Theo số liệu mới nhất, sàn giao dịch tiền mã hóa lớn tại Ấn Độ – CoinDCX – đã bị tin tặc tấn công, gây thiệt hại lên tới khoảng 617 tỷ đồng. Sự việc được xác định liên quan đến việc một tài khoản vận hành nội bộ bị xâm nhập trái phép, song theo đại diện công ty, "tài sản của khách hàng không bị ảnh hưởng trực tiếp".
Theo CoinDesk đưa tin ngày 19 (giờ địa phương), cuộc tấn công bắt nguồn chỉ từ 1 đồng Ethereum(ETH). Tin tặc đã sử dụng dịch vụ trộn tiền ẩn danh Tornado Cash để đưa số ETH này vào hệ thống. Từ đó, chúng từng bước tiếp cận và chiếm quyền kiểm soát tài khoản nội bộ của CoinDCX, đồng thời chuyển một phần tài sản bị đánh cắp sang Solana(SOL) rồi quay lại Ethereum(ETH). Diễn biến này để lại dấu vết giao dịch trên chuỗi khối.
Khi phát hiện sự cố, CoinDCX đã lập tức hủy bỏ một số lệnh giao dịch, tạm dừng các cặp giao dịch cụ thể và vô hiệu hóa tính năng ví Web3. Những hành động này khiến cộng đồng người dùng lo ngại về mức độ nghiêm trọng của vụ việc.
Tổng giám đốc điều hành kiêm đồng sáng lập CoinDCX — Sumit Gupta — chia sẻ trên X (trước đây là Twitter) ngày 19 rằng: “Tài khoản nội bộ dùng để cung cấp thanh khoản cho đối tác đã bị xâm nhập máy chủ, gây tổn thất về tài chính của công ty chúng tôi”. Ông nhấn mạnh, "từ" tài sản của khách hàng "từ" được lưu trữ an toàn trong ví lạnh và hoàn toàn không bị ảnh hưởng.
Gupta cũng khẳng định: “Tài khoản bị tấn công không có liên kết với ví người dùng, và ngay khi phát hiện, hệ thống đã thực hiện biện pháp ngăn chặn và cách ly khẩn cấp”. Đồng thời, dịch vụ rút tiền bằng đồng INR và các giao dịch thông thường vẫn hoạt động bình thường.
Hiện tại, CoinDCX đang điều tra sự cố với sự hỗ trợ từ các chuyên gia an ninh mạng, đồng thời chuẩn bị triển khai chương trình "bug bounty" để thu hút cộng đồng tìm kiếm lỗ hổng bảo mật. Gupta nhấn mạnh: “"Từ" tính minh bạch "từ" là yếu tố sống còn trong việc xây dựng lòng tin với cộng đồng” và cam kết tiếp tục nâng cao năng lực bảo mật hệ thống.
Tuy nhiên, phản ứng chính thức từ công ty lại được đưa ra khá muộn sau khi vụ hack diễn ra, điều này khiến một số người dùng chỉ trích cách thức xử lý thông tin của sàn. Đáng chú ý, nhà phân tích chuỗi khối nổi tiếng ZachXBT chính là người đầu tiên phát hiện ra dấu hiệu bất thường liên quan đến vụ việc, dẫn đến những nghi ngại về "từ" chính sách minh bạch thông tin "từ" của CoinDCX.
Bình luận: Vụ việc này một lần nữa cho thấy các sàn giao dịch tại khu vực châu Á – Thái Bình Dương đang đối mặt với hàng loạt thách thức trong bảo vệ tài sản số. Trước đó, sàn Nobitex tại Iran cũng đã bị tấn công với thiệt hại hơn 667 tỷ đồng. Đây là lời cảnh tỉnh cho toàn ngành về nhu cầu siết chặt lớp phòng vệ trước các mối đe dọa ngày càng tinh vi.
"Từ" CoinDCX "từ", "từ" Ethereum(ETH) "từ", "từ" Solana(SOL) "từ" – không đơn thuần chỉ là từ khóa, mà còn là hồi chuông cảnh báo về rủi ro bảo mật đang hiện hữu trong thị trường tiền mã hóa vốn đầy biến động này.
Bình luận 0