Vào cuối năm 2023, Orbit Chain, một cầu nối chuỗi chéo liên quan chặt chẽ với hệ sinh thái Klaytn đã bị tấn công đánh cắp 81,5 triệu USD. Sau vụ tấn công, số tiền này đã im hơi lặng tiếng trong 6 tháng. Tuy nhiên, kẻ tấn công mới đây đã bất ngờ chuyển 48 triệu USD sang dịch vụ trộn tiền điện tử Tornado Cash. Hiện tại, kẻ này vẫn nắm giữ khoảng 71 triệu USD trong Ether và DAI do giá trị của các tài sản này tăng lên sau vụ tấn công.
🚨ONGOING: $100M Orbit Chain Exploiter sends $32M to Tornado Cash after 5 months silence
— Arkham (@ArkhamIntel) June 8, 2024
In the past hour, the Orbit Chain Exploiter moved 8671 ETH ($32M) to a new address and is currently in the process of depositing it to Tornado Cash.
They stole over $100M in ETH and DAI… pic.twitter.com/Bq7BRdXqmc
Nguyên nhân khiến kẻ tấn công đột ngột hành động vẫn chưa rõ. Sau khi tạm dừng một số dịch vụ cầu nối sau vụ tấn công, Orbit Chain đã thông báo về việc di chuyển số tiền này.
Orbit Chain cho biết: "Nhóm của chúng tôi đang hợp tác chặt chẽ với các cơ quan chức năng để theo dõi tài sản bị đánh cắp và thực hiện các biện pháp cần thiết”.
Orbit Chain chưa đưa ra lời giải thích chính thức về vụ tấn công, nhưng cho biết sự cố này không phải do lỗ hổng trong hợp đồng thông minh hay việc đánh cắp khóa xác thực. Giao thức nghi ngờ rằng các hành động bí mật của Giám đốc An ninh Thông tin (Chief Information Security Officer - CISO) cũ là nguyên nhân dẫn đến vụ tấn công.
Orbit Chain sẽ tiếp tục điều tra nguyên nhân vụ tấn công và thực hiện các biện pháp an ninh mạnh mẽ hơn để bảo vệ tài sản của người dùng.
Vụ tấn công Orbit Chain là một lời nhắc nhở về những rủi ro liên quan đến các cầu nối chuỗi chéo. Người dùng nên cẩn trọng khi sử dụng các dịch vụ này và chỉ đầu tư vào những dự án có uy tín và có biện pháp bảo mật tốt.
Đọc thêm: