Nhóm Atomic Wallet tiếp tục điều tra vụ khai thác 35 triệu đô la gần đây của ví phần mềm vào cuối tuần.
Nhà cung cấp ví tiền điện tử hôm nay thông báo rằng "chưa đến 1% người dùng hoạt động hàng tháng của chúng tôi bị ảnh hưởng/được báo cáo" và vụ khai thác gần đây nhất đã được báo cáo cách đây 40 giờ.
Bài báo lưu ý rằng "cuộc điều tra an ninh vẫn đang được tiến hành" và nhóm đang làm việc với các công ty sàn giao dịch crypto và sàn giao dịch tiền điện tử để "theo dõi và Block số tiền bị đánh cắp".
Vào thứ Bảy, nhóm đã đưa ra một tuyên bố tương tự, cho biết họ đang nỗ lực hết sức để "điều tra và phân tích tình hình".
Joko, người sáng lập ẩn danh của ví phần cứng tiền điện tử BitBox và người dẫn chương trình podcast về tiền điện tử, nói với Decrypt rằng "việc giao tiếp của họ (nhóm Atomic Wallet) thực sự tệ hại".
Họ nói thêm rằng "việc họ vẫn chưa cảnh báo người dùng và yêu cầu họ rút tiền khỏi ví đã bị xâm phạm rõ ràng không chỉ là hành vi vô năng mà còn là hành vi độc hại."
Atomic Wallet không phải là mã nguồn mở, nghĩa là không phải tất cả các phần của mã nguồn đều có sẵn để công chúng xem xét.
Theo nhóm nghiên cứu , ví mã nguồn mở dễ bị tấn công và sao chép hơn ví tập trung.
Nguyên nhân gốc rễ của vụ tấn công vẫn chưa được xác định. Đây là lý do đáng lo ngại, vì hơn 5 triệu người dùng Ví Atomic có thể vẫn đang bị ảnh hưởng bởi lỗ hổng bảo mật này.
Những báo cáo đầu tiên về vụ hack xuất hiện vào cuối tuần khi người dùng báo cáo bị mất tiền khi trực tuyến trên ứng dụng di động. Nhiều người dùng khác thậm chí còn báo cáo bị mất tiền khi ngoại tuyến, theo một bài đăng trên Reddit về vấn đề này.
Các báo cáo về việc phục hồi thành công cũng đang được đưa ra, với các chuyên gia bảo mật blockchain giúp đỡ nạn nhân chống lại tin tặc.
Theo báo cáo, các thành viên của Jito Labs đã giải cứu được 1 triệu đô la từ tin tặc cho một nạn nhân.
SlowMist , một công ty bảo mật blockchain khác, đã xác định được địa chỉ của tin tặc bằng cách phân tích các giao dịch khai thác và biên soạn danh sách nạn nhân để hỗ trợ quá trình giải cứu.





