Bảo mật P2P: Nền tảng bị tấn công với thiệt hại 7,9 triệu USD

2025-12-26 15:34:00
BNB
Ethereum
Giao dịch P2P
Solana
TRON
Xếp hạng bài viết : 4.5
half-star
159 xếp hạng
Tìm hiểu cách các hacker đã xâm nhập vào nền tảng P2P của Noones và đánh cắp 7,9 triệu USD. Xem xét chi tiết về cuộc tấn công an ninh, các kỹ thuật che giấu dòng tiền, cũng như ý nghĩa của sự việc này đối với các nhà giao dịch tiền mã hóa. Nắm bắt những rủi ro khi hoạt động trên các thị trường P2P không
Bảo mật P2P: Nền tảng bị tấn công với thiệt hại 7,9 triệu USD

Ứng dụng Noones, sàn giao dịch P2P, bị nghi tấn công với thiệt hại 7,9 triệu đô la Mỹ

Phát hiện khai thác và phân tích on-chain

Ứng dụng Noones, một sàn giao dịch ngang hàng quốc tế hỗ trợ tiền mã hóa, đã xuất hiện hàng loạt giao dịch rút tiền ra ngoài làm dấy lên nghi ngại về một vụ tấn công nghiêm trọng. Nhà điều tra blockchain ZachXBT đã phát hiện hoạt động ví bất thường trong ứng dụng này, bắt đầu từ đầu tháng 1 và trùng hợp với thời điểm thông báo bảo trì ví.

Nhóm điều tra xác định tổng giá trị rút ra ở quy mô lớn, lên tới 7,9 triệu đô la Mỹ, phân bổ trên nhiều blockchain như Ethereum, TRON, Solana và BNB Smart Chain. Mặc dù Noones App chưa được kiểm định bởi cơ quan quản lý, nền tảng này vẫn đóng vai trò lưu ký tài sản người dùng, khiến tài sản trở nên dễ bị tổn thương khi xảy ra sự cố bảo mật.

Thời điểm diễn ra vụ tấn công trùng khớp hoàn toàn với thông báo bảo trì ví, cho thấy khả năng lỗ hổng bảo mật đã bị lợi dụng trong giai đoạn then chốt này.

Cơ chế che giấu nguồn tiền

Sau các giao dịch rút tiền đầu tiên, kẻ tấn công áp dụng chiến lược tinh vi để ẩn dấu tài sản bị đánh cắp. Toàn bộ tài sản được chuyển và gom lại trên Ethereum và BNB Smart Chain, sau đó chuyển sang Na các dịch vụ trộn tiền nhằm xóa dấu vết giao dịch.

Trên Ethereum, một địa chỉ tỏ ra đặc biệt tích cực, liên tục gửi các lô 10 ETH vào dịch vụ trộn tiền. Hành động tương tự cũng xảy ra trên BNB Smart Chain, với các giao dịch phối hợp chặt chẽ cho đến khi toàn bộ số tiền được trộn xong và che giấu hoàn toàn.

Trên TRON, kẻ tấn công dùng phương pháp khác, chuyển đổi và gom tài sản về USDT (TRC-20). Sau khi trộn qua dịch vụ ẩn danh, các khoản tiền này không thể phục hồi hoặc lần ra ví mới. Cách làm này khiến việc nhận diện giao dịch rút tiền hợp lệ gần như không thể, ngoại trừ phân tích on-chain các mẫu giao dịch tương tự.

ZachXBT từng ghi nhận Paxful và Noones App là cửa ngõ rửa tiền cho các vụ khai thác của Lazarus Group, với khoảng 44 triệu đô la Mỹ được chuyển qua các nền tảng này từ các đợt tấn công trước.

Đội ngũ Noones xác nhận vụ khai thác cầu nối Solana

Sau nhiều tuần điều tra từ cộng đồng crypto và các nhà phân tích blockchain, nhà sáng lập Noones, Ray Youssef đã công khai xác nhận sự cố liên quan đến cầu nối Solana. Tuy nhiên, đội ngũ vẫn khẳng định tài sản người dùng được bảo toàn, dù dữ liệu on-chain cho thấy điều ngược lại.

Trong thông báo chính thức, đội ngũ Noones cho biết: “Chúng tôi đã tiếp nhận báo cáo về hoạt động bất thường trên ví nóng NoOnes vào đầu tháng 1. Một lỗ hổng đã bị khai thác trên cầu nối Solana. Đội ngũ bảo mật đã phản ứng kịp thời và kiểm soát ngay tình hình. Tài sản và dữ liệu cá nhân người dùng vẫn an toàn, đồng thời cuộc điều tra toàn diện đang được tiến hành.”

