Cá voi NFT bị tấn công tiếp tục di chuyển tiền

BTC0,34%
ETH-1,28%

Arkham ghi nhận lần đầu tiên dòng tiền bị đánh cắp được di chuyển trở lại kể từ ngày 6/3/2026. Cụ thể, hacker đã chuyển gần 1 triệu USD DAI từ cụm ví “sillytuna-theft-24m” sang địa chỉ mới, đồng thời tiếp tục rửa tiền thông qua các hoạt động swap và bridge như Mayan Finance.

Vụ việc bắt nguồn từ cuộc tấn công bạo lực ngày 4/3 nhằm vào cá voi NFT Ethereum Sillytuna. Kẻ tấn công đã sử dụng hành vi hành hung, đe dọa bắt cóc và ép buộc nạn nhân chuyển tài sản, đánh cắp tổng cộng 23,6 triệu USD aEthUSDC. Vụ tấn công kết hợp cả thủ đoạn đầu độc địa chỉ (address poisoning) và cưỡng ép ngoài đời thực, khiến nạn nhân quyết định rời khỏi thị trường crypto.

Hiện vẫn còn khoảng 7 triệu USD có thể truy vết, phân tán trên 57 địa chỉ, chủ yếu dưới dạng DAI và BTC. Vụ việc cho thấy xu hướng gia tăng các vụ cướp crypto ngoài đời thực — với hơn 60 trường hợp được ghi nhận trong năm 2025 — đồng thời cũng nhấn mạnh vai trò của blockchain trong việc truy vết và thu hồi tài sản. Sillytuna đã treo thưởng 10% và phối hợp với cơ quan chức năng, tận dụng các công cụ phân tích như Arkham nhằm đóng băng và thu hồi số tiền bị đánh cắp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Người dùng mất $316K USDC sau khi ký giao dịch Permit2 độc hại, GoPlus cảnh báo

Một người dùng đã mất 316.000 USD trong USDC do một giao dịch Permit2 độc hại, qua đó nêu bật các lỗ hổng trong cơ chế phê duyệt token. GoPlus Security kêu gọi người dùng tránh lừa đảo phishing bằng cách tuân theo các biện pháp bảo mật quan trọng và cài đặt tiện ích mở rộng bảo vệ của hãng.

GateNews8phút trước

Giao thức Cow Protocol bị chiếm đoạt DNS, người dùng cần hủy cấp quyền ngay lập tức

Nền tảng tổng hợp DEX Cow Swap do Cow Protocol xây dựng đã gặp phải hành vi chiếm quyền DNS vào ngày 14 tháng 4; kẻ tấn công đã giả mạo và thay đổi bản ghi tên miền, chuyển hướng lưu lượng truy cập của người dùng sang một trang web giả mạo, đồng thời triển khai một chương trình để xóa sạch ví. Cow DAO ngay lập tức tạm dừng dịch vụ và khuyến nghị người dùng thu hồi ủy quyền. Sự việc này không ảnh hưởng đến các hợp đồng thông minh của giao thức, tuy nhiên người dùng cần cảnh giác với các rủi ro liên quan và kiểm tra lịch sử giao dịch.

MarketWhisper45phút trước

Cảnh báo bảo mật CoW Swap về sự cố sau khi phát hiện tấn công từ frontend bởi Blockaid

Blockaid đã xác định một cuộc tấn công nhắm vào frontend của CoW Swap, đánh dấu tên miền của nó là độc hại. Người dùng được khuyến nghị ngừng mọi tương tác, thu hồi ủy quyền ví và chờ các cập nhật tiếp theo từ nhóm CoW Swap.

GateNews6giờ trước

Quỹ Ethereum cũng dùng nó! Giao diện front-end của CoW Swap bị tấn công, các “ông lớn” DeFi khuyên nên thu hồi (revoke) quyền ủy quyền

Nền tảng DeFi của Ethereum CoW Swap đã gặp phải hành vi chiếm đoạt DNS vào ngày 14 tháng 4, khiến người dùng có thể đối mặt với rủi ro lừa đảo. Mặc dù bản thân giao thức không bị xâm nhập, rủi ro tấn công vào giao diện người dùng vẫn cao. Ngành công nghiệp khuyến nghị người dùng nên thu hồi ủy quyền trước khi thực hiện các hành động trong tương lai. CoW Swap cung cấp chức năng giao dịch theo lô và chống lại các cuộc tấn công MEV; sự cố an ninh của nó có thể ảnh hưởng đến toàn bộ hệ sinh thái DeFi.

ChainNewsAbmedia6giờ trước

Cowswap Mặt trận bị tấn công, người dùng được kêu gọi thu hồi quyền truy cập

Hệ thống bảo mật của Blockaid đã phát hiện một cuộc tấn công frontend vào Cowswap, gắn cờ trang web COW.FI là độc hại. Người dùng được khuyến nghị thu hồi quyền truy cập ví và tránh tương tác với DApp.

GateNews9giờ trước
Bình luận
0/400
Không có bình luận