Nền tảng giao dịch đa chuỗi Thunder Terminal đã bị hacker tấn công, nói rằng một tác nhân độc hại đã có quyền truy cập vào kết nối MongoDB.
Trong một bài đăng X vào ngày 27 tháng 12, Thunder Terminal đã thừa nhận vi phạm, nói rằng tin tặc đã có quyền truy cập vào URL kết nối MongoDB.
Quyền truy cập này cho phép kẻ xâm nhập lấy lại mã thông báo phiên và rút tiền ute thay mặt cho người dùng.
Cuộc tấn công kết thúc lúc 12:20 AM UTC, ngày 27 tháng 12, sau khi tất cả các mã thông báo phiên và quyền truy cập ký giao dịch đã bị thu hồi vì lý do bảo mật, Thunder Terminal cho biết.
Trong khi Thunder Terminal đảm bảo với người dùng rằng không có khóa riêng hoặc ví nào bị xâm phạm, nhóm nghiên cứu thừa nhận rằng “ít hơn 1% ví” bị ảnh hưởng. Cuộc tấn công được báo cáo dẫn đến việc tiền bị đánh cắp từ ít nhất 114 ví.
“Việc khai thác xảy ra thông qua các yêu cầu rút tiền, máy chủ của chúng tôi được coi là được ủy quyền vì mã thông báo phiên bị rò rỉ. Chúng tôi không lưu trữ bất kỳ khóa riêng tư nào, vì vậy kẻ tấn công không có quyền truy cập vào bất kỳ ví nào. Ví máy tính để bàn không bị ảnh hưởng”.
Thiết bị đầu cuối Thunder
Tính đến thời điểm báo chí, vẫn chưa rõ chính xác làm thế nào hacker có quyền truy cập vào cơ sở dữ liệu của dự án. Thunder Terminal cho rằng vụ hack có thể liên quan đến một sự cố liên quan đến MongoDB có trụ sở tại New York. Vào giữa tháng 12, MongoDB đã phát hiện “hoạt động đáng ngờ” trên mạng của mình, sau đó xác nhận rằng tin tặc đã xâm nhập vào mạng của mình “trong một khoảng thời gian trước khi phát hiện”.
Theo thám tử blockchain ZachXBT, cuộc tấn công đã chuyển 86,5 ETH (trị giá khoảng 192.500 đô la) sang Railgun, một giao thức nhằm bảo mật cho phép người dùng trao đổi ẩn danh tiền điện tử và thực hiện các giao dịch riêng tư. Dự án cũng tiết lộ rằng hacker đã đánh cắp hơn 439 SOL (khoảng 49.160 USD).
Ban đầu, Thunder Terminal cho biết cuộc tấn công có liên quan đến sự thỏa hiệp của nhà cung cấp bên thứ ba. Nhóm nghiên cứu cũng cho biết “tiền an toàn”, đồng thời nói thêm rằng “việc hoàn tiền sẽ sớm được xử lý”.
Tuy nhiên, ngay sau bài đăng này, hacker đã đưa ra một tuyên bố dựa trên blockchain, cáo buộc Thunder Team nói dối và đe dọa tiết lộ tất cả dữ liệu người dùng trừ khi dự án trả cho họ 50 ETH tiền chuộc.
Ra mắt vào cuối năm 2022, Thunder Terminal là một nền tảng giao dịch đa chuỗi có hỗ trợ cho Ethereum, Solana, Avalanche và các mạng khác.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Thunder Terminal bị hacker tấn công, thiệt hại lên tới 240 nghìn đô la
Nền tảng giao dịch đa chuỗi Thunder Terminal đã bị hacker tấn công, nói rằng một tác nhân độc hại đã có quyền truy cập vào kết nối MongoDB.
Trong một bài đăng X vào ngày 27 tháng 12, Thunder Terminal đã thừa nhận vi phạm, nói rằng tin tặc đã có quyền truy cập vào URL kết nối MongoDB.
Quyền truy cập này cho phép kẻ xâm nhập lấy lại mã thông báo phiên và rút tiền ute thay mặt cho người dùng.
Cuộc tấn công kết thúc lúc 12:20 AM UTC, ngày 27 tháng 12, sau khi tất cả các mã thông báo phiên và quyền truy cập ký giao dịch đã bị thu hồi vì lý do bảo mật, Thunder Terminal cho biết.
Trong khi Thunder Terminal đảm bảo với người dùng rằng không có khóa riêng hoặc ví nào bị xâm phạm, nhóm nghiên cứu thừa nhận rằng “ít hơn 1% ví” bị ảnh hưởng. Cuộc tấn công được báo cáo dẫn đến việc tiền bị đánh cắp từ ít nhất 114 ví.
Tính đến thời điểm báo chí, vẫn chưa rõ chính xác làm thế nào hacker có quyền truy cập vào cơ sở dữ liệu của dự án. Thunder Terminal cho rằng vụ hack có thể liên quan đến một sự cố liên quan đến MongoDB có trụ sở tại New York. Vào giữa tháng 12, MongoDB đã phát hiện “hoạt động đáng ngờ” trên mạng của mình, sau đó xác nhận rằng tin tặc đã xâm nhập vào mạng của mình “trong một khoảng thời gian trước khi phát hiện”.
Theo thám tử blockchain ZachXBT, cuộc tấn công đã chuyển 86,5 ETH (trị giá khoảng 192.500 đô la) sang Railgun, một giao thức nhằm bảo mật cho phép người dùng trao đổi ẩn danh tiền điện tử và thực hiện các giao dịch riêng tư. Dự án cũng tiết lộ rằng hacker đã đánh cắp hơn 439 SOL (khoảng 49.160 USD).
Ban đầu, Thunder Terminal cho biết cuộc tấn công có liên quan đến sự thỏa hiệp của nhà cung cấp bên thứ ba. Nhóm nghiên cứu cũng cho biết “tiền an toàn”, đồng thời nói thêm rằng “việc hoàn tiền sẽ sớm được xử lý”.
Tuy nhiên, ngay sau bài đăng này, hacker đã đưa ra một tuyên bố dựa trên blockchain, cáo buộc Thunder Team nói dối và đe dọa tiết lộ tất cả dữ liệu người dùng trừ khi dự án trả cho họ 50 ETH tiền chuộc.
Ra mắt vào cuối năm 2022, Thunder Terminal là một nền tảng giao dịch đa chuỗi có hỗ trợ cho Ethereum, Solana, Avalanche và các mạng khác.