9.7 triệu đô la đã bị rút sạch trên Ethereum, Solana, TRON và TON
Triple-A, một cổng thanh toán toàn cầu chuyển đổi từ tiền pháp định sang tiền điện tử, đã trở thành nạn nhân mới nhất của một vụ tấn công mạng trị giá hàng triệu đô la.
Nền tảng bảo mật blockchain Peckshield báo cáo rằng hơn 9.7 triệu đô la đã bị đánh cắp sau khi hacker rút hết tiền từ các ví nóng trên Ethereum, Solana, TRON và TON.
Vụ tấn công đã diễn ra như sau.
Ví nóng Triple-A bị rút sạch tiền trên nhiều mạng khác nhau
Peckshield báo cáo rằng lỗ hổng bảo mật nhắm vào cơ sở hạ tầng ví nóng của Triple-A, ảnh hưởng đến Ethereum, Solana, TRON, TON, Polygon và Arbitrum.
Theo kết quả điều tra, hacker đã đánh cắp hơn 9.7 triệu đô la tiền điện tử trước khi swap các tài sản này và chuyển chúng sang Ethereum.
Dữ liệu trên blockchain cho thấy ví này hiện đang nắm giữ 5.226 ETH, trị giá khoảng 9.72 triệu đô la.
Phần lớn số tiền bị đánh cắp đã được chuyển vào ngày 24 và 25 tháng 7.
Giao dịch lớn nhất đã chuyển 4.140 ETH vào ví.
Các khoản tiền gửi bổ sung khác bao gồm 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH và 23 ETH.
Sau khi nhận được các khoản chuyển tiền này, kẻ tấn công đã hợp nhất số tiền vào một ví Ethereum duy nhất (0x01F…253b1).
Vụ khai thác lỗ hổng bảo mật đã diễn ra như thế nào?
Các nhà nghiên cứu bảo mật tin rằng kẻ tấn công trước tiên đã giành quyền kiểm soát các ví nóng kết nối internet của Triple-A, thường được sử dụng để xử lý thanh toán của khách hàng một cách nhanh chóng.
Sau khi xâm nhập thành công, hacker tập trung vào việc đánh cắp stablecoin và các tài sản thanh khoản khác, sau đó nhanh chóng swap chúng trên các sàn giao dịch phi tập trung.
Trong khi đó, số tiền bị đánh cắp sau đó được chuyển sang Ethereum, giúp việc hợp nhất tài sản vào một ví duy nhất trở nên dễ dàng hơn.
Chưa có phản hồi chính thức nào
Đã hơn 8 tiếng trôi qua, và Triple-A vẫn chưa đưa ra tuyên bố chính thức nào giải thích về sự cố hoặc xác nhận nguyên nhân chính xác của lỗ hổng này.
Các chuyên gia bảo mật cho rằng các công ty xử lý lượng lớn tiền của khách hàng nên tăng cường quản lý ví điện tử, cải thiện bảo vệ khóa riêng tư (private key) và giảm lượng tài sản lưu trữ trực tuyến để hạn chế tổn thất trong tương lai.
Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý
.