Bảo mật P2P: Nền tảng bị tấn công với thiệt hại 7,9 triệu USD

2025-12-26 15:34:00
BNB
Ethereum
Giao dịch P2P
Solana
TRON
Xếp hạng bài viết : 4.5
half-star
159 xếp hạng
Tìm hiểu cách các hacker đã xâm nhập vào nền tảng P2P của Noones và đánh cắp 7,9 triệu USD. Xem xét chi tiết về cuộc tấn công an ninh, các kỹ thuật che giấu dòng tiền, cũng như ý nghĩa của sự việc này đối với các nhà giao dịch tiền mã hóa. Nắm bắt những rủi ro khi hoạt động trên các thị trường P2P không
Bảo mật P2P: Nền tảng bị tấn công với thiệt hại 7,9 triệu USD

Ứng dụng Noones, sàn giao dịch P2P, bị nghi tấn công với thiệt hại 7,9 triệu đô la Mỹ

Phát hiện khai thác và phân tích on-chain

Ứng dụng Noones, một sàn giao dịch ngang hàng quốc tế hỗ trợ tiền mã hóa, đã xuất hiện hàng loạt giao dịch rút tiền ra ngoài làm dấy lên nghi ngại về một vụ tấn công nghiêm trọng. Nhà điều tra blockchain ZachXBT đã phát hiện hoạt động ví bất thường trong ứng dụng này, bắt đầu từ đầu tháng 1 và trùng hợp với thời điểm thông báo bảo trì ví.

Nhóm điều tra xác định tổng giá trị rút ra ở quy mô lớn, lên tới 7,9 triệu đô la Mỹ, phân bổ trên nhiều blockchain như Ethereum, TRON, Solana và BNB Smart Chain. Mặc dù Noones App chưa được kiểm định bởi cơ quan quản lý, nền tảng này vẫn đóng vai trò lưu ký tài sản người dùng, khiến tài sản trở nên dễ bị tổn thương khi xảy ra sự cố bảo mật.

Thời điểm diễn ra vụ tấn công trùng khớp hoàn toàn với thông báo bảo trì ví, cho thấy khả năng lỗ hổng bảo mật đã bị lợi dụng trong giai đoạn then chốt này.

Cơ chế che giấu nguồn tiền

Sau các giao dịch rút tiền đầu tiên, kẻ tấn công áp dụng chiến lược tinh vi để ẩn dấu tài sản bị đánh cắp. Toàn bộ tài sản được chuyển và gom lại trên Ethereum và BNB Smart Chain, sau đó chuyển sang Na các dịch vụ trộn tiền nhằm xóa dấu vết giao dịch.

Trên Ethereum, một địa chỉ tỏ ra đặc biệt tích cực, liên tục gửi các lô 10 ETH vào dịch vụ trộn tiền. Hành động tương tự cũng xảy ra trên BNB Smart Chain, với các giao dịch phối hợp chặt chẽ cho đến khi toàn bộ số tiền được trộn xong và che giấu hoàn toàn.

Trên TRON, kẻ tấn công dùng phương pháp khác, chuyển đổi và gom tài sản về USDT (TRC-20). Sau khi trộn qua dịch vụ ẩn danh, các khoản tiền này không thể phục hồi hoặc lần ra ví mới. Cách làm này khiến việc nhận diện giao dịch rút tiền hợp lệ gần như không thể, ngoại trừ phân tích on-chain các mẫu giao dịch tương tự.

ZachXBT từng ghi nhận Paxful và Noones App là cửa ngõ rửa tiền cho các vụ khai thác của Lazarus Group, với khoảng 44 triệu đô la Mỹ được chuyển qua các nền tảng này từ các đợt tấn công trước.

Đội ngũ Noones xác nhận vụ khai thác cầu nối Solana

Sau nhiều tuần điều tra từ cộng đồng crypto và các nhà phân tích blockchain, nhà sáng lập Noones, Ray Youssef đã công khai xác nhận sự cố liên quan đến cầu nối Solana. Tuy nhiên, đội ngũ vẫn khẳng định tài sản người dùng được bảo toàn, dù dữ liệu on-chain cho thấy điều ngược lại.

Trong thông báo chính thức, đội ngũ Noones cho biết: “Chúng tôi đã tiếp nhận báo cáo về hoạt động bất thường trên ví nóng NoOnes vào đầu tháng 1. Một lỗ hổng đã bị khai thác trên cầu nối Solana. Đội ngũ bảo mật đã phản ứng kịp thời và kiểm soát ngay tình hình. Tài sản và dữ liệu cá nhân người dùng vẫn an toàn, đồng thời cuộc điều tra toàn diện đang được tiến hành.”

Tuy nhiên, bằng chứng on-chain về sự dịch chuyển token trên nhiều blockchain lại phủ nhận cam kết an toàn tài sản. Noones App cho phép nạp tiền mã hóa cùng các phương thức thanh toán fintech như thẻ quà tặng, phục vụ giao dịch với xác minh tối thiểu, càng làm gia tăng rủi ro vận hành.

