Payy Network: Tấn công mạng nghiêm trọng, cầu nối Ethereum bị rút cạn

Payy Network: Tấn công mạng nghiêm trọng, cầu nối Ethereum bị rút cạn
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Payy Network đã xác nhận vụ việc tấn công mạng nhắm vào hợp đồng cầu nối (bridge contract) trên Ethereum, dẫn đến việc toàn bộ số dư của hợp đồng bị rút cạn. Sự cố này buộc nền tảng thanh toán stablecoin phải tạm ngừng hoạt động mạng và ví.

Chi tiết vụ tấn công

Theo thông báo công khai từ Payy, vụ việc xảy ra vào khoảng 4:21 UTC ngày 24 tháng 9. Hợp đồng cầu nối bị ảnh hưởng hỗ trợ chuyển đổi giữa Ethereum và Payy Network.

Các cầu nối blockchain là mục tiêu có giá trị cao do thường xuyên nắm giữ các quỹ được dùng để hỗ trợ tài sản di chuyển giữa các mạng khác nhau. Trong trường hợp này, kẻ tấn công đã khai thác hợp đồng phía Ethereum và lấy đi toàn bộ số tiền trong số dư của cầu nối.

Payy cho biết tài sản bị đánh cắp là các khoản tiền gửi không giám sát (non-custodial deposits) của người dùng được kết nối với Payy Network và Payy Wallet. Sự phân biệt này quan trọng vì số tiền này không được nắm giữ trong một tài khoản giám sát truyền thống do công ty kiểm soát trực tiếp.

Thay vào đó, người dùng đã gửi tiền thông qua cơ chế cầu nối để truy cập các dịch vụ trong hệ sinh thái Payy. Sau vụ khai thác, Payy đã tạm dừng mọi hoạt động giao dịch chính trên mạng lưới của mình. Việc tạm dừng tạm thời này bao gồm cả các giao dịch nạp, rút, chuyển khoản và giao dịch thẻ.

Công ty cũng đã tạm dừng chức năng của Payy Wallet trong khi các đội ngũ kỹ thuật tiến hành điều tra vụ tấn công và xác định các bước tiếp theo phù hợp cho người dùng bị ảnh hưởng.

“Hợp đồng cầu nối trên Ethereum đã bị khai thác và rút hết số dư. Cuộc điều tra vẫn đang tiếp diễn và chúng tôi đang tuân thủ các quy trình ứng phó sự cố”, Payy cho biết.

Thông tin chưa được công bố

Payy chưa công bố loại lỗ hổng, số tiền bị đánh cắp, địa chỉ ví của kẻ tấn công, hoặc liệu vụ khai thác có phải là do lỗi logic hợp đồng thông minh, bỏ qua ủy quyền, khóa đặc quyền bị xâm phạm, hay một điểm yếu khác hay không.

Payy cho biết họ đã thông báo cho cơ quan thực thi pháp luật, các sàn giao dịch tiền điện tử, các công ty phân tích blockchain và các tổ chức liên quan khác về địa chỉ của kẻ tấn công. Những hành động này nhằm mục đích hỗ trợ truy vết tài sản bị đánh cắp, xác định các nỗ lực rút tiền tiềm năng và ngăn chặn kẻ tấn công di chuyển tiền qua các sàn giao dịch tập trung hoặc các dịch vụ có thể nhận dạng khác.

Rủi ro của các cầu nối liên chuỗi

Sự cố này nhấn mạnh các mối đe dọa bảo mật liên tục xung quanh các cầu nối liên chuỗi (cross-chain bridges). Các hợp đồng cầu nối thường quản lý các nhóm tiền điện tử lớn và dựa vào logic xác thực, truyền thông điệp, đúc (minting) và rút tiền phức tạp.

Một lỗi duy nhất trong các hệ thống này có thể cho phép kẻ tấn công giả mạo yêu cầu rút tiền, bỏ qua các kiểm tra xác minh, phát lại một giao dịch, hoặc chuyển tài sản vượt quá số tiền đã gửi hợp pháp.

Đối với người dùng Payy, ưu tiên trước mắt là tránh tương tác với các dịch vụ cầu nối, ví và mạng lưới đang bị tạm dừng cho đến khi công ty đưa ra hướng dẫn khôi phục đã được xác minh.

Người dùng nên cảnh giác với các chiến dịch mạo danh, tin nhắn lừa đảo (phishing), các trang hoàn tiền giả mạo và các liên kết độc hại để hoàn tiền hoặc khôi phục token. Trong khi đó, Payy tiếp tục đăng các cập nhật điều tra trên X khi cuộc điều tra tiến triển.

Các thông báo tiếp theo của công ty sẽ được theo dõi chặt chẽ để có các chi tiết kỹ thuật về đường dẫn tấn công, giá trị tài sản bị đánh cắp, các bản ghi tiền gửi bị ảnh hưởng và kế hoạch hoàn tiền hoặc khôi phục tiền cho người dùng.

Payy đã xác nhận rằng cầu nối Ethereum đã bị khai thác vào lúc 4:21 UTC và tất cả các chức năng giao dịch của Payy Network đã bị tạm dừng trong quá trình ứng phó.

Để biết thêm thông tin về phân tích các mối đe dọa và cách nâng cao khả năng phòng thủ, bạn có thể tham khảo các nguồn tin uy tín về an ninh mạng.