Theo công ty an ninh mạng PeckShield, kẻ tấn công đã khai thác nhà cung cấp thanh khoản TrustedVolumes để chiếm 6,7 triệu USD vào ngày 7/5 hiện đã bắt đầu tích cực rửa tiền từ số tiền bị đánh cắp. Tính đến nay, kẻ tấn công đã rửa 278.000 USD, nạp 10,2 ETH (23.600 USD) vào TornadoCash và chuyển 110 ETH (250.000 USD) qua THORChain sang Bitcoin; đồng thời chúng cũng đã cố gắng nạp 0,5 ETH vào Railgun nhưng đã hủy giao dịch.
Công ty bảo mật blockchain QuillAudits cho rằng lỗ hổng xuất phát từ một sai sót trong thiết kế của hệ thống tùy chỉnh đặt lệnh-thanh toán của TrustedVolumes, nơi ba cơ chế đảm bảo an toàn—ủy quyền của maker, chống phát lại (replay protection) và xác minh nguồn token—đã đồng thời thất bại, cho phép kẻ tấn công rút cạn hàng triệu USD trong một giao dịch duy nhất. TrustedVolumes cho biết sẵn sàng đàm phán để tìm hướng giải quyết với kẻ tấn công.
Related News
Cá voi Ethereum rời sang Binance, $750M Bitcoin vẫn giữ vững
Các cuộc tấn công Crypto Wrench tăng 41% trong năm 2026, nhắm vào thành viên trong gia đình
Cá voi Ethereum Garrett Jin chuyển 78.077 ETH, dòng vốn tổ chức đồng thời rút ra