Tuy nhiên, bằng chứng on-chain về sự dịch chuyển token trên nhiều blockchain lại phủ nhận cam kết an toàn tài sản. Noones App cho phép nạp tiền mã hóa cùng các phương thức thanh toán fintech như thẻ quà tặng, phục vụ giao dịch với xác minh tối thiểu, càng làm gia tăng rủi ro vận hành.

Vì sao website Noones không hoạt động? Bối cảnh và quá trình phát triển ứng dụng

Ứng dụng Noones ra đời sau khi dự án trước đó của Ray Youssef là Paxful gặp trở ngại pháp lý nghiêm trọng tại Hoa Kỳ. Dù vậy, Paxful vẫn đang hoạt động và thu hút lượng truy cập lớn hơn Noones. Tuy nhiên, Noones đã nhanh chóng nổi lên như một sàn P2P không KYC, đặc biệt thu hút người dùng tại các thị trường mới nổi.

Ứng dụng nhanh chóng đạt hơn 100.000 lượt tải về và giữ điểm đánh giá trung bình 3,4 sao trên các kho ứng dụng di động. Người dùng lựa chọn Noones nhờ giao diện đơn giản, dễ sử dụng và tương đồng với Paxful. Nền tảng ghi nhận tốc độ tăng trưởng lượt tải mới hàng ngày mạnh mẽ, với các đợt tăng đột biến gần đây.

Dù tập trung vào các nước Nam bán cầu, một tỷ lệ lớn lưu lượng truy cập lại đến từ Hoa Kỳ, và con số này tiếp tục gia tăng. Các chiến dịch quảng bá đã thúc đẩy sự tăng trưởng này. Nhà sáng lập nhấn mạnh Noones hướng tới mục tiêu cung cấp cơ hội tài chính cho các thị trường chưa tiếp cận dịch vụ ngân hàng.

Noones đang được áp dụng rộng rãi ở 60 quốc gia và hỗ trợ 500 cổng thanh toán. Ứng dụng cũng mở rộng hỗ trợ tới 234 quốc gia và vùng lãnh thổ, dù ở một số khu vực chỉ có số ít đối tác giao dịch. Nền tảng chủ yếu sử dụng ví nóng cho giao dịch nhanh, nhưng lại thường xuyên gặp sự cố ngừng hoạt động và khan hiếm tài sản, lý giải cho tình trạng website Noones gián đoạn. Hầu hết các vấn đề liên quan đến ví đã được giải quyết, tuy nhiên sự cố khai thác cầu nối Solana lại không được nhắc đến trong báo cáo sự cố chính thức của ứng dụng.

Kết luận

Vụ khai thác Noones cho thấy những điểm yếu lớn của sàn P2P tiền mã hóa không kiểm soát. Với 7,9 triệu đô la Mỹ bị rút sạch và rửa qua dịch vụ trộn tiền, sự việc này nhấn mạnh tầm quan trọng của các quy chuẩn bảo mật ví nóng và cầu nối. Dù đội ngũ đã xác nhận sự cố cầu nối Solana, bằng chứng di chuyển tài sản đa chuỗi trên on-chain lại phủ nhận tuyên bố bảo vệ tài sản người dùng. Sự kiện này là lời cảnh báo về sự cần thiết phải thận trọng và đánh giá rủi ro kỹ càng trước united sử dụng các ứng dụng giao dịch phi tập trung không KYC, nhất là những nền tảng từng gặp vấn đề pháp lý.

FAQ

Ai sở hữu Noones?

Noones thuộc sở hữu của Nicholas Gregory và Yusuf Nessary, hai nhà đồng sáng lập nền tảng này. Họ sáng lập Noones nhằm thúc đẩy tự do tài chính trong hệ sinh thái tiền mã hóa.

Phí giao dịch trên Noones là bao nhiêu?

