Bảo mật P2P: Nền tảng bị tấn công với thiệt hại 7,9 triệu USD

2025-12-26 15:35:18
BNB
Ethereum
Giao dịch P2P
Solana
TRON
Xếp hạng bài viết : 4.5
half-star
159 xếp hạng
Tìm hiểu cách các hacker đã xâm nhập vào nền tảng P2P của Noones và đánh cắp 7,9 triệu USD. Xem xét chi tiết về cuộc tấn công an ninh, các kỹ thuật che giấu dòng tiền, cũng như ý nghĩa của sự việc này đối với các nhà giao dịch tiền mã hóa. Nắm bắt những rủi ro khi hoạt động trên các thị trường P2P không
Bảo mật P2P: Nền tảng bị tấn công với thiệt hại 7,9 triệu USD

Ứng dụng Noones, sàn giao dịch P2P, bị nghi tấn công với thiệt hại 7,9 triệu đô la Mỹ

Phát hiện khai thác và phân tích on-chain

Ứng dụng Noones, một sàn giao dịch ngang hàng quốc tế hỗ trợ tiền mã hóa, đã xuất hiện hàng loạt giao dịch rút tiền ra ngoài làm dấy lên nghi ngại về một vụ tấn công nghiêm trọng. Nhà điều tra blockchain ZachXBT đã phát hiện hoạt động ví bất thường trong ứng dụng này, bắt đầu từ đầu tháng 1 và trùng hợp với thời điểm thông báo bảo trì ví.

Nhóm điều tra xác định tổng giá trị rút ra ở quy mô lớn, lên tới 7,9 triệu đô la Mỹ, phân bổ trên nhiều blockchain như Ethereum, TRON, Solana và BNB Smart Chain. Mặc dù Noones App chưa được kiểm định bởi cơ quan quản lý, nền tảng này vẫn đóng vai trò lưu ký tài sản người dùng, khiến tài sản trở nên dễ bị tổn thương khi xảy ra sự cố bảo mật.

Thời điểm diễn ra vụ tấn công trùng khớp hoàn toàn với thông báo bảo trì ví, cho thấy khả năng lỗ hổng bảo mật đã bị lợi dụng trong giai đoạn then chốt này.

Cơ chế che giấu nguồn tiền

Sau các giao dịch rút tiền đầu tiên, kẻ tấn công áp dụng chiến lược tinh vi để ẩn dấu tài sản bị đánh cắp. Toàn bộ tài sản được chuyển và gom lại trên Ethereum và BNB Smart Chain, sau đó chuyển sang Na các dịch vụ trộn tiền nhằm xóa dấu vết giao dịch.

Trên Ethereum, một địa chỉ tỏ ra đặc biệt tích cực, liên tục gửi các lô 10 ETH vào dịch vụ trộn tiền. Hành động tương tự cũng xảy ra trên BNB Smart Chain, với các giao dịch phối hợp chặt chẽ cho đến khi toàn bộ số tiền được trộn xong và che giấu hoàn toàn.

Trên TRON, kẻ tấn công dùng phương pháp khác, chuyển đổi và gom tài sản về USDT (TRC-20). Sau khi trộn qua dịch vụ ẩn danh, các khoản tiền này không thể phục hồi hoặc lần ra ví mới. Cách làm này khiến việc nhận diện giao dịch rút tiền hợp lệ gần như không thể, ngoại trừ phân tích on-chain các mẫu giao dịch tương tự.

ZachXBT từng ghi nhận Paxful và Noones App là cửa ngõ rửa tiền cho các vụ khai thác của Lazarus Group, với khoảng 44 triệu đô la Mỹ được chuyển qua các nền tảng này từ các đợt tấn công trước.

Đội ngũ Noones xác nhận vụ khai thác cầu nối Solana

Sau nhiều tuần điều tra từ cộng đồng crypto và các nhà phân tích blockchain, nhà sáng lập Noones, Ray Youssef đã công khai xác nhận sự cố liên quan đến cầu nối Solana. Tuy nhiên, đội ngũ vẫn khẳng định tài sản người dùng được bảo toàn, dù dữ liệu on-chain cho thấy điều ngược lại.

Trong thông báo chính thức, đội ngũ Noones cho biết: “Chúng tôi đã tiếp nhận báo cáo về hoạt động bất thường trên ví nóng NoOnes vào đầu tháng 1. Một lỗ hổng đã bị khai thác trên cầu nối Solana. Đội ngũ bảo mật đã phản ứng kịp thời và kiểm soát ngay tình hình. Tài sản và dữ liệu cá nhân người dùng vẫn an toàn, đồng thời cuộc điều tra toàn diện đang được tiến hành.”

