DeFi · ✦ AI tổng hợp
AMLBot: Vụ tấn công Polymarket đánh cắp 3,1 triệu USD, tiền bị chuyển sang Ethereum
Công ty tình báo blockchain AMLBot xác nhận tổng thiệt hại trong vụ tấn công chuỗi cung ứng nhắm vào Polymarket hôm thứ Năm là khoảng 3,1 triệu USD dưới dạng PUSD. Đây là con số đầu tiên được xác minh on-chain, với tài sản bị đánh cắp được truy vết từ Polygon sang Ethereum.
AMLBot Xác Nhận Thiệt Hại 3,1 Triệu USD Trong Vụ Tấn Công Polymarket
Công ty tình báo blockchain AMLBot vừa công bố con số thiệt hại được xác minh chính thức trong vụ tấn công chuỗi cung ứng (supply-chain attack) nhắm vào nền tảng dự đoán phi tập trung Polymarket xảy ra vào hôm thứ Năm. Theo điều tra, tổng số tiền bị đánh cắp lên tới khoảng 3,1 triệu USD dưới dạng PUSD — đây là con số đầu tiên được xác nhận dựa trên bằng chứng on-chain.
Tấn Công Chuỗi Cung Ứng Qua 11 Ví
Theo phân tích của AMLBot, vụ tấn công ảnh hưởng đến 11 ví khác nhau. Kẻ tấn công đã khai thác lỗ hổng trong chuỗi cung ứng phần mềm của Polymarket, cho phép chúng can thiệp vào quy trình xử lý giao dịch và chuyển hướng tài sản của người dùng mà không cần truy cập trực tiếp vào hệ thống trung tâm.
Kỹ thuật tấn công chuỗi cung ứng được xem là một trong những hình thức nguy hiểm nhất trong không gian Web3, vì nó nhắm vào các thành phần phụ trợ — thường là thư viện, công cụ bên thứ ba — thay vì tấn công trực diện vào giao thức chính.
Tài Sản Bị Truy Vết Từ Polygon Sang Ethereum
Điểm đáng chú ý trong vụ việc này là hành trình di chuyển của dòng tiền bị đánh cắp. AMLBot xác nhận tài sản ban đầu bị rút ra trên Polygon, sau đó được chuyển sang Ethereum — một thủ thuật phổ biến nhằm làm phức tạp quá trình truy vết và rửa tiền trên chuỗi.
Nhà điều tra on-chain Specter cũng tham gia vào quá trình phân tích vụ việc, hỗ trợ xác minh các luồng giao dịch liên quan.
Polymarket Và Rủi Ro Bảo Mật Trong DeFi
Polymarket là một trong những nền tảng dự đoán phi tập trung lớn nhất hiện nay, từng ghi nhận lượng giao dịch kỷ lục trong các sự kiện chính trị lớn như bầu cử Mỹ. Vụ tấn công lần này đặt ra câu hỏi nghiêm túc về mức độ kiểm soát bảo mật đối với các thành phần bên ngoài trong hệ sinh thái DeFi.
Các vụ tấn công chuỗi cung ứng trong lĩnh vực crypto đang có xu hướng gia tăng, với một số sự cố lớn trong năm qua nhắm vào các front-end, SDK và thư viện JavaScript được nhiều giao thức sử dụng chung.
Hiện tại, cuộc điều tra vẫn đang tiếp diễn. AMLBot cho biết sẽ tiếp tục theo dõi dòng tiền và phối hợp với các bên liên quan để hỗ trợ quá trình xử lý vụ việc.
/ Bài viết liên quan
Stablecoin thuật toán Balance Coin lao dốc 99% sau vụ khai thác 915.000 USD
Balance Coin (BLNC), stablecoin thuật toán thuộc hệ sinh thái Balance Protocol, đã mất gần như toàn bộ giá trị sau một vụ tấn công được báo cáo gây thiệt hại khoảng 915.000 USD. Các công ty bảo mật blockchain xác định nguyên nhân liên quan đến lỗ hổng tại 42DAO, tổ chức tự trị phi tập trung quản trị giao thức này.
Ostium tạm dừng giao dịch sau vụ khai thác 18,4 triệu USD từ khóa oracle bị xâm phạm
Sàn giao dịch hợp đồng vĩnh cửu Ostium trên Arbitrum đã tạm dừng toàn bộ hoạt động sau khi bị khai thác 18,4 triệu USD. Vụ tấn công không xuất phát từ lỗ hổng smart contract mà từ khóa riêng tư oracle ngoài chuỗi bị xâm phạm, cho phép kẻ tấn công thao túng dữ liệu giá đầu vào của hệ thống.
DEX Arcus mở rộng với cổ phiếu token hóa và hợp đồng vĩnh viễn trên Robinhood Chain
Arcus, sàn giao dịch phi tập trung do đội ngũ dYdX xây dựng và được Robinhood hậu thuẫn, vừa mở rộng nền tảng với việc tích hợp cổ phiếu token hóa và hợp đồng tương lai vĩnh viễn (perpetual futures) trên Robinhood Chain. Động thái này diễn ra trong bối cảnh các nền tảng DeFi đang chạy đua đưa tài sản truyền thống lên onchain.
Morpho ra mắt giao thức cho vay lãi suất cố định Midnight trên Base
Morpho vừa triển khai Morpho Midnight — giao thức cho vay lãi suất cố định với kỳ hạn xác định — trên mạng Base. Sản phẩm mới bổ sung cho Morpho Blue vốn đang hoạt động theo mô hình lãi suất biến đổi, mở rộng danh mục DeFi lending của giao thức này.