Ngày 14/4, sàn giao dịch phi tập trung KiloEx thông báo đã bị tấn công và thiệt hại khoảng 7,5 triệu USD. Ngay sau khi phát hiện sự cố, nền tảng này đã tạm dừng toàn bộ hoạt động và đang phối hợp với các đối tác an ninh để truy vết dòng tiền bị đánh cắp.
Theo KiloEx, cuộc tấn công đã được kiểm soát. Nhóm phát triển đang làm việc với các đối tác như BNB Chain, Manta Network cùng các công ty bảo mật hàng đầu gồm Seal-911, SlowMist và Sherlock để điều tra vụ việc. Các tài sản bị đánh cắp hiện được xác định đang được luân chuyển qua hai giao thức là zkBridge và Meson. KiloEx cho biết đang nỗ lực liên hệ khẩn cấp với các bên liên quan để chặn đứng các giao dịch tiếp theo và hạn chế tổn thất.
Công ty bảo mật PeckShield nhận định nguyên nhân vụ việc có thể là do lỗ hổng liên quan đến oracle định giá – cơ chế dùng để cung cấp dữ liệu giá tài sản cho hợp đồng thông minh. Theo PeckShield, hacker đã thao túng giá ETH/USD từ 100 lên 10.000 trong thời gian cực ngắn, tạo và đóng một vị thế chỉ trong một giao dịch, thu về 3,12 triệu USD lợi nhuận.

Chaofan Shou, đồng sáng lập công ty Fuzzland, cho rằng ai cũng có thể thay đổi dữ liệu oracle của KiloEx nếu vượt qua một xác minh khá lỏng lẻo. Ông đánh giá đây là một lỗi bảo mật “rất đơn giản” nhưng hậu quả nghiêm trọng.
Đọc thêm:
Trump ký nghị quyết hủy bỏ quy định của IRS về sàn giao dịch DeFi
Căng thẳng thương mại Trung – Mỹ khiến Bitcoin “Bốc Hơi” 500 Tỷ USD
Vụ tấn công đã khiến giá token KILO lao dốc hơn 27%, xuống còn 0,03596 USD – giảm hơn 78% so với mức đỉnh đạt được vào cuối tháng 3. KiloEx được thành lập vào năm 2023 và nhận được sự hậu thuẫn từ Binance Labs – nhà đầu tư chiến lược của dự án.
Đáng chú ý, sự cố này xảy ra chỉ một ngày sau khi KiloEx công bố hợp tác với quỹ đầu tư Web3 DWF Labs, nhằm mở rộng thị trường và thúc đẩy tăng trưởng. Trước đó, vào tháng 3, DWF Labs cũng đã công bố một quỹ trị giá 250 triệu USD để hỗ trợ các dự án blockchain quy mô vừa và lớn.
Theo dõi ngay Tiền Điện Tử để cập nhật các thông tin mới nhất về thị trường Crypto cùng các chương trình Airdrops tiềm năng mỗi ngày.