Poly Network bị tấn công lần nữa, thiệt hại 42,1 tỷ đô la
03/07/2023 05:09

Poly Network, dự án cross-chain, đã gây chú ý vào năm 2021 với vụ hack tiền điện tử lớn nhất trong năm. Nhưng đáng tiếc là, họ đã trở thành nạn nhân một lần nữa. Vào ngày 2 tháng 7, công ty bảo mật blockchain Peckshield tiết lộ rằng Poly Network đã gặp phải một số lỗ hổng, cho phép kẻ tấn công mint một lượng lớn token trên nhiều chain.
Hi @PolyNetwork2 , you may want to take a look:https://t.co/cmbxAsFPGLhttps://t.co/4cqVV6EryK
— PeckShield Inc. (@peckshield) July 2, 2023
Kiểm tra địa chỉ của hacker, 0xe0afadad1d93704761c8550f21a53de3468ba599, có thể thấy rõ ràng rằng cá nhân này đã tương tác với Poly Network và mint một lượng token đáng kinh ngạc trị giá 42,1 tỷ đô la trên nhiều chain khác nhau. Những token này bao gồm:
- Metis: 34,5 tỷ đô la bằng BNB, BUSD và METIS.
- HECO (chain của Huobi): 7,5 tỷ đô la trong SHIB, COW, OOE, MDX và các loại khác.
- Polygon: 3,9 triệu đô la trong STACK, GM, OOE và những thứ khác.
- Avalanche: 1,7 triệu đô la.
- Ethereum: 1,5 triệu đô la.
- Nhiều token khác nhau trên nhiều chain như BNB Chain, OKC, Optimism, Gnosis và Fantom.
Danh sách tài sản do tin tặc PolyNetwork phát hành
List of Assets Issued by PolyNetwork Hackers
— Wu Blockchain (@WuBlockchain) July 2, 2023
Read more: https://t.co/Eqq1fLqMfo https://t.co/4UHbhdgYu7 pic.twitter.com/tsCvdkqjLa
Trước đó, Poly Network đã hứng chịu một cuộc tấn công lớn vào tháng 8 năm 2021, trong đó những kẻ xấu đã tìm cách rút số tiền đáng kinh ngạc là 611 triệu đô la. Sự cố này đánh dấu vụ hack tiền điện tử nghiêm trọng nhất trong lịch sử cho đến thời điểm đó, chỉ đứng sau vụ hack cầu Ronin của Axie Infinity vào tháng 3 năm 2022, dẫn đến thiệt hại lên tới 622 triệu USD.

Dưới áp lực từ Poly Network và cộng đồng tiền điện tử, hacker đã trả lại gần như toàn bộ số tiền bị đánh cắp trong vòng vài ngày.
Tuy nhiên, sự việc này đã cho thấy một lần nữa mối nguy hiểm của các lỗ hổng bảo mật trong các dự án blockchain và cần thiết phải tăng cường an ninh. Poly Network đã cam kết cải thiện hệ thống bảo mật của mình và hợp tác với các chuyên gia để ngăn chặn các sự cố tương tự xảy ra trong tương lai.
Vụ việc này cũng đưa ra câu hỏi về tính bảo mật và tin cậy của các dự án cross-chain, đặc biệt là trong việc xử lý giao dịch trên nhiều blockchain khác nhau. Cộng đồng blockchain hiện đang tìm kiếm các giải pháp để giảm thiểu rủi ro và đảm bảo an toàn cho người dùng trong các hệ thống cross-chain.