Hacker rút hơn 7 triệu USD từ ví Binance và KiloEx được YZi Labs hỗ trợ
Last updated
Last updated
Tiếp nối các vụ hack sàn giao dịch crypto 2025 chấn động như vụ hack Bybit gây thiệt hại 1,5 tỷ USD thì vào rạng sáng ngày 15/04, dữ liệu từ hệ thống giám sát của Cyvers cho thấy nhiều giao dịch đáng ngờ đã được thực hiện trên các chuỗi BNB, Base và Taiko nhằm tấn công ví Binance và .
Kẻ tấn công đã sử dụng một địa chỉ (0x00fac92881556a90fdb19eae9f23640b95b4bcbd) được tài trợ bởi Tornado Cash – công cụ thường được tin tặc sử dụng để che giấu dấu vết dòng tiền – để thực hiện một loạt giao dịch phối hợp. Nó đã khai thác các lỗ hổng kiểm soát truy cập tiềm năng trong hệ thống oracle giá của KiloEx.
Lợi dụng lỗ hổng này, kẻ tấn công đã thực hiện nhiều giao dịch bất hợp pháp trên nhiều blockchain khác nhau, dẫn đến thiệt hại nghiêm trọng về tài sản của người dùng và kho quỹ của KiloEx.
Cyvers thông báo: “Nguyên nhân gốc rễ là một lỗ hổng kiểm soát truy cập oracle giá tiềm năng. Kẻ tấn công vẫn đang tích cực khai thác hệ thống và USDC có thể bị đưa vào danh sách đen,”
Bằng chứng trên chuỗi cho thấy sự di chuyển nhanh chóng của quỹ giữa nhiều chuỗi. Điều này làm dấy lên lo ngại về các lỗ hổng hệ thống trong kiến trúc DeFi đa chuỗi.
Ngay sau khi phát hiện vụ việc, KiloEx đã đăng thông báo khẩn trên nền tảng X, xác nhận rằng lỗ hổng đã được kiểm soát và toàn bộ hoạt động của nền tảng hiện đang bị tạm ngưng để đảm bảo an toàn.