Sàn giao dịch tiền điện tử XT.com, có trụ sở tại Seychelles và xử lý hơn 3.4 tỷ USD khối lượng giao dịch hàng ngày, đã trải qua một vụ nghi ngờ tấn công với tổng thiệt hại 1,7 triệu USD.
Kể từ đó, nền tảng này đã tạm dừng tất cả hoạt động rút tiền của khách hàng.
Báo cáo Sự cố XT.com Không Ảnh Hưởng Tới Tiền Của Khách Hàng
Công ty bảo mật blockchain PeckShield tiết lộ rằng kẻ tấn công đã chuyển đổi số tiền đánh cắp thành 461,58 Ether. XT.com ban đầu cho biết việc tạm dừng rút tiền là do nâng cấp và bảo trì ví. Tuy nhiên, sau đó sàn giao dịch đã thừa nhận vụ việc và khẳng định rằng tiền của người dùng không bị ảnh hưởng. XT.com cũng cam kết rằng các dịch vụ rút tiền sẽ dần trở lại kể từ ngày mai, 29 tháng 11.
“Hôm nay, XT đã phát hiện một giao dịch bất thường từ ví của nền tảng chúng tôi. Hãy yên tâm, điều này sẽ không ảnh hưởng đến người dùng của chúng tôi. Chúng tôi luôn duy trì dự trữ gấp 1,5 lần tài sản của người dùng để đảm bảo an toàn tối đa. Đội ngũ của chúng tôi đang điều tra và cam kết bảo vệ tài sản của bạn,” sàn giao dịch đăng tải trên X (trước đây là Twitter).
Được thành lập năm 2018, XT.com cho phép giao dịch hơn 1.000 loại tiền điện tử. Theo dữ liệu từ CoinGecko, đây là sàn giao dịch tập trung lớn thứ 21 dựa vào khối lượng giao dịch hàng ngày.
Số tiền liên quan đến sự việc này là khoảng 1 triệu USDT trên 12 loại tiền tệ khác nhau. Những tài sản này thuộc sở hữu của nền tảng và sẽ không gây tổn hại dưới bất kỳ hình thức nào đến lợi ích của khách hàng hoặc người dùng của chúng tôi,” XT.com cho biết trong tuyên bố chính thức.
Tấn Công Tiền Điện Tử Vẫn Đang Tăng Không Ngừng
Các cuộc tấn công mạng vẫn tiếp tục là một vấn đề lớn đối với ngành công nghiệp tiền điện tử. Mặc dù đã có nhiều tiến bộ rõ rệt trong bảo mật hợp đồng thông minh và sự gia tăng chấp nhận tiền điện tử, các vụ tấn công vẫn đang tiêu tốn hàng triệu mỗi năm.
Tính đến tháng 9 năm 2024, tội phạm mạng đã đánh cắp 2,1 tỷ USD từ ngành. Con số này cao hơn đáng kể so với 1,6 tỷ USD bị đánh cắp trong suốt năm 2023. Giá trị tổng thể vào cuối năm 2024 sẽ còn cao hơn nữa.
Vào tháng 10, công ty cho vay blockchain Radiant Capital đã gặp vụ tấn công lớn thứ 2 trong năm, mất hơn 50 triệu USD trong một vụ khai thác đa chuỗi. Tin tặc đã xâm nhập được một khóa cá nhân, cho phép chúng rút tài sản của người dùng thông qua các chức năng ví tự động.
Quay trở lại tháng 7, một trong những sàn giao dịch lớn nhất của Ấn Độ, WazirX, đã chịu một cuộc tấn công với tổn thất 235 triệu USD. Sàn đã đưa ra phần thưởng 23 triệu USD để tin tặc trả lại số tiền, nhưng vô vọng.
Khách hàng của WazirX vẫn chưa nhận được bồi thường cho số tiền đã mất. Gần đây, cảnh sát Ấn Độ đã bắt giữ một cá nhân liên quan đến vụ tấn công. Tuy nhiên, cuộc điều tra vẫn chưa khép lại.
Vụ tấn công mới nhất trên XT.com một lần nữa cho thấy sự dễ tổn thương của các sàn giao dịch tập trung đối với các mối đe dọa mạng ngày càng gia tăng.