Mới đây, dự án game Blockchain Tales of Elleria thông báo trên Twitter rằng, hợp đồng cầu nối của mình và phát hành 5 tỷ token ELM trị giá gần 270.000 USD, đồng thời cũng rút một phần thanh khoản. Do đó, Tales of Elleria khuyến cáo người dùng không mua bất cứ token nào của dự án trong khoảng thời gian này.


Để bảo vệ tài sản của người dùng, tính năng rút và gửi tiền trên Tales of Elleria đã được vô hiệu hóa. “Ưu tiên hàng đầu của chúng tôi là làm mọi thứ phù hợp với người dùng và khôi phục niềm tin vào dự án của chúng tôi. Chúng tôi đang khám phá các kế hoạch bồi thường khác nhau cho những người dùng bị ảnh hưởng và sẽ chia sẻ thông tin chi tiết ngay khi có thể”, Tales of Elleria cho hay.

Liên quan đến vụ việc, công ty bảo mật chuỗi khối hàng đầu Beosin Arlet đã tìm ra địa chỉ của tin tặc là 0xf2cbf39e7668ebb113f2c609bbd6ea1dfce5d376. Một lần nữa, Beosin cũng nhắc nhở người dùng không mua token ELM được bán ra từ địa chỉ này.
Tales of Elleria được biết đến là một trò chơi nhập vai trên Metaverse. Trong đó, Ellerium (ELM) là token của trò chơi này, được sử dụng để triệu tập các nhân vật anh hùng trong trò chơi để thực hiện các nhiệm vụ.
Gần đây, tin tặc ngày càng lộng hành và gây thiệt hại cho nhiều dự án, sàn giao dịch tiền điện tử. Đầu tháng 4 này, dự án Sentiment thuộc hệ sinh thái Arbitrum đã bị hack 536.000 USDC trong cầu nối Synape Bridge, gây thiệt hại khoảng 500.000 USD.
Tìm hiểu thêm: Dự án chạy trên hệ sinh thái Arbitrum bị hack 500.000 USD
Nguyên nhân được các chuyên gia an minh mạng cho là do lỗi bảo mật reentrancy của hợp đồng thông minh. Thông qua hợp đồng thông minh của Arbitrum, hacker đã đánh cắp khóa triển khai giao thức với các bước hết sức tinh vi.
Tương tự, nền tảng tài chính phi tập trung Terraport Finance của TerraCVita, dựa trên hệ sinh thái Terra Luna Classic cũng bị tấn công vào ngày 10/4. Theo thông báo của Terraport Finance, 2 triệu USD tài sản kỹ thuật số trên ví thanh khoản đã bị kẻ xấu đánh cắp.
Vụ hack xảy ra khi nền tảng này chỉ mới thành lập được 10 ngày trước. Terraport Finance được tạo ra giúp người dùng hoán đổi token Terra và UST để đổi lấy LUNC và tiến hành đốt. Trong buổi đầu ra mắt, Terraport Finance đã đốt 100 triệu token LUNC, đánh dấu sự hồi sinh của đồng tiền điện tử đã sụp đổ từ tháng 5/2022. Cũng do lỗ hổng an ninh trong ví thanh khoản, Terraport Finance đã tạo điều kiện để tin tặc tấn công.
Tìm hiểu thêm: Nền tảng Safemoon bị rút gần 9 triệu USD sau vụ hack
Hồi tháng 3, dự án tài chính phi tập trung SafeMoon bị tấn công và đánh cắp 27.000 BNB, trị giá khoảng 8,9 triệu USD trong Liquidity Pool (bể thanh khoản). Lợi dụng lỗ hổng trong hợp đồng thông minh của dự án, tin tặc đã lấy token SFM khỏi WBNB của SafeMoon. Sau đó, chúng bán số token này với giá cao để đổi lấy WBNB. SafeMoon là một trong số các nạn nhân may mắn khi đạt được thỏa thuận với kẻ tấn công để được trả lại khoảng 80% số tiền đã bị đánh cắp.
Theo Kaspersky, một công ty an ninh mạng cho biết, những người sở hữu tài khoản tiền điện tử sử dụng các thiết bị của Apple rất dễ “làm mồi” cho tin tặc. Bởi các thiết bị của Apple thường gặp lỗ hổng trong hệ điều hành khi trải qua một thời gian không được nâng cấp.
Thông thường có 2 lỗ hổng thường gặp trên các thiết bị của Apple gồm: Thứ nhất, lỗ hổng có được gọi tên là CVE-2023-28205, ảnh hưởng đến ứng dụng mở nguồn của trình duyệt web WebKit, cung cấp năng lượng cho trình duyệt Safari; giao diện lướt web mặc định trong các thiết bị của Apple. Thông qua lỗ hổng này, tin tặc hoặc tác nhân độc hại có thể thực thi mã tùy ý trên thiết bị bất cứ khi nào người dùng duyệt một trang bị nhiễm.
Thứ 2, lợi dụng lỗ hổng của IOSurfaceAccelerator, kẻ tấn công sử dụng các quyền cốt lõi của hệ điều hành để xâm nhập vào hệ thống và điều khiển bất cứ thứ gì chúng muốn.
Kaspersky cũng tiết lộ trong một báo cáo, các cuộc tấn công bằng tiền điện tử đã tăng 40% trong năm 2022. Những vụ hack được thực hiện chủ yếu qua các khai thác các lỗi chưa được vá để tạo ví và trang web giả mạo.
Vừa qua, một chủ sở hữu đã mất 50.000 USD tài sản tiền điện tử sau khi hacker tấn công lỗ hổng trên điện thoại thông minh Samsung Galaxy. Kết quả, 2 trong số các địa chỉ ví của anh ấy đã bị xâm phạm và token của anh ấy đã được chuyển đổi thành Bitcoin trước khi được chuyển ra bên ngoài.