Tin tặc đứng sau vụ tấn công trị giá 610 triệu USD vào giao thức tài chính phi tập trung chuỗi chéo Poly Network đã trả lại gần như toàn bộ số tiền bị đánh cắp.
Theo bản cập nhật hôm thứ Năm về cuộc tấn công từ Poly Network, tất cả 610 triệu USD tiền được lấy trong một vụ khai thác sử dụng “lỗ hổng giữa các cuộc gọi hợp đồng” hiện đã được chuyển đến một ví multisig được kiểm soát bởi dự án và hacker. Số token còn lại là khoảng 33 triệu USD trong Tether (USDT), đã bị đóng băng ngay sau khi có tin tức về cuộc tấn công.
Tin tặc đã liên lạc với nhóm Poly Network và những người khác thông qua các tin nhắn được nhúng trong các giao dịch Ethereum. Họ dường như không có kế hoạch chuyển tiền sau khi đánh cắp thành công và tuyên bố thực hiện vụ hack “cho vui” vì “hack xuyên chuỗi đang rất nóng”.
Tuy nhiên, sau khi nói chuyện với dự án và người dùng, hacker đã trả lại số tiền 258 triệu USD vào thứ Tư. Poly Network cho biết họ xác định rằng cuộc tấn công cấu thành “hành vi mũ trắng” và đề nghị hacker, người được gọi là “Mr. Mũ trắng”, nhận tiền thưởng 500.000 USD:
Chúng tôi đảm bảo với bạn rằng bạn sẽ không phải chịu trách nhiệm về sự cố này. Chúng tôi hy vọng rằng bạn có thể trả lại tất cả các mã thông báo càng sớm càng tốt. Chúng tôi sẽ gửi cho bạn tiền thưởng trị giá 500k khi số tiền còn lại được trả lại ngoại trừ USDT bị đóng băng.
“Poly đã đề nghị một khoản tiền thưởng, nhưng tôi chưa bao giờ trả lời họ. Thay vào đó, tôi sẽ gửi lại toàn bộ số tiền của họ”, hacker nói.
Với phần còn lại của quỹ, ngoại trừ USDT bị đóng băng, hiện đã được trả lại, vụ hack lớn nhất trong lĩnh vực tài chính phi tập trung dường như sắp kết thúc. Mặc dù danh tính của kẻ tấn công vẫn chưa được công khai, nhưng công ty an ninh mạng SlowMist của Trung Quốc đã đăng một bản cập nhật ngay sau khi tin tức về vụ hack được tung ra, cho biết các nhà phân tích của họ đã xác định được địa chỉ email, địa chỉ IP và dấu vân tay thiết bị của kẻ tấn công.
THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER
Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.