn Độ.

Khương Nha

Source: vnexpress.net

Các bài tương tự
3 tuần trước - Nhiều nhà phát triển AI của Trung Quốc đang dùng blockchain để tiếp cận sức mạnh của chip tiên tiến.
1 tháng trước - Dù không hiểu về blockchain, nhiều người lớn tuổi Trung Quốc vẫn sẵn sàng rút lương hưu để nhờ mua NFT, đào coin, đầu tư crypto.
3 tuần trước - Giá Toncoin, dự án tiền số có mối liên hệ mật thiết với Telegram, giảm gần 20% trong một giờ sau khi nhà sáng lập nền tảng Pavel Durov bị bắt.
2 tuần trước - Các ví điện tử Việt đều đã và đang chuyển đổi thành siêu ứng dụng, tích hợp nhiều tiện ích , tính năng hấp dẫn hơn để thu hút và giữ chân người dùng trong bối cảnh cạnh tranh khốc liệt.
2 ngày trước - Dự án hồi sinh game Flappy Bird được cho là để lừa đảo tiền số, trong khi nhà phát triển Nguyễn Hà Đông cũng phủ nhận liên quan.
Xem tin bài khác
23 phút trước - Doanh số sụt giảm trong tháng 8 trước khi công bố iPhone 16 khiến Apple bị tụt xuống vị trí thứ ba toàn cầu, sau Xiaomi và Samsung.
1 giờ trước - Những nhóm tin tặc như Polaris, SharpPanda, Spring Dragon bị phát hiện thực hiện nhiều cuộc tấn công mạng vào hệ thống tại Việt Nam.
2 giờ trước - Intel đưa ra hàng loạt mục tiêu "vượt khó", như cải thiện sản xuất, tiết kiệm chi phí và tập trung vào công nghệ x86 cốt lõi.
2 giờ trước - Hệ thống tên lửa RS-24 Yars ICBM là một phần quan trọng trong khả năng răn đe hạt nhân của Nga.
11 giờ trước - Tiếng Việt là một trong những ngôn ngữ đầu tiên ngoài tiếng Anh được hỗ trợ trên bộ tính năng Apple Intelligence từ 2025.