Noones thu phí thợ đào cho mỗi giao dịch. Phí này dùng để chi trả chi phí xử lý và thay đổi tùy từng mạng lưới. Mức phí cụ thể phụ thuộc vào điều kiện thị trường và mức độ tắc nghẽn mạng.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Tiền điện tử Moonshot Coins

Tiền điện tử Moonshot Coins

Nghe thấy từ “moonshot” bay quanh các cuộc trò chuyện về tiền điện tử? Đó là giấc mơ biến một khoản đầu tư nhỏ thành lợi nhuận khổng lồ. Đây là những gì các nhà giao dịch Úc cần biết trước khi nhảy vào—đặc biệt là trên các nền tảng như Gate.com.
2025-07-06 06:03:36
Cách Tạo Một Đồng Coin Meme: Hướng Dẫn Từng Bước cho ETH, Tron, Solana, và BRC

Cách Tạo Một Đồng Coin Meme: Hướng Dẫn Từng Bước cho ETH, Tron, Solana, và BRC

Các đồng meme có thể được tạo ra chỉ trong vài giờ - nhưng sự khác biệt giữa một mã không đáng nhớ và một dự án cộng đồng lan truyền chính là sự thực hiện. Dưới đây là hướng dẫn thực tế, theo từng chuỗi, bao gồm thiết lập, triển khai, kiểm soát token và các bước sau khi ra mắt, tiếp theo là một so sánh nhanh và một sự gợi ý rõ ràng về chi phí và độ dễ dàng. Khi bạn đã sẵn sàng để giao dịch, Gate.com cung cấp thanh khoản sâu và công cụ đơn giản để phát hiện và quản lý các xu hướng mới.
2025-09-11 04:54:50
Mùa Alt

Mùa Alt

Bitcoin đang hạ nhiệt, trong khi các đồng altcoin đang nóng lên - đó là mùa alt. Từ Ethereum đến các đồng meme, đây là những gì các nhà giao dịch Úc cần biết trước khi lao vào giai đoạn đầy cơ hội và biến động cao này.
2025-07-07 03:22:24
Giao dịch với đòn bẩy trong Tiền điện tử

Giao dịch với đòn bẩy trong Tiền điện tử

Bạn đã nghe đến thuật ngữ “đòn bẩy” khi giao dịch tiền điện tử? Đó là một công cụ mạnh mẽ có thể nhân đôi lợi nhuận - hoặc thua lỗ. Đây là những gì các nhà giao dịch Úc cần biết trước khi sử dụng đòn bẩy trên Gate.com.Bạn đã nghe đến thuật ngữ “đòn bẩy” khi giao dịch tiền điện tử? Đó là một công cụ mạnh mẽ có thể nhân đôi lợi nhuận - hoặc thua lỗ. Đây là những gì các nhà giao dịch Úc cần biết trước khi sử dụng đòn bẩy trên Gate.com
2025-07-06 06:13:38
Tiền điện tử Bull Run và Cách để Lướt Sóng

Tiền điện tử Bull Run và Cách để Lướt Sóng

Tiền điện tử đang nóng lên trở lại, và mọi người đang nói về đợt tăng giá vào năm 2025. Nhưng điều đó thực sự có nghĩa là gì - và bạn có thể giao dịch nó như thế nào mà không bị mất tiền? Đây là một hướng dẫn nhanh cho các nhà giao dịch Úc sử dụng Gate.com.
2025-07-06 05:54:04
Giá Tiền điện tử trực tiếp bằng AUD

Giá Tiền điện tử trực tiếp bằng AUD

Thị trường Tiền điện tử đang nóng lên một lần nữa, và các nhà giao dịch Úc đang chú ý sát sao. Với Bitcoin vượt mốc $185,000 AUD, việc theo dõi giá coin bằng tiền tệ địa phương của bạn trở nên quan trọng hơn bao giờ hết. Dù bạn đang nắm giữ Ethereum, XRP, hay các đồng meme như Doge, việc xem giá bằng AUD sẽ cho bạn bức tranh thực sự về giá trị danh mục đầu tư của bạn.
2025-07-18 06:49:56
Đề xuất dành cho bạn
LRN vs BCH: Đánh giá hiệu suất, đặc điểm và triển vọng phát triển của hai mạng lưới Blockchain trong hệ sinh thái tiền mã hóa

LRN vs BCH: Đánh giá hiệu suất, đặc điểm và triển vọng phát triển của hai mạng lưới Blockchain trong hệ sinh thái tiền mã hóa

# Meta Description **Tiếng Anh (160 ký tự):** So sánh LRN với BCH: phân tích hiệu suất blockchain, xu hướng giá, tokenomics, các đặc điểm công nghệ và tiềm năng đầu tư. Nhận dự báo 2026-2031 trên Gate. Loại nào vượt trội hơn? **Tiếng Trung (110 ký tự):** So sánh LRN với BCH: hiệu suất blockchain, xu hướng giá, kinh tế học token, tính năng công nghệ và tiềm năng đầu tư. Xem dự báo 2026-2031 trên Gate để đánh giá đâu là lựa chọn đầu tư tối ưu.
2026-01-01 06:14:36
SLICE và BTC: Đâu là loại tiền mã hóa có tiềm năng đầu tư vượt trội hơn trong năm 2024?