Tuy nhiên, bằng chứng on-chain về sự dịch chuyển token trên nhiều blockchain lại phủ nhận cam kết an toàn tài sản. Noones App cho phép nạp tiền mã hóa cùng các phương thức thanh toán fintech như thẻ quà tặng, phục vụ giao dịch với xác minh tối thiểu, càng làm gia tăng rủi ro vận hành.

Vì sao website Noones không hoạt động? Bối cảnh và quá trình phát triển ứng dụng

Ứng dụng Noones ra đời sau khi dự án trước đó của Ray Youssef là Paxful gặp trở ngại pháp lý nghiêm trọng tại Hoa Kỳ. Dù vậy, Paxful vẫn đang hoạt động và thu hút lượng truy cập lớn hơn Noones. Tuy nhiên, Noones đã nhanh chóng nổi lên như một sàn P2P không KYC, đặc biệt thu hút người dùng tại các thị trường mới nổi.

Ứng dụng nhanh chóng đạt hơn 100.000 lượt tải về và giữ điểm đánh giá trung bình 3,4 sao trên các kho ứng dụng di động. Người dùng lựa chọn Noones nhờ giao diện đơn giản, dễ sử dụng và tương đồng với Paxful. Nền tảng ghi nhận tốc độ tăng trưởng lượt tải mới hàng ngày mạnh mẽ, với các đợt tăng đột biến gần đây.

Dù tập trung vào các nước Nam bán cầu, một tỷ lệ lớn lưu lượng truy cập lại đến từ Hoa Kỳ, và con số này tiếp tục gia tăng. Các chiến dịch quảng bá đã thúc đẩy sự tăng trưởng này. Nhà sáng lập nhấn mạnh Noones hướng tới mục tiêu cung cấp cơ hội tài chính cho các thị trường chưa tiếp cận dịch vụ ngân hàng.

Noones đang được áp dụng rộng rãi ở 60 quốc gia và hỗ trợ 500 cổng thanh toán. Ứng dụng cũng mở rộng hỗ trợ tới 234 quốc gia và vùng lãnh thổ, dù ở một số khu vực chỉ có số ít đối tác giao dịch. Nền tảng chủ yếu sử dụng ví nóng cho giao dịch nhanh, nhưng lại thường xuyên gặp sự cố ngừng hoạt động và khan hiếm tài sản, lý giải cho tình trạng website Noones gián đoạn. Hầu hết các vấn đề liên quan đến ví đã được giải quyết, tuy nhiên sự cố khai thác cầu nối Solana lại không được nhắc đến trong báo cáo sự cố chính thức của ứng dụng.

Kết luận

Vụ khai thác Noones cho thấy những điểm yếu lớn của sàn P2P tiền mã hóa không kiểm soát. Với 7,9 triệu đô la Mỹ bị rút sạch và rửa qua dịch vụ trộn tiền, sự việc này nhấn mạnh tầm quan trọng của các quy chuẩn bảo mật ví nóng và cầu nối. Dù đội ngũ đã xác nhận sự cố cầu nối Solana, bằng chứng di chuyển tài sản đa chuỗi trên on-chain lại phủ nhận tuyên bố bảo vệ tài sản người dùng. Sự kiện này là lời cảnh báo về sự cần thiết phải thận trọng và đánh giá rủi ro kỹ càng trước united sử dụng các ứng dụng giao dịch phi tập trung không KYC, nhất là những nền tảng từng gặp vấn đề pháp lý.

FAQ

Ai sở hữu Noones?

Noones thuộc sở hữu của Nicholas Gregory và Yusuf Nessary, hai nhà đồng sáng lập nền tảng này. Họ sáng lập Noones nhằm thúc đẩy tự do tài chính trong hệ sinh thái tiền mã hóa.

Phí giao dịch trên Noones là bao nhiêu?

