Indodax, một sàn giao dịch tiền điện tử của Indonesia, gần đây đã trải qua một vụ vi phạm bảo mật đáng kể. Theo công ty giám sát blockchain Spot On Chain, tổng thiệt hại từ vụ tấn công đã lên tới 20 triệu đô la. SlowMist, một công ty bảo mật blockchain, đã xác nhận rằng vụ tấn công đã gây ra thiệt hại khoảng 21,95 triệu đô la.
Indodax lưu ý rằng nhóm bảo mật của họ đã tìm thấy các vấn đề bảo mật tiềm ẩn trên nền tảng. Hiện tại, một đợt bảo trì toàn diện đang được tiến hành để đảm bảo hoạt động bình thường của toàn bộ hệ thống.
Trong quá trình bảo trì này, nền tảng web và ứng dụng INDODAX tạm thời không thể truy cập được.
PeckShield báo cáo rằng sàn giao dịch đã chứng kiến một lượng tiền điện tử chảy ra đáng kể, lên tới khoảng 15,7 triệu đô la. Cyvers Alerts cho biết thêm rằng hệ thống của họ đã phát hiện nhiều giao dịch đáng ngờ liên quan đến ví Indodax trên nhiều mạng khác nhau. "Các địa chỉ đáng ngờ hiện đang nắm giữ 14,4 triệu đô la và đã chuyển đổi token thành Ethereum", Cyvers Alerts lưu ý.
Tài sản bị đánh cắp hiện tại
Tài sản bị đánh cắp phần lớn đã được chuyển đổi thành tiền điện tử bản địa:
- 5.584 Ether (ETH) trên blockchain Ethereum và Optimism, tương đương khoảng 13 triệu đô la.
- 6,84 triệu token POL trên blockchain Polygon, trị giá khoảng 2,56 triệu đô la.
- 16,7 triệu token TRX trên blockchain Tron, khoảng 2,55 triệu đô la.
- 25 Bitcoin (BTC), có giá trị khoảng 1,41 triệu đô la.
Sự cố này không phải là duy nhất; các sàn giao dịch tiền điện tử thường xuyên là mục tiêu của các vụ tấn công trong những năm gần đây. Các sàn giao dịch như Mt. Gox, Bitfinex và Coincheck trước đây đã phải chịu những vụ vi phạm bảo mật lớn. Mặc dù công nghệ bảo mật blockchain đã có những tiến bộ, bản chất phi tập trung và ẩn danh của tiền điện tử khiến chúng đặc biệt dễ bị tấn công. Mặc dù bản thân blockchain rất an toàn, nhưng các sàn giao dịch và nhà cung cấp ví thường là mục tiêu của tội phạm mạng.
Indodax đã thông báo rằng họ đang tiến hành một cuộc điều tra kỹ lưỡng để hiểu cách thức vi phạm xảy ra và cách những kẻ tấn công truy cập vào hệ thống của họ. Phân tích của CyberAlert chỉ ra rằng hơn 150 giao dịch đáng ngờ đã được đánh dấu, cho thấy rằng vi phạm có thể đã diễn ra trong một thời gian trước khi bị phát hiện.
Nhóm Indodax đã đảm bảo với người dùng rằng số dư tiền điện tử và tiền pháp định của họ vẫn an toàn 100% và sẽ cung cấp thêm thông tin cập nhật sau khi quá trình điều tra hoàn tất.