Giao thức quản lý tài sản DeFi Velvet Capital đã buộc phải tạm thời đóng cửa trang web của mình để ngăn chặn một cuộc tấn công lừa đảo quy mô lớn.
Người dùng X đã báo cáo vào ngày 23 tháng 4 rằng có hoạt động bất thường trên nền tảng giao dịch của Velvet Capital. Khi người dùng cố gắng kết nối với giao diện người dùng, họ sẽ được nhắc phê duyệt quyền truy cập của ví vào giao thức.
Sau cuộc điều tra nội bộ, Velvet Capital đã đưa ra cảnh báo an ninh mạng khuyên các nhà đầu tư từ chối tất cả các yêu cầu kết nối ví từ ứng dụng cho đến khi có thông báo mới. Các nhà đầu tư có thể đã chấp thuận các yêu cầu gian lận sẽ cần thu hồi quyền truy cập ví vào giao thức để tránh mất tiền. Ngoài ra, Velvet Capital đã vô hiệu hóa ứng dụng này để giảm thiểu khả năng thua lỗ thêm cho các nhà đầu tư.
Vasily Nikonov, người sáng lập Velvet Capital, đã thông báo tin tức về việc trang web ngừng hoạt động trên Telegram: "Xin hãy cẩn thận không tương tác với trang web Velvet. Chúng tôi đang đóng cửa trang web để bảo trì và điều tra sự cố. Sau khi sự cố được giải quyết, một Báo cáo phân tích khám nghiệm tử thi sẽ được công bố."
Gần hai giờ sau khi trang web đóng cửa, Nikonov cho biết ông đang làm việc với nhóm kỹ thuật và các nhà nghiên cứu bảo mật để giành quyền kiểm soát trang web từ tay tin tặc. Các công ty điều tra blockchain Blockaid và Scam Sniffer đã xác nhận rằng Velvet Capital đã bị hack trước khi trang web được công bố chính thức. Người dùng đã xác nhận giao dịch trên Velvet Capital kể từ ngày 23 tháng 4 lúc 5:39 UTC có thể trở thành nạn nhân của tội phạm mạng.
Nikonov khuyên những người dùng này gửi thông tin trên Discord và chia sẻ chi tiết giao dịch với nhóm Velvet Capital để khắc phục. Nikonov nhấn mạnh rằng tính đến 6:50 UTC, không có người dùng nào báo cáo tổn thất. (Cointelegraph)