Noones thu phí thợ đào cho mỗi giao dịch. Phí này dùng để chi trả chi phí xử lý và thay đổi tùy từng mạng lưới. Mức phí cụ thể phụ thuộc vào điều kiện thị trường và mức độ tắc nghẽn mạng.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Ví tiền Phantom là gì: Hướng dẫn cho người dùng Solana vào năm 2025

Ví tiền Phantom là gì: Hướng dẫn cho người dùng Solana vào năm 2025

Vào năm 2025, Ví tiền Phantom đã cách mạng hóa cảnh quan Web3, trở thành một trong những Ví tiền hàng đầu trên Solana và là một đội ngũ mạnh mẽ trên nhiều chuỗi khối. Với các tính năng bảo mật tiên tiến và tích hợp mượt mà trên các mạng, Phantom cung cấp sự tiện lợi không giới hạn cho việc quản lý tài sản kỹ thuật số. Khám phá lý do tại sao hàng triệu người chọn giải pháp linh hoạt này hơn so với đối thủ như MetaMask cho hành trình tiền điện tử của họ.
2025-08-14 05:20:31
Giá Solana vào năm 2025: Phân tích SOL Token và Triển vọng thị trường

Giá Solana vào năm 2025: Phân tích SOL Token và Triển vọng thị trường

Sự bùng nổ của Solana đã thay đổi cảnh quan tiền điện tử vào năm 2025. Với SOL giao dịch ở mức **$148.55**, các nhà đầu tư rất quan tâm để hiểu rõ các yếu tố đẩy mạnh sự tăng trưởng này. Từ việc áp dụng Web3 đến sự đổi mới của blockchain, dự báo giá trị tương lai của Solana trông rất hứa hẹn. Phân tích này khám phá giá token SOL, triển vọng đầu tư blockchain Solana, và xu hướng thị trường tiền điện tử rộng lớn đang hình thành nền kinh tế số.
2025-08-14 04:58:48
Làm thế nào Proof of History của Solana hoạt động?

Làm thế nào Proof of History của Solana hoạt động?

Bằng chứng lịch sử (PoH) của Solana là một cơ chế đồng thuận độc đáo giúp tăng tốc độ và hiệu suất đáng kể cho blockchain Solana. Dưới đây là một giải thích chi tiết về cách PoH hoạt động và tác động của nó đối với hiệu suất của Solana:
2025-08-14 05:06:30
Solana (SOL) : Phí Thấp, Memecoins, và con đường tới mặt trăng

Solana (SOL) : Phí Thấp, Memecoins, và con đường tới mặt trăng

Solana kết hợp tốc độ siêu nhanh và phí gần như bằng không để cung cấp một hệ sinh thái phát triển mạnh mẽ của DeFi, NFT và việc áp dụng trong bán lẻ. Từ cơn sốt của meme coin đến thanh toán thực tế, nó được định vị là một trong những blockchain hàng đầu vào giai đoạn 2025-2027.
2025-08-14 05:01:10
Solana vào năm 2025: Sự phát triển của hệ sinh thái và sự thống trị của DeFi

Solana vào năm 2025: Sự phát triển của hệ sinh thái và sự thống trị của DeFi

Vào năm 2025, sự phát triển của blockchain Solana đã cách mạng hóa cảnh quan crypto. Với sự tăng trưởng của hệ sinh thái vượt trội so với đối thủ, các dự án DeFi trên Solana hiện tại chiếm ưu thế trên thị trường. Cuộc tranh luận Solana so với Ethereum vào năm 2025 ngày càng gay gắt khi việc áp dụng từ các tổ chức tăng cao. Trong khi đó, xu hướng thị trường NFT Solana tiếp tục thay đổi quyền sở hữu kỹ thuật số, củng cố vị thế của Solana như một yếu tố làm đổi mới trong lĩnh vực blockchain.
2025-08-14 04:42:07
Có nên đầu tư vào Solana không?

Có nên đầu tư vào Solana không?

Đầu tư vào Solana (SOL) có thể là cơ hội hứa hẹn, nhưng cũng đi kèm với những rủi ro cố hữu do tính chất biến động của thị trường tiền điện tử. Dưới đây là một phân tích toàn diện dựa trên hiệu suất thị trường gần đây, ý kiến chuyên gia và dự đoán tương lai:
2025-08-14 05:00:21
Đề xuất dành cho bạn
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46
AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

Khám phá AIX9 (AthenaX9), một trợ lý CFO sử dụng trí tuệ nhân tạo tiên tiến, đang thay đổi hoàn toàn việc phân tích DeFi và nâng cao trí tuệ tài chính cho các tổ chức. Tìm hiểu về những dữ liệu blockchain tức thời, hiệu suất thị trường cũng như hướng dẫn giao dịch trên Gate.
2026-02-09 01:18:46