Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Triple-A bị hack ví nóng đa chuỗi, hacker gom hơn 9,7 triệu USD về một ví Ethereum(ETH)

Triple-A bị hack ví nóng đa chuỗi, hacker gom hơn 9,7 triệu USD về một ví Ethereum(ETH) / Tokenpost

Theo PeckShield đưa tin ngày 25 (giờ địa phương), nền tảng cổng thanh toán tài sản số toàn cầu **“Triple-A”** vừa trở thành nạn nhân của một vụ tấn công *“ví nóng đa chuỗi (multi-chain hot wallet)”* với thiệt hại ước tính hơn 9,7 triệu đô la Mỹ. Hacker đã nhắm vào hạ tầng ví nóng kết nối nhiều mạng lưới, bao gồm **“Ethereum(ETH)”**, **“Solana(SOL)”**, **“Tron(TRX)”** và **“Ton(TON)”**, rồi rút tài sản qua nhiều giao dịch trước khi hợp nhất về một ví trên mạng Ethereum.

Theo dữ liệu on-chain do PeckShield tổng hợp, hoạt động rút tiền bất thường được ghi nhận trong khoảng từ ngày 24 đến ngày 25 (giờ địa phương). Phần lớn tài sản bị đánh cắp là stablecoin và các token có thanh khoản cao, được hoán đổi rất nhanh trên các sàn phi tập trung, sau đó được *bridge* sang mạng **“Ethereum(ETH)”**. Tại thời điểm PeckShield công bố, ví nhận chính vẫn còn giữ 5.226,66 ETH, tương đương khoảng 9,72 triệu đô la Mỹ, cho thấy phần lớn giá trị đã được quy đổi sang **“Ethereum(ETH)”** và tập trung vào một địa chỉ.

PeckShield nhận định vụ tấn công lần này nhiều khả năng xuất phát từ việc hạ tầng ví nóng của **“Triple-A”** – vốn được kết nối thường trực với internet – bị lộ hoặc bị chiếm quyền kiểm soát. Ví nóng (hot wallet) thường được các cổng thanh toán dùng để xử lý giao dịch của khách hàng gần như theo thời gian thực, nhưng chính trạng thái “online 24/7” khiến chúng trở thành mục tiêu ưa thích của tin tặc.

Theo phân tích của dữ liệu on-chain, kịch bản được cho là đã xảy ra như sau: kẻ tấn công trước hết giành được quyền truy cập vào ví hoặc khoá riêng tư, sau đó rút tài sản ra khỏi các ví liên quan tới **“Triple-A”**. Tiếp đó, chúng nhanh chóng hoán đổi tài sản bị đánh cắp trên các sàn giao dịch phi tập trung, chuyển dần về một địa chỉ **“Ethereum(ETH)”** duy nhất (0x01F…253b1). Ghi nhận trên chuỗi cho thấy có một giao dịch đơn lẻ chuyển tới 4.140 ETH, bên cạnh hàng loạt giao dịch khác với các khoản lần lượt là 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH và 23 ETH… tất cả cùng đổ về địa chỉ ví kể trên.

**bình luận**: Mô hình gom tài sản về một ví trung tâm thường thể hiện ý đồ chuẩn bị cho các bước “rửa tiền” tiếp theo qua mixer, cầu nối xuyên chuỗi hoặc off-ramp OTC. Việc các giao dịch được thực hiện với số lượng lớn trong thời gian ngắn cho thấy hacker đã chuẩn bị kỹ càng và có hiểu biết sâu về cấu trúc ví nóng của hệ thống.

Với vai trò là cổng thanh toán kết nối giữa tiền pháp định và tài sản mã hóa, **“Triple-A”** đang xử lý dòng tiền quy mô lớn thay mặt doanh nghiệp và người dùng toàn cầu. Điều này khiến mọi lỗ hổng bảo mật tại hạ tầng ví – đặc biệt là ví nóng đa chuỗi – trở thành rủi ro hệ thống, không chỉ cho bản thân **“Triple-A”** mà còn cho các đối tác tích hợp thanh toán tiền mã hóa thông qua nền tảng này. Giới chuyên môn trong ngành cho rằng vụ việc không đơn thuần là một sự cố hack riêng lẻ, mà là hồi chuông cảnh báo về quản trị ví multi-chain và cơ chế bảo vệ khoá riêng tư trong bối cảnh dịch vụ thanh toán Web3 ngày càng phức tạp.

Tính đến thời điểm PeckShield công bố thông tin, **“Triple-A”** vẫn chưa đưa ra tuyên bố chính thức về nguyên nhân, mức độ thiệt hại chi tiết hay kế hoạch bồi thường. Việc hơn 8 giờ trôi qua sau khi phát hiện bất thường mà chưa có thông cáo rõ ràng khiến cộng đồng tiếp tục đặt câu hỏi về quy trình ứng phó sự cố, cách thức giám sát rủi ro và giới hạn tài sản được giữ trên ví nóng của nền tảng. Một số ý kiến trong ngành cho rằng bài toán “để bao nhiêu tài sản online” và “phân tán quyền truy cập ví như thế nào” cần được xem là ưu tiên thiết kế, thay vì chỉ là lớp bảo mật bổ sung.

**bình luận**: Các cổng thanh toán chuyên nghiệp thường áp dụng mô hình nhiều lớp: giới hạn số dư trên ví nóng, dùng ví lạnh/multi-sig cho phần lớn tài sản, cùng với hệ thống cảnh báo bất thường theo thời gian thực. Vụ việc tại **“Triple-A”** cho thấy bất kỳ lỗ hổng nào trong chuỗi này – từ khoá riêng, quyền truy cập máy chủ, cho đến quy trình vận hành – đều có thể bị khai thác với hậu quả lớn.

Từ góc nhìn rộng hơn, vụ hack **“Triple-A”** một lần nữa nhấn mạnh rằng hạ tầng thanh toán tài sản số phụ thuộc gần như tuyệt đối vào thiết kế bảo mật của hệ thống ví, bên cạnh tốc độ xử lý giao dịch. Khi một nền tảng xử lý cùng lúc nhiều mạng như **“Ethereum(ETH)”**, **“Tron(TRX)”**, **“Ton(TON)”** hay **“Solana(SOL)”**, bề mặt tấn công mở rộng đáng kể: mỗi chain, mỗi bridge, mỗi smart contract tích hợp đều có thể trở thành điểm yếu. Do đó, chuyên gia bảo mật cho rằng các doanh nghiệp cung cấp giải pháp thanh toán tiền mã hóa cần xây dựng cơ chế giám sát luồng tài sản đa chuỗi chi tiết hơn, áp dụng phân quyền nghiêm ngặt đối với thao tác rút tiền, và thường xuyên diễn tập kịch bản tấn công vào ví nóng.

Trong bối cảnh thanh toán bằng **“Bitcoin(BTC)”**, **“Ethereum(ETH)”** và các tài sản số khác ngày càng phổ biến trong thương mại điện tử và dịch vụ toàn cầu, vụ tấn công ví nóng của **“Triple-A”** được xem là lời cảnh báo trực tiếp đối với mọi đơn vị trung gian thanh toán Web3. Câu hỏi không còn là “có thể bị hack hay không”, mà là “khi nào sẽ bị tấn công” và *hệ thống được thiết kế ra sao để hạn chế thiệt hại khi sự cố xảy ra*.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1