Người sáng lập quỹ mạo hiểm DeFi đã mất hơn 1,7 triệu USD sau khi ví tiền điện tử của anh bị hacker tấn công. Anh cảnh báo rằng ngay cả những người dùng nhiều kinh nghiệm cũng có thể gặp tình huống tương tự.
Người sáng lập DeFiance Capital, Arthur Cheong – được biết đến với cái tên Arthur_0x trên Twitter – xác nhận rằng nhiều NFT của anh ấy đã bị đánh cắp do bị hack và chúng hiện đang được rao bán trên OpenSea. Anh ấy đã giải thích:
"Tôi đã khá cẩn thận và mắc kẹt với việc chỉ sử dụng ví phần cứng trên PC cho đến khi tôi bắt đầu giao dịch NFT thường xuyên hơn. Ví nóng (hot wallet) trên điện thoại di động thực sự không đủ an toàn".
Anh nói thêm: "Điều duy nhất tôi có thể nói với hacker là: bạn đã gây rối nhầm người rồi".
Trên Twitter, anh ấy chia sẻ công khai địa chỉ ví đã bị xâm phạm – và kêu gọi những người theo dõi anh ấy đưa địa chỉ vào danh sách đen. Hồ sơ trên Etherscan cũng cho thấy hơn 130 ETH đã được chuyển đến địa chỉ của tin tặc trong những giờ gần đây.
Cheong cho biết việc khai thác là "khá đáng sợ" vì kẻ tấn công có thể truy cập vào các ví riêng biệt: "Chà, điều này ảnh hưởng nặng nề đến tôi, nhưng nếu tôi bị lợi dụng như một người dùng tiền điện tử 5 năm khá sành sỏi (người dùng DeFi, trình quản lý mật khẩu, chủ yếu là ví phần cứng), tôi không chắc làm cách nào để thuyết phục hầu hết những người bình thường đặt một phần tài sản đáng kể của họ trên nền tảng networth onchain nữa".
Tiết lộ nguyên nhân dẫn đến vụ tấn công
Cheong sau đó tiết lộ rằng anh ta nghi ngờ nguyên nhân gốc rễ của việc khai thác là một cuộc tấn công kỹ thuật xã hội.
Anh đã chia sẻ ảnh chụp màn hình của một email mà anh ấy nhận được có vẻ như chứa một liên kết đến một Tài liệu Google có tựa đề: "Rủi ro lớn của Stablecoin".
Đáng lo ngại là việc các tin tặc chia sẻ nội dung dành riêng cho ngành có thể khiến nạn nhân có cảm giác an toàn "ảo". Anh nói: "Họ có khả năng nhắm mục tiêu tất cả các ví tiền điện tử".
Đáng ngại hơn, Cheong cho biết: "Tôi chỉ chia sẻ để những người trong ngành có nhận thức rõ hơn về vấn đề này. Không có phần mềm diệt vi rút nào coi tệp này là độc hại".
Vụ hack này đặc biệt quan trọng vì nó dường như đã làm lung lay niềm tin của một doanh nhân nổi tiếng trong không gian DeFi.
Cheong trước đây đã viết một bài báo cho The Defiant, trong đó ông dự đoán rằng DeFi "sẽ lấn áp nền tài chính truyền thống và các nhà đầu tư tích cực có thể gặt hái thành quả". Tuy nhiên, với vụ hack vừa rồi, niềm tin của anh có vẻ đã bị lung lay.