SLICE và BTC: Đâu là loại tiền mã hóa có tiềm năng đầu tư vượt trội hơn trong năm 2024?

# Mô tả Meta **Tiếng Anh (160 ký tự):** So sánh tiềm năng đầu tư của SLICE và BTC trong năm 2024. Phân tích xu hướng giá, tokenomics, mức độ ứng dụng trên thị trường cùng các rủi ro. Nhận dự báo chuyên gia và chiến lược đầu tư tại Gate. Loại tiền mã hóa nào đem lại tỷ suất lợi nhuận tốt hơn? **Tiếng Trung (110 ký tự):** So sánh giá trị đầu tư giữa SLICE và BTC. Phân tích xu hướng giá, cơ chế cung ứng, mức độ ứng dụng trên thị trường và các rủi ro liên quan. Xem dự báo giá cùng khuyến nghị đầu tư giai đoạn 2024-2031. Giao dịch hai loại tiền mã hóa này tại Gate.
2026-01-01 06:13:31
ROOST và ENJ: Phân tích so sánh hai token game blockchain mới nổi trong hệ sinh thái NFT

ROOST và ENJ: Phân tích so sánh hai token game blockchain mới nổi trong hệ sinh thái NFT

# Mô tả Meta **Tiếng Anh (160 ký tự):** So sánh token game blockchain ROOST và ENJ trên Gate. Đánh giá xu hướng giá, tokenomics, mức độ chấp nhận thị trường và dự báo 2026-2031. NFT token nào là lựa chọn đầu tư hấp dẫn hơn?
2026-01-01 06:13:13
BUBBLE vs AVAX: Phân tích toàn diện hai nền tảng blockchain hàng đầu

BUBBLE vs AVAX: Phân tích toàn diện hai nền tảng blockchain hàng đầu

So sánh BUBBLE với AVAX: Đánh giá xu hướng giá, tokenomics, mức độ được thị trường chấp nhận và hệ sinh thái công nghệ. Tìm hiểu nền tảng blockchain nào mang lại giá trị đầu tư vượt trội hơn, đánh giá rủi ro và dự báo giá từ năm 2026 đến 2031 trên Gate. --- Đối chiếu BUBBLE với AVAX: Đánh giá xu hướng giá, tokenomics, mức độ ứng dụng thực tế trên thị trường và hệ sinh thái công nghệ. Khám phá đâu là nền tảng blockchain mang lại giá trị đầu tư tối ưu, khả năng kiểm soát rủi ro cùng dự báo giá cho giai đoạn 2026-2031.
2026-01-01 06:11:37
Tỷ lệ Funding trong thị trường Crypto

Tỷ lệ Funding trong thị trường Crypto

Làm chủ funding rate trong thị trường crypto qua hướng dẫn chuyên sâu của chúng tôi. Tìm hiểu rõ cơ chế hoạt động của funding rate trong giao dịch hợp đồng tương lai vĩnh cửu, ảnh hưởng của nó đến lợi nhuận cũng như cách xây dựng chiến lược giao dịch hiệu quả trên Gate. Khai thác sâu các khái niệm funding rate dương/âm, cân bằng giá và ứng dụng thực tiễn cho nhà giao dịch tiền mã hóa.
2026-01-01 06:09:57
NFA trong tiền mã hóa là gì? Tìm hiểu về Tài sản Không Thể Thay Thế

NFA trong tiền mã hóa là gì? Tìm hiểu về Tài sản Không Thể Thay Thế

Khám phá NFA có nghĩa gì trong giao dịch tiền mã hóa. Tìm hiểu các khái niệm trọng tâm, ứng dụng thực tiễn cũng như điểm khác biệt giữa NFA và NFT. Tìm hiểu cách tài sản không thể thay thế vận hành trên blockchain, ảnh hưởng của chúng đối với thị trường và những ứng dụng nổi bật trong game, nghệ thuật số cùng bất động sản ảo. Giao dịch NFA trên Gate ngay hôm nay để bắt đầu trải nghiệm.
2026-01-01 06:08:17