Có người vừa làm điều đó. Một hacker đã chuyển $10 triệu giá trị của ETH đến Tornado Cash. Tiền bị đánh cắp. Các khoản tiền này đến từ một cuộc tấn công lừa đảo tồi tệ đối với một cá voi tiền điện tử vào tháng 9 năm 2023. Đây chỉ là một phần của $24 triệu mà họ đã lấy ban đầu 🚨
Những người bảo mật blockchain đã phát hiện ra điều gì đó kỳ lạ vào ngày 22 tháng 9 năm 2025. Kẻ tấn công đã bắt đầu rửa tiền. Cuối cùng. Họ đã sử dụng Tornado Cash, dịch vụ trộn tiền mà ai cũng biết. Cuộc tấn công ban đầu nhắm vào một người đang sử dụng staking lỏng của Rocket Pool. Bẫy thông minh. Nạn nhân đã phê duyệt một giao dịch "Tăng Tiền Chấp Nhận". Động thái tồi tệ. Nó về cơ bản đã trao quyền chi tiêu cho hacker 📝
Cuộc tấn công không hề đơn giản. Hai giai đoạn. Lần đầu tiên lấy: 9,579 stETH. Sau đó là một lần chớp nhoáng nữa: 4,851 rETH từ cùng một con cá voi. CertiK (họ là những chuyên gia bảo mật) cho biết 3,700 ETH hiện đã đi qua Tornado Cash. Động thái lớn đầu tiên của những tài sản này trong gần hai năm. Thật sự bất ngờ khi họ đã chờ đợi lâu như vậy ⏳
Phê duyệt token trong DeFi? Vẫn là một cơn ác mộng. Lỗ hổng "deleGateCall" này cứ bị khai thác ở khắp nơi. Những cuộc tấn công này dường như đang gia tăng vào năm 2025. Những con số thật đáng kinh ngạc. Các trò lừa đảo lừa đảo đã khiến người dùng thiệt hại hơn 2.5 tỷ đô la trong năm nay. Thật hoang dã 💸
Ethereum bị ảnh hưởng nặng nề nhất. Không có gì sánh bằng. Các token ERC-20 chiếm 86% tổng số tài sản bị đánh cắp trên tất cả các chuỗi. Vụ lùm xùm UXLINK vào đầu tháng này đã sử dụng những mẹo tương tự. Vụ đó đã tiêu tốn 11,3 triệu đô la thông qua một lỗi ví đa chữ ký 🔗
Không phải tất cả đều là xấu. Các nhà nghiên cứu Venn Network đã ngăn chặn một lỗ hổng DeFi $10M gần đây. Nhưng nhiều cuộc tấn công vẫn thành công. Lỗi con người. Kỹ thuật xã hội tinh vi. Những thứ thường thấy 🛡️
Cảnh sát không ngồi yên. Dịch vụ bí mật Mỹ và FBI hiện đang sử dụng công nghệ theo dõi blockchain tinh vi. Họ đã thu giữ 225,3 triệu đô la từ những kẻ lừa đảo tiền điện tử vào đầu năm nay. Dường như đây là vụ tịch thu tiền điện tử lớn nhất trong lịch sử của Dịch vụ bí mật 🚔
Điều rút ra? Hãy cẩn thận về việc phê duyệt token. Kiểm tra mọi thứ hai lần. Lừa đảo vẫn hoạt động. Nó thực sự như vậy 🔐 Chúng ta cần những công cụ tốt hơn. Nhiều giáo dục hơn. Các mối đe dọa sẽ không biến mất. Tài sản kỹ thuật số cần những nơi an toàn hơn. Có vẻ như chúng ta vẫn đang tìm hiểu tất cả điều này 🌐
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Hacker Di chuyển $10M trong ETH bị đánh cắp đến Tornado Cash 🔍
Có người vừa làm điều đó. Một hacker đã chuyển $10 triệu giá trị của ETH đến Tornado Cash. Tiền bị đánh cắp. Các khoản tiền này đến từ một cuộc tấn công lừa đảo tồi tệ đối với một cá voi tiền điện tử vào tháng 9 năm 2023. Đây chỉ là một phần của $24 triệu mà họ đã lấy ban đầu 🚨
Những người bảo mật blockchain đã phát hiện ra điều gì đó kỳ lạ vào ngày 22 tháng 9 năm 2025. Kẻ tấn công đã bắt đầu rửa tiền. Cuối cùng. Họ đã sử dụng Tornado Cash, dịch vụ trộn tiền mà ai cũng biết. Cuộc tấn công ban đầu nhắm vào một người đang sử dụng staking lỏng của Rocket Pool. Bẫy thông minh. Nạn nhân đã phê duyệt một giao dịch "Tăng Tiền Chấp Nhận". Động thái tồi tệ. Nó về cơ bản đã trao quyền chi tiêu cho hacker 📝
Cuộc tấn công không hề đơn giản. Hai giai đoạn. Lần đầu tiên lấy: 9,579 stETH. Sau đó là một lần chớp nhoáng nữa: 4,851 rETH từ cùng một con cá voi. CertiK (họ là những chuyên gia bảo mật) cho biết 3,700 ETH hiện đã đi qua Tornado Cash. Động thái lớn đầu tiên của những tài sản này trong gần hai năm. Thật sự bất ngờ khi họ đã chờ đợi lâu như vậy ⏳
Phê duyệt token trong DeFi? Vẫn là một cơn ác mộng. Lỗ hổng "deleGateCall" này cứ bị khai thác ở khắp nơi. Những cuộc tấn công này dường như đang gia tăng vào năm 2025. Những con số thật đáng kinh ngạc. Các trò lừa đảo lừa đảo đã khiến người dùng thiệt hại hơn 2.5 tỷ đô la trong năm nay. Thật hoang dã 💸
Ethereum bị ảnh hưởng nặng nề nhất. Không có gì sánh bằng. Các token ERC-20 chiếm 86% tổng số tài sản bị đánh cắp trên tất cả các chuỗi. Vụ lùm xùm UXLINK vào đầu tháng này đã sử dụng những mẹo tương tự. Vụ đó đã tiêu tốn 11,3 triệu đô la thông qua một lỗi ví đa chữ ký 🔗
Không phải tất cả đều là xấu. Các nhà nghiên cứu Venn Network đã ngăn chặn một lỗ hổng DeFi $10M gần đây. Nhưng nhiều cuộc tấn công vẫn thành công. Lỗi con người. Kỹ thuật xã hội tinh vi. Những thứ thường thấy 🛡️
Cảnh sát không ngồi yên. Dịch vụ bí mật Mỹ và FBI hiện đang sử dụng công nghệ theo dõi blockchain tinh vi. Họ đã thu giữ 225,3 triệu đô la từ những kẻ lừa đảo tiền điện tử vào đầu năm nay. Dường như đây là vụ tịch thu tiền điện tử lớn nhất trong lịch sử của Dịch vụ bí mật 🚔
Điều rút ra? Hãy cẩn thận về việc phê duyệt token. Kiểm tra mọi thứ hai lần. Lừa đảo vẫn hoạt động. Nó thực sự như vậy 🔐 Chúng ta cần những công cụ tốt hơn. Nhiều giáo dục hơn. Các mối đe dọa sẽ không biến mất. Tài sản kỹ thuật số cần những nơi an toàn hơn. Có vẻ như chúng ta vẫn đang tìm hiểu tất cả điều này 🌐