Bilaxy, một sàn giao dịch tiền điện tử ít được biết đến hơn, đã xác nhận một sự cố hack lớn, báo cáo mất tiền do khai thác ví nóng ERC-20 của nền tảng.
Bilaxy đã thông báo trên kênh Telegram của mình rằng sàn giao dịch tiền điện tử đã bị “hack nghiêm trọng” vào ngày 28 tháng 8 từ 6 giờ chiều đến 7 giờ tối theo giờ UTC, dẫn đến việc chuyển 295 mã thông báo ERC-20 khác nhau.
Theo sàn giao dịch, các mã thông báo bị ảnh hưởng đã được tin tặc chuyển đến một địa chỉ duy nhất. Tại thời điểm viết bài, các mã thông báo có giá trị là 170.600 đô la, với giao dịch gần đây nhất gửi đi 50 Ether (ETH), tương đương khoảng 159.000 đô la vào ngày 30 tháng 8.
Ngay sau khi phát hiện các giao dịch ví nóng bất thường, Bilaxy đã đình chỉ trang web của mình để thực hiện các biện pháp khẩn cấp và chuyển “hàng trăm mã thông báo” từ ví nóng sang ví lạnh để đảm bảo tài sản.
Trong một bản cập nhật Telegram riêng biệt, Bilaxy đã yêu cầu khách hàng của mình ngừng gửi tiền vào nền tảng. Trang web của Bilaxy không cung cấp thêm thông tin nào ngoài thông báo bảo trì hệ thống tạm thời và liên kết đến kênh Telegram của nền tảng.
Bilaxy chưa công bố giá trị đô la của tài sản bị hacker đánh cắp. Một số báo cáo chưa được xác nhận đã suy đoán rằng sàn giao dịch có thể đã mất tới 450 triệu đô la.
Theo cập nhật từ giao thức tài chính phi tập trung Hoge Finance, cuộc tấn công có liên quan một vụ hack và chuyển gần 300 loại tiền điện tử bao gồm Tether (USDT), USD Coin (USDC), Uniswap (UNI) và các loại khác. Hoge Finance nói rằng gần 1 tỷ mã thông báo HOGE (22 triệu đô la) được lưu trữ trên Bilaxy đã được rút hết khỏi sàn giao dịch và được gửi đến một ví khác.
Bilaxy đã không trả lời ngay lập tức yêu cầu bình luận của Cointelegraph. Sàn giao dịch nói với khách hàng rằng họ sẽ hợp tác với các tổ chức an ninh và cơ quan thực thi pháp luật để cung cấp các cuộc kiểm tra bảo mật và khởi động một cuộc điều tra.
Theo dữ liệu từ trang web theo dõi tiền điện tử CoinMarketCap, Bilaxy được ra mắt vào năm 2018 và được đăng ký tại Cộng hòa Seychelles. Tại thời điểm viết bài, tài khoản Twitter của sàn giao dịch có hơn 25.000 người theo dõi.
Tin tức được đưa ra khi sàn giao dịch Liquid dần hồi phục sau vụ hack gần 100 triệu đô la diễn ra vào giữa tháng 8. Vào ngày 29 tháng 8, Liquid đã tiếp tục gửi và rút tiền đối với một số loại tiền điện tử bao gồm ERC-20 và USDC dựa trên Stellar, Dai (DAI) và GYEN.