Bảo mật P2P: Nền tảng bị tấn công với thiệt hại 7,9 triệu USD

2025-12-26 15:35:18
BNB
Ethereum
Giao dịch P2P
Solana
TRON
Xếp hạng bài viết : 4.5
half-star
159 xếp hạng
Tìm hiểu cách các hacker đã xâm nhập vào nền tảng P2P của Noones và đánh cắp 7,9 triệu USD. Xem xét chi tiết về cuộc tấn công an ninh, các kỹ thuật che giấu dòng tiền, cũng như ý nghĩa của sự việc này đối với các nhà giao dịch tiền mã hóa. Nắm bắt những rủi ro khi hoạt động trên các thị trường P2P không
Bảo mật P2P: Nền tảng bị tấn công với thiệt hại 7,9 triệu USD

Ứng dụng Noones, sàn giao dịch P2P, bị nghi tấn công với thiệt hại 7,9 triệu đô la Mỹ

Phát hiện khai thác và phân tích on-chain

Ứng dụng Noones, một sàn giao dịch ngang hàng quốc tế hỗ trợ tiền mã hóa, đã xuất hiện hàng loạt giao dịch rút tiền ra ngoài làm dấy lên nghi ngại về một vụ tấn công nghiêm trọng. Nhà điều tra blockchain ZachXBT đã phát hiện hoạt động ví bất thường trong ứng dụng này, bắt đầu từ đầu tháng 1 và trùng hợp với thời điểm thông báo bảo trì ví.

Nhóm điều tra xác định tổng giá trị rút ra ở quy mô lớn, lên tới 7,9 triệu đô la Mỹ, phân bổ trên nhiều blockchain như Ethereum, TRON, Solana và BNB Smart Chain. Mặc dù Noones App chưa được kiểm định bởi cơ quan quản lý, nền tảng này vẫn đóng vai trò lưu ký tài sản người dùng, khiến tài sản trở nên dễ bị tổn thương khi xảy ra sự cố bảo mật.

Thời điểm diễn ra vụ tấn công trùng khớp hoàn toàn với thông báo bảo trì ví, cho thấy khả năng lỗ hổng bảo mật đã bị lợi dụng trong giai đoạn then chốt này.

Cơ chế che giấu nguồn tiền

Sau các giao dịch rút tiền đầu tiên, kẻ tấn công áp dụng chiến lược tinh vi để ẩn dấu tài sản bị đánh cắp. Toàn bộ tài sản được chuyển và gom lại trên Ethereum và BNB Smart Chain, sau đó chuyển sang Na các dịch vụ trộn tiền nhằm xóa dấu vết giao dịch.

Trên Ethereum, một địa chỉ tỏ ra đặc biệt tích cực, liên tục gửi các lô 10 ETH vào dịch vụ trộn tiền. Hành động tương tự cũng xảy ra trên BNB Smart Chain, với các giao dịch phối hợp chặt chẽ cho đến khi toàn bộ số tiền được trộn xong và che giấu hoàn toàn.

Trên TRON, kẻ tấn công dùng phương pháp khác, chuyển đổi và gom tài sản về USDT (TRC-20). Sau khi trộn qua dịch vụ ẩn danh, các khoản tiền này không thể phục hồi hoặc lần ra ví mới. Cách làm này khiến việc nhận diện giao dịch rút tiền hợp lệ gần như không thể, ngoại trừ phân tích on-chain các mẫu giao dịch tương tự.

ZachXBT từng ghi nhận Paxful và Noones App là cửa ngõ rửa tiền cho các vụ khai thác của Lazarus Group, với khoảng 44 triệu đô la Mỹ được chuyển qua các nền tảng này từ các đợt tấn công trước.

Đội ngũ Noones xác nhận vụ khai thác cầu nối Solana

Sau nhiều tuần điều tra từ cộng đồng crypto và các nhà phân tích blockchain, nhà sáng lập Noones, Ray Youssef đã công khai xác nhận sự cố liên quan đến cầu nối Solana. Tuy nhiên, đội ngũ vẫn khẳng định tài sản người dùng được bảo toàn, dù dữ liệu on-chain cho thấy điều ngược lại.

Trong thông báo chính thức, đội ngũ Noones cho biết: “Chúng tôi đã tiếp nhận báo cáo về hoạt động bất thường trên ví nóng NoOnes vào đầu tháng 1. Một lỗ hổng đã bị khai thác trên cầu nối Solana. Đội ngũ bảo mật đã phản ứng kịp thời và kiểm soát ngay tình hình. Tài sản và dữ liệu cá nhân người dùng vẫn an toàn, đồng thời cuộc điều tra toàn diện đang được tiến hành.”

