Trang chủKhoa học - Công nghệCông nghệ sốTin tặc Canada chiếm đoạt hơn 48 triệu USD từ dự án...

Tin tặc Canada chiếm đoạt hơn 48 triệu USD từ dự án KyberSwap của người Việt


Bộ Tư pháp Mỹ (DOJ) vừa công bố chi tiết vụ tấn công vào KyberSwap – một nền tảng tài chính phi tập trung (DeFi) thuộc dự án Kyber Network do người Việt phát triển. Theo đó, Andean Medjedovic (22 tuổi) quốc tịch Canada bị cáo buộc là kẻ đứng sau vụ hack xảy ra cuối năm 2023, khiến người dùng KyberSwap mất 48,4 triệu USD.

Cách thức tấn công của tin tặc

KyberSwap cho phép người dùng trao đổi các đồng tiền số, đồng thời huy động nguồn tài chính từ cộng đồng vào các “bể thanh khoản” (liquidity pool). Nhờ đó, hệ thống này có sẵn một khoản token để mọi người có thể hoán đổi bất cứ lúc nào. Lợi dụng lỗ hổng trong hợp đồng thông minh (smart contract) của KyberSwap, hacker đã tạm vay vốn lớn bằng các công cụ “cho vay chớp nhoáng” (flash loan) và đưa số tiền này vào các bể thanh khoản.

Sau đó, hắn thao túng giá, đặt lệnh giao dịch được tính toán chi li để đánh lừa hệ thống, khiến phần mềm tính toán sai và cho phép hacker rút nhiều tài sản hơn số đã nạp vào.

Vụ khai thác lỗ hổng khiến người dùng KyberSwap mất 48,4 triệu USD

Vụ khai thác lỗ hổng khiến người dùng KyberSwap mất 48,4 triệu USD

Trong cáo trạng, DOJ mô tả đây là lỗ hổng liên quan đến “làm tròn toán học” (rounding error) trong các bước tính toán. Ví dụ số token hoán đổi được giới hạn là 1.056.056.735.638.220.800.000 thì tin tặc đặt lệnh 1.056.056.735.638.220.799.999 (chỉ kém 1 đơn vị) – vẫn nằm trong giới hạn nhưng quy tắc làm tròn số đã khiến một số hàm hoạt động không chính xác như thiết kế, từ đó phát sinh lỗ hổng có thể bị khai thác.

Medjedovic đã thực hiện 77 lượt giao dịch kiểu này, chiếm tổng cộng 48,4 triệu USD từ ví của người dùng. Medjedovic sau đó dùng nhiều thủ thuật để xóa dấu vết như chuyển tiền sang các sàn khác nhau hoặc đưa vào công cụ máy trộn token (mixer).

Ngoài tội danh xâm phạm tài sản, Medjedovic còn bị cáo buộc tống tiền khi gửi thông điệp yêu cầu Kyber Network trao cho mình quyền kiểm soát một phần công ty để đổi lấy việc hoàn trả một số tài sản đánh cắp. Tin tặc 22 tuổi cũng tự tin nghĩ rằng đã qua mặt thành công các nhà điều tra. Tuy nhiên, khi gặp trục trặc với công cụ xóa dấu vết, Medjedovic liên hệ “một nhà phát triển phần mềm” để nhờ giúp đỡ mà không ngờ đây lại là đặc vụ chìm.

Phản ứng từ KyberSwap

Theo CEO Kyber Network Trần Huy Vũ, dù chưa thu hồi hết số tài sản bị mất, công ty đã chủ động chi trả lại cho người dùng. Sự cố nghiêm trọng khiến Kyber Network phải tái cơ cấu cuối năm 2023, cắt giảm 50% nhân sự và tạm đóng chức năng KyberSwap Elastic.

DOJ gọi đây là vụ trộm tinh vi, lợi dụng kẽ hở trong hợp đồng thông minh DeFi. Giới quan sát đánh giá tai nạn này là lời nhắc nhở tất cả dự án DeFi phải liên tục kiểm tra lỗ hổng, thận trọng với những lệnh giao dịch phức tạp và có kế hoạch ứng phó rủi ro. Trong bối cảnh DeFi ngày càng phổ biến, cách mà Medjedovic tấn công cho thấy hacker có thể tìm ra và khai thác ngay cả những lỗi nhỏ nhất trong logic tính toán.

“Ngay cả với sự phức tạp của DeFi, chúng tôi đã lần ra được kẻ chịu trách nhiệm cho vụ trộm quy mô lớn và truy nã”, đại diện Bộ Tư pháp Mỹ khẳng định. Vụ việc được xem như bằng chứng cho thấy, dù kẻ tấn công núp sau nhiều bước che giấu, cơ quan chức năng vẫn có cách lần ra thủ phạm, buộc kẻ gian chịu trách nhiệm trước pháp luật.




Nguồn: https://thanhnien.vn/tin-tac-canada-chiem-doat-hon-48-trieu-usd-tu-du-an-kyberswap-cua-nguoi-viet-185250205084915802.htm

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Ông Trump tái đặt ‘áp lực tối đa’ lên Iran

Tổng thống Mỹ Donald Trump ngày 4.2 khôi phục chiến dịch 'gây sức ép tối đa' lên Iran, bao gồm các nỗ lực nhằm giảm lượng dầu xuất khẩu của nước này xuống mức 0 để ngăn Tehran sở hữu vũ khí hạt...

