Hacker nhận 97.000 USD tiền thưởng khi trả lại số tiền bị đánh cắp cho Tender.fi
Vào 10 giờ 28 phút sáng ngày 07/03, nền tảng cho vay tài chính phi tập trung Tender.fi đã ghi nhận một cuộc tấn công mạng sau khi phát hiện một khoản vay bất thường được thực hiện trên nền tảng.
Ngay sau đó, Tender.fi đã cho tạm dừng tất cả các khoản vay, đồng thời đăng tải thông tin lên Twitter để cảnh báo người dùng của nền tảng.
Theo dữ liệu blockchain cho thấy, kẻ tấn công có tên “White Hat” đã lợi dụng lỗ hổng về giá của oracle để thực hiện một giao dịch vay tài sản trị giá 1,59 triệu USD từ nền tảng bằng cách gửi token GMX với giá trị khoảng 71 USD.
Ngay sau đó, kẻ tấn công đã gửi một tin nhắn trực tuyến trên Tender.fi để thu hút sự chú ý của đội ngũ quản lý nền tảng.
8 giờ sau khi vụ việc được phát hiện, Tender.fi cho biết nền tảng đã đạt được thỏa thuận với kẻ tấn công. Theo đó, người này sẽ hoàn trả lại tất cả các khoản vay đã bị lấy cắp lại cho nền tảng, và nhận lại 62,16 ETH (trị giá khoảng 97.000 USD) coi như “tiền thưởng”.
Vào 1 giờ sau đó, Tender.fi cho biết các khoản vay đã được hoàn trả.
We have come to an agreement with the White Hat, an on chain transaction was sent with an attached message that contains the terms of this agreement. https://t.co/9a5IsgID0Q
— Tender.fi (@tender_fi) March 7, 2023
Được biết, đây không phải là lần đầu tiên vụ việc như này xảy ra. Vào tháng 8/2022, cross-chain Nomad Bridge đã gây chú ý lớn trên thị trường khi cho biết nền tảng đã bị đánh cắp 190 triệu USD chỉ trong vòng 3 giờ đồng hồ.
Tuy nhiên chỉ vài giờ sau đó, 32,6 triệu USD đã được trả lại, nhưng hơn 150 triệu USD đã bị những kẻ tấn công (có thể là nhóm tin tặc White Hat) giữ lại.
Cho đến cuối tháng 8/2022, nền tảng NFT Metagame thậm chí còn tổ chức “Giải thưởng White hat” dưới dạng NFT cho bất kỳ ai chứng minh được họ đã trả lại ít nhất 90% số tiền đánh cắp cho Nomad Bridge.
1/ Our friends at @metagame created an earned NFT as a thank you to whitehats who returned funds from the Nomad Bridge Hack. Head over https://t.co/TWwuJwnRXj to claim it! pic.twitter.com/V87rkGhBEE
— Nomad (⤭⛓🏛) (@nomadxyz_) August 23, 2022
Sau sự kiện này, lần lượt các khoản tiền đã được trả lại cho địa chỉ khôi phục của Nodman. Giao dịch mới nhất được ghi lại vào ngày 18/02 với 7.868 USD token CQT được trả lại.
VIC Crypto tổng hợp
Tin tức liên quan:
Binance và Huobi đóng băng 1,4 triệu USD tiền điện tử liên quan đến vụ hack Harmony Bridge
MetaMask đưa ra cảnh báo lừa đảo khi hacker NameCheap gửi email độc hại
Hacker Sài Gòn manh động đi tù 10 năm vì tống tiền sàn giao dịch