Tuy nhiên, bằng chứng on-chain về sự dịch chuyển token trên nhiều blockchain lại phủ nhận cam kết an toàn tài sản. Noones App cho phép nạp tiền mã hóa cùng các phương thức thanh toán fintech như thẻ quà tặng, phục vụ giao dịch với xác minh tối thiểu, càng làm gia tăng rủi ro vận hành.

Vì sao website Noones không hoạt động? Bối cảnh và quá trình phát triển ứng dụng

Ứng dụng Noones ra đời sau khi dự án trước đó của Ray Youssef là Paxful gặp trở ngại pháp lý nghiêm trọng tại Hoa Kỳ. Dù vậy, Paxful vẫn đang hoạt động và thu hút lượng truy cập lớn hơn Noones. Tuy nhiên, Noones đã nhanh chóng nổi lên như một sàn P2P không KYC, đặc biệt thu hút người dùng tại các thị trường mới nổi.

Ứng dụng nhanh chóng đạt hơn 100.000 lượt tải về và giữ điểm đánh giá trung bình 3,4 sao trên các kho ứng dụng di động. Người dùng lựa chọn Noones nhờ giao diện đơn giản, dễ sử dụng và tương đồng với Paxful. Nền tảng ghi nhận tốc độ tăng trưởng lượt tải mới hàng ngày mạnh mẽ, với các đợt tăng đột biến gần đây.

Dù tập trung vào các nước Nam bán cầu, một tỷ lệ lớn lưu lượng truy cập lại đến từ Hoa Kỳ, và con số này tiếp tục gia tăng. Các chiến dịch quảng bá đã thúc đẩy sự tăng trưởng này. Nhà sáng lập nhấn mạnh Noones hướng tới mục tiêu cung cấp cơ hội tài chính cho các thị trường chưa tiếp cận dịch vụ ngân hàng.

Noones đang được áp dụng rộng rãi ở 60 quốc gia và hỗ trợ 500 cổng thanh toán. Ứng dụng cũng mở rộng hỗ trợ tới 234 quốc gia và vùng lãnh thổ, dù ở một số khu vực chỉ có số ít đối tác giao dịch. Nền tảng chủ yếu sử dụng ví nóng cho giao dịch nhanh, nhưng lại thường xuyên gặp sự cố ngừng hoạt động và khan hiếm tài sản, lý giải cho tình trạng website Noones gián đoạn. Hầu hết các vấn đề liên quan đến ví đã được giải quyết, tuy nhiên sự cố khai thác cầu nối Solana lại không được nhắc đến trong báo cáo sự cố chính thức của ứng dụng.

Kết luận

Vụ khai thác Noones cho thấy những điểm yếu lớn của sàn P2P tiền mã hóa không kiểm soát. Với 7,9 triệu đô la Mỹ bị rút sạch và rửa qua dịch vụ trộn tiền, sự việc này nhấn mạnh tầm quan trọng của các quy chuẩn bảo mật ví nóng và cầu nối. Dù đội ngũ đã xác nhận sự cố cầu nối Solana, bằng chứng di chuyển tài sản đa chuỗi trên on-chain lại phủ nhận tuyên bố bảo vệ tài sản người dùng. Sự kiện này là lời cảnh báo về sự cần thiết phải thận trọng và đánh giá rủi ro kỹ càng trước united sử dụng các ứng dụng giao dịch phi tập trung không KYC, nhất là những nền tảng từng gặp vấn đề pháp lý.

FAQ

Ai sở hữu Noones?

Noones thuộc sở hữu của Nicholas Gregory và Yusuf Nessary, hai nhà đồng sáng lập nền tảng này. Họ sáng lập Noones nhằm thúc đẩy tự do tài chính trong hệ sinh thái tiền mã hóa.

Phí giao dịch trên Noones là bao nhiêu?

Noones thu phí thợ đào cho mỗi giao dịch. Phí này dùng để chi trả chi phí xử lý và thay đổi tùy từng mạng lưới. Mức phí cụ thể phụ thuộc vào điều kiện thị trường và mức độ tắc nghẽn mạng.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Cách đào Ethereum vào năm 2025: Hướng dẫn hoàn chỉnh cho người mới bắt đầu

Cách đào Ethereum vào năm 2025: Hướng dẫn hoàn chỉnh cho người mới bắt đầu

Hướng dẫn toàn diện này khám phá khai thác Ethereum vào năm 2025, chi tiết về sự chuyển đổi từ khai thác GPU sang đặt cọc. Nó bao gồm sự tiến hóa của cơ chế đồng thuận Ethereum, việc hoàn thiện đặt cọc để có thu nhập passsive, các lựa chọn khai thác thay thế như Ethereum Classic và các chiến lược tối ưu hóa lợi nhuận. Lý tưởng cho người mới bắt đầu và những người khai thác có kinh nghiệm, bài viết này cung cấp những cái nhìn có giá trị về trạng thái hiện tại của khai thác Ethereum và các lựa chọn thay thế trong cảnh quan tiền điện tử.
2025-08-14 05:18:10
Ethereum 2.0 vào năm 2025: Staking, Khả năng mở rộng và Tác động môi trường

