AFX Trade, BSquaredNetwork và Verus đều đã trở thành nạn nhân của các vụ khai thác trong 24 giờ qua.
Trong ngày mà nhiều người gọi là “Ngày của những kẻ tấn công mạng”, ba giao thức đã cùng mất hơn 35 triệu đô la Mỹ tài sản tiền điện tử.
Ngành công nghiệp tiền điện tử bị tấn công bởi ba vụ hack riêng biệt
PeckShieldAlert said đã phát hiện cuộc tấn công vào giao thức dựa trên Arbitrum là AFX vào ngày 22 tháng Bảy, với tổn thất ước tính khoảng 24,15 triệu USDC. Công ty an ninh trên chuỗi này thêm rằng kẻ tấn công đã chuyển số tiền bị đánh cắp từ Arbitrum sang ethereum, sau đó đổi chúng thành 12.467,5 ETH.
Ít hơn một giờ sau, PeckShieldAlert đã báo cáo rằng các kẻ tấn công đã rút hết 8,59 tỷ token B2 từ BSquaredNetwork trên BNB Chain, khiến dự án mất khoảng 3,86 triệu USD. Sau đó, những kẻ tấn công nhanh chóng đổi các token này lấy hơn 5.000 WBNB, chuyển đổi chúng thành 1.128 ETH và chuyển tiền ra ngoài thông qua NEAR Intents. Tác động lên thị trường diễn ra nhanh chóng, với giá B2 giảm hơn 15% sau vụ khai thác.
Việc này không dừng lại ở đó; công ty bảo mật blockchain Lookonchain cũng cảnh báo công chúng về một sự cố khác, lần này ảnh hưởng đến cầu liên chuỗi dựa trên ethereum là Verus protocol. Trong trường hợp này, những kẻ khai thác đã mang đi 7,55 triệu USD.
Ngoài ra, vụ khai thác mới nhất xảy ra khoảng hai tháng sau khi Verus đã mất khoảng 11,58 triệu USD trong một sự cố riêng biệt. Blockaid cho biết rằng cuộc tấn công vào tháng Bảy dường như có liên quan đến vụ khai thác trước đó, mô tả cả hai vụ việc đều liên quan đến cùng một hợp đồng cầu, cùng lối xâm nhập và cùng lớp lỗ hổng.
Monahan đặt câu hỏi về bảo mật của AFX
Steven Goldfeder, một cộng tác viên tại Arbitrum, đã xác nhận rằng cầu bị xâm phạm do AFX vận hành độc lập và không phải là một trong những cầu bản địa của họ.
Trong khi đó, dường như có một cơn bão đang hình thành ở nơi khác, với chuyên gia bảo mật trên chuỗi Taylor Monahan đặt câu hỏi tại sao cầu AFX lại có 24 triệu đô la trên đó từ đầu.
Cô tiết lộ rằng cô đã tìm thấy một số chi tiết “kinh khủng” sau khi xem xét báo cáo kiểm toán mới được công bố về cầu. Theo cô, giao thức gần như không có độ bao phủ kiểm thử, một số vấn đề được các chuyên gia kiểm toán phát hiện đã được công nhận nhưng chưa bao giờ được sửa, và các chuyên gia kiểm toán được cho là thậm chí không thể xem xét toàn bộ mã vì họ chỉ nhận được một phần mã.
“Trung thực mà nói, họ trông giống như một đội ngũ rất thoải mái. À đúng vậy, có lẽ sẽ ổn, chúng ta chỉ cần chờ xem và sau đó gửi thủ công nếu cần,” cô ấy viết.
Monahan cho biết những cảnh báo lớn nhất là những gì các lỗ hổng kỹ thuật tiết lộ về cách tiếp cận bảo mật của đội ngũ, giải thích rằng tình huống này cho thấy một văn hóa không đặt ưu tiên cho vấn đề này.
Bài viết ‘Ngày Hacker’: 3 giao thức tiền mã hóa bị rút sạch 35 triệu USD trong 24 giờ xuất hiện đầu tiên trên CryptoPotato.

