Giao thức cho vay UwU bị hack gần 20 triệu USD
UwU Lend bị hack 2 lần, thiệt hại khoảng 20 triệu USD
Vào ngày 10/06, giao thức UwU Lend đã bị tấn công và thất thoát gần 20 triệu USD. Ngay khi vụ hack được công ty an ninh on-chain Cyvers phát hiện, hơn 14 triệu USD đã bị đánh cắp và vẫn chưa có dấu hiệu dừng lại. UwU Lend là một giao thức tài chính phi tập trung (DeFi) cho phép người dùng gửi và vay tài sản kỹ thuật số.
Chỉ trong vòng 1 giờ đồng hồ sau khi vụ việc được phát giác, UwU Lend đã bị rút thêm gần 6 triệu USD, nâng tổng mức thiệt hại lên gần 20 triệu USD. Theo Cyvers, vụ việc có tính nghiêm trọng cao khi ảnh hưởng đến nhiều loại tài sản.
Cyvers cho biết hacker ẩn danh đã sử dụng công cụ “trộn” tiền điện tử Tornado Cash để che giấu nguồn gốc của các giao dịch.
Hiện tại, phía UwU Lending vẫn chưa có phản hồi liên quan đến vụ hack. Vụ việc hiện đang được các chuyên gia của Cyvers theo dõi và cập nhật trên nền tảng X.
Crypto vẫn là mục tiêu của nhiều hacker
Cùng với việc thị trường crypto tăng trưởng mạnh mẽ trong năm 2024 đã thu hút một lượng lớn các tin tặc với mưu đồ bất hảo.
Hiện tại, tình hình an ninh của thị trường crypto đang hết sức đáng quan ngại. Theo thống kê của PeckShield, trong 5 tháng đầu năm 2024, tổng lượng tài sản bị hack đã đạt con số 1.3 tỷ USD.
Tháng 05/2024 ghi nhận con số kỷ lục về tài sản crypto bị đánh cắp, lên tới hơn 540 triệu USD, tăng đột biến 666% so với tháng trước đó. Nạn nhân lớn nhất là sàn giao dịch DMM Bitcoin của Nhật Bản, mất hơn 305 triệu USD (tương đương 4,500 BTC), trở thành vụ hack lớn thứ 8 trong lịch sử.
Vụ hack UwU Lend chỉ là một phần của bức tranh an ninh crypto lớn hơn. Thực tế, theo điều tra của Merkle Science, các vụ hack hợp đồng thông minh không còn là nguyên nhân chính gây thất thoát tài sản. Thay vào đó, hơn một nửa số tiền bị đánh cắp đến từ việc rò rỉ khóa bảo mật ví người dùng.
Theo Mriganka Pattnaik, đồng sáng lập và CEO của Merkle Science, thay vì tấn công vào các hợp đồng thông minh như trước đây, tin tặc giờ đây nhắm vào những điểm yếu dễ khai thác hơn như khóa bảo mật (Private Key) ví người dùng.
Sự thay đổi chiến thuật này một phần là do sự phát triển của các công cụ bảo mật hợp đồng thông minh, khiến việc tấn công trở nên khó khăn hơn. Điều này buộc tin tặc phải tìm kiếm những mục tiêu dễ dàng hơn, như thông tin đăng nhập và khóa bảo mật của người dùng.
Đọc thêm: Solana khai trừ các Operator liên quan đến tấn công Sandwich