Biến hóa phong cách với sức hút đa dạng từ thời trang họa tiết

Sức hút của họa tiết nằm ở sự đa dạng và khả năng biến hóa linh hoạt. Những...

Bài đọc nhiều

Cảnh giác với 3 xu hướng tấn công mạng năm 2025

Theo thống kê từ Ủy ban Quốc gia về chuyển đổi số, tính đến cuối năm 2024, số hệ thống thông tin được phê duyệt hồ sơ bảo đảm an toàn theo cấp độ đã đạt 92%, tăng 27% so với năm 2023. Trong đó, 49% hệ thống thông tin đã triển khai các giải pháp đảm bảo an toàn theo hồ sơ được duyệt. Cũng trong năm 2024, cơ quan chức năng đã xử lý 8.558 website lừa...

Tải video TikTok không logo về máy tính với vài thao tác đơn giản

Tải video TikTok không logo về máy tính là phương pháp hữu ích để lưu trữ hoặc chỉnh sửa video theo ý thích. Bài viết hôm nay sẽ hướng dẫn bạn cách tải video TikTok không logo về máy tính siêu nhanh.

Cùng chuyên mục

Smartphone gập ba mang tên Galaxy G Fold của Samsung sẽ ra mắt vào 3/2025

Tại Galaxy Unpacked 2025, Samsung chỉ để lộ hình dáng thiết kế ấn tượng của smartphone gập ba Galaxy G Fold mà không cung cấp thêm thông tin chi tiết khác.

Apple dẫn đầu danh sách smartphone bán chạy nhất năm 2024

Theo hãng nghiên cứu Counterpoint, doanh thu smartphone toàn cầu năm 2024 tăng 5% so với năm 2024, với giá bán trung bình cao nhất mọi thời đại là 356 USD. Lô hàng smartphone toàn cầu cũng tăng 4% đánh dấu mức tăng thường niên từ năm 2021. Theo các nhà phân tích, điều này là nhờ vào 5G được ứng dụng rộng rãi, camera tốt hơn và chip nhanh hơn, giúp lôi kéo người dùng nâng cấp. Apple thống...

‘Ông lớn’ thiết bị vệ sinh tham gia cuộc đua sản xuất chip tiên tiến

Toto, nhà sản xuất thiết bị vệ sinh hàng đầu Nhật Bản, đang mở rộng hoạt động kinh doanh khi “lấn sân” sang sản xuất các bộ phận cho thiết bị chế tạo chất bán dẫn, tận dụng việc sử dụng rộng rãi hơn gốm sứ trong sản xuất chip tiên tiến.

Mới nhất

Xuất khẩu cao su sang Malaysia tăng gấp hơn 5 lần

Malaysia là thị trường xuất khẩu cao su lớn thứ 4 của Việt Nam trong năm 2024, tăng mạnh 433,5% về lượng và tăng 515,7% về trị giá so với năm 2023. Cục Xuất nhập khẩu (Bộ Công Thương) dẫn số liệu từ Tổng cục Hải quan cho biết, năm 2024, xuất khẩu cao su của...

Giá lúa gạo hôm nay ngày 5/2: Không biến động nhiều

Giá lúa gạo hôm nay ngày 5/2/2025 tại khu vực Đồng bằng sông Cửu Long ít biến động. Thị trường lượng ít, lúa tươi và gạo các loại tương đối ổn định. Giá lúa gạo hôm nay ngày 5/2/2025 tại khu vực Đồng bằng sông Cửu Long không biến biến động nhiều. Lúa gạo các loại...

Mua bảo hiểm xe máy bắt buộc: Thu gần 740 tỷ, chi trả hơn 28 tỷ đồng

Số liệu mới nhất về bảo hiểm bắt buộc trách nhiệm dân sự của xe mô tô, xe gắn máy và các loại xe cơ giới tương tự cho thấy, trong 11 tháng năm 2024, tỷ lệ bồi thường chỉ đạt 4% tổng doanh thu. Tỷ lệ bồi thường chỉ khoảng 4% Cục Quản lý, giám sát bảo hiểm (Bộ Tài...

Mỹ bắt đầu đưa người nhập cư bị trục xuất tới “cơ sở di cư” ở Guantanamo

Ngày 4/2, Mỹ đã triển khai các chuyến bay đầu tiên chở người di cư bất hợp pháp đến tạm giữ tại căn cứ quân sự Guantanamo ở Cuba.

Xuân mới nơi xã vùng biên tỉnh Quảng Trị

Từ nguồn vốn đầu tư của Chương trình mục tiêu quốc gia phát triển kinh tế - xã hội vùng đồng bào DTTS và miền núi (Chương trình MTQG 1719), nhiều công trình ở xã biên giới Ba Tầng, huyện Hướng Hóa được đầu tư xây dựng, góp phần đưa diện mạo cơ sở hạ tầng và đời sống...

Mới nhất