Ethereum 2.0 vào năm 2025: Staking, Khả năng mở rộng và Tác động môi trường

Ethereum 2.0 đã cách mạng hóa cảnh quan blockchain vào năm 2025. Với khả năng đặt cược cải tiến, cải thiện tính mở rộng đáng kể và ảnh hưởng môi trường giảm đáng kể, Ethereum 2.0 đứng nổi bật so với người tiền nhiệm của nó. Khi thách thức về sự áp dụng được vượt qua, bản nâng cấp Pectra đã đưa vào một kỷ nguyên mới về hiệu quả và bền vững cho nền tảng hợp đồng thông minh hàng đầu thế giới.
2025-08-14 05:16:05
Ethereum là gì: Hướng dẫn năm 2025 cho các người yêu thích và nhà đầu tư tiền điện tử

Ethereum là gì: Hướng dẫn năm 2025 cho các người yêu thích và nhà đầu tư tiền điện tử

Hướng dẫn toàn diện này khám phá sự phát triển và tác động của Ethereum vào năm 2025. Nó bao gồm sự phát triển bùng nổ của Ethereum, bản nâng cấp cách mạng Ethereum 2.0, hệ sinh thái DeFi trị giá 89 tỷ đô la đang phát triển mạnh mẽ, và giảm chi phí giao dịch đáng kể. Bài viết xem xét vai trò của Ethereum trong Web3 và triển vọng tương lai của nó, cung cấp cái nhìn quý giá cho các người hâm mộ tiền điện tử và nhà đầu tư đang điều hướng trong cảnh quan blockchain động này.
2025-08-14 04:08:30
Công nghệ blockchain của Ethereum hoạt động như thế nào?

Công nghệ blockchain của Ethereum hoạt động như thế nào?

Công nghệ blockchain của Ethereum là một sổ cái phân quyền, phân phối ghi chép các giao dịch và thực thi hợp đồng thông minh trên mạng máy tính (nút). Nó nhằm mục tiêu là minh bạch, an toàn và chống lại sự kiểm duyệt.
2025-08-14 05:09:48
Hợp đồng thông minh là gì và chúng hoạt động như thế nào trên Ethereum?

Hợp đồng thông minh là gì và chúng hoạt động như thế nào trên Ethereum?

Hợp đồng thông minh là các hợp đồng tự thực thi với các điều khoản của thỏa thuận được viết trực tiếp vào mã code. Chúng tự động thực thi khi các điều kiện đã được xác định được đáp ứng, loại bỏ nhu cầu cho các bên trung gian.
2025-08-14 05:16:12
Phân Tích Giá Ethereum: Xu Hướng Thị Trường Năm 2025 và Ảnh Hưởng của Web3

Phân Tích Giá Ethereum: Xu Hướng Thị Trường Năm 2025 và Ảnh Hưởng của Web3

Vào tháng 4 năm 2025, giá của Ethereum đã tăng vọt, làm thay đổi cảnh quan tiền điện tử. Dự báo giá ETH năm 2025 phản ánh sự tăng trưởng chưa từng có, được thúc đẩy bởi cơ hội đầu tư Web3 và tác động của công nghệ blockchain. Phân tích này khám phá giá trị tương lai của Ethereum, xu hướng thị trường và vai trò của nó trong việc định hình nền kinh tế số, mang đến thông tin chi tiết cho các nhà đầu tư và người yêu công nghệ.
2025-08-14 04:20:41
Đề xuất dành cho bạn
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46
AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

Khám phá AIX9 (AthenaX9), một trợ lý CFO sử dụng trí tuệ nhân tạo tiên tiến, đang thay đổi hoàn toàn việc phân tích DeFi và nâng cao trí tuệ tài chính cho các tổ chức. Tìm hiểu về những dữ liệu blockchain tức thời, hiệu suất thị trường cũng như hướng dẫn giao dịch trên Gate.
2026-02-09 01:18:46
KLINK là gì: Hướng dẫn toàn diện giúp bạn hiểu rõ về nền tảng giao tiếp mang tính đột phá

KLINK là gì: Hướng dẫn toàn diện giúp bạn hiểu rõ về nền tảng giao tiếp mang tính đột phá

Tìm hiểu KLINK là gì và Klink Finance đã cách tân quảng cáo Web3 ra sao. Khám phá tokenomics, diễn biến thị trường, phần thưởng staking, cũng như hướng dẫn mua KLINK trên Gate trong ngày hôm nay.
2026-02-09 01:17:10