Vì sao website Noones không hoạt động? Bối cảnh và quá trình phát triển ứng dụng

Ứng dụng Noones ra đời sau khi dự án trước đó của Ray Youssef là Paxful gặp trở ngại pháp lý nghiêm trọng tại Hoa Kỳ. Dù vậy, Paxful vẫn đang hoạt động và thu hút lượng truy cập lớn hơn Noones. Tuy nhiên, Noones đã nhanh chóng nổi lên như một sàn P2P không KYC, đặc biệt thu hút người dùng tại các thị trường mới nổi.

Ứng dụng nhanh chóng đạt hơn 100.000 lượt tải về và giữ điểm đánh giá trung bình 3,4 sao trên các kho ứng dụng di động. Người dùng lựa chọn Noones nhờ giao diện đơn giản, dễ sử dụng và tương đồng với Paxful. Nền tảng ghi nhận tốc độ tăng trưởng lượt tải mới hàng ngày mạnh mẽ, với các đợt tăng đột biến gần đây.

Dù tập trung vào các nước Nam bán cầu, một tỷ lệ lớn lưu lượng truy cập lại đến từ Hoa Kỳ, và con số này tiếp tục gia tăng. Các chiến dịch quảng bá đã thúc đẩy sự tăng trưởng này. Nhà sáng lập nhấn mạnh Noones hướng tới mục tiêu cung cấp cơ hội tài chính cho các thị trường chưa tiếp cận dịch vụ ngân hàng.

Noones đang được áp dụng rộng rãi ở 60 quốc gia và hỗ trợ 500 cổng thanh toán. Ứng dụng cũng mở rộng hỗ trợ tới 234 quốc gia và vùng lãnh thổ, dù ở một số khu vực chỉ có số ít đối tác giao dịch. Nền tảng chủ yếu sử dụng ví nóng cho giao dịch nhanh, nhưng lại thường xuyên gặp sự cố ngừng hoạt động và khan hiếm tài sản, lý giải cho tình trạng website Noones gián đoạn. Hầu hết các vấn đề liên quan đến ví đã được giải quyết, tuy nhiên sự cố khai thác cầu nối Solana lại không được nhắc đến trong báo cáo sự cố chính thức của ứng dụng.

Kết luận

Vụ khai thác Noones cho thấy những điểm yếu lớn của sàn P2P tiền mã hóa không kiểm soát. Với 7,9 triệu đô la Mỹ bị rút sạch và rửa qua dịch vụ trộn tiền, sự việc này nhấn mạnh tầm quan trọng của các quy chuẩn bảo mật ví nóng và cầu nối. Dù đội ngũ đã xác nhận sự cố cầu nối Solana, bằng chứng di chuyển tài sản đa chuỗi trên on-chain lại phủ nhận tuyên bố bảo vệ tài sản người dùng. Sự kiện này là lời cảnh báo về sự cần thiết phải thận trọng và đánh giá rủi ro kỹ càng trước united sử dụng các ứng dụng giao dịch phi tập trung không KYC, nhất là những nền tảng từng gặp vấn đề pháp lý.

FAQ

Ai sở hữu Noones?

Noones thuộc sở hữu của Nicholas Gregory và Yusuf Nessary, hai nhà đồng sáng lập nền tảng này. Họ sáng lập Noones nhằm thúc đẩy tự do tài chính trong hệ sinh thái tiền mã hóa.

Phí giao dịch trên Noones là bao nhiêu?

Noones thu phí thợ đào cho mỗi giao dịch. Phí này dùng để chi trả chi phí xử lý và thay đổi tùy từng mạng lưới. Mức phí cụ thể phụ thuộc vào điều kiện thị trường và mức độ tắc nghẽn mạng.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Tiền điện tử Moonshot Coins

Tiền điện tử Moonshot Coins

Nghe thấy từ “moonshot” bay quanh các cuộc trò chuyện về tiền điện tử? Đó là giấc mơ biến một khoản đầu tư nhỏ thành lợi nhuận khổng lồ. Đây là những gì các nhà giao dịch Úc cần biết trước khi nhảy vào—đặc biệt là trên các nền tảng như Gate.com.
2025-07-06 06:03:36
Cách Tạo Một Đồng Coin Meme: Hướng Dẫn Từng Bước cho ETH, Tron, Solana, và BRC

Cách Tạo Một Đồng Coin Meme: Hướng Dẫn Từng Bước cho ETH, Tron, Solana, và BRC

Các đồng meme có thể được tạo ra chỉ trong vài giờ - nhưng sự khác biệt giữa một mã không đáng nhớ và một dự án cộng đồng lan truyền chính là sự thực hiện. Dưới đây là hướng dẫn thực tế, theo từng chuỗi, bao gồm thiết lập, triển khai, kiểm soát token và các bước sau khi ra mắt, tiếp theo là một so sánh nhanh và một sự gợi ý rõ ràng về chi phí và độ dễ dàng. Khi bạn đã sẵn sàng để giao dịch, Gate.com cung cấp thanh khoản sâu và công cụ đơn giản để phát hiện và quản lý các xu hướng mới.
2025-09-11 04:54:50
Mùa Alt

Mùa Alt

Bitcoin đang hạ nhiệt, trong khi các đồng altcoin đang nóng lên - đó là mùa alt. Từ Ethereum đến các đồng meme, đây là những gì các nhà giao dịch Úc cần biết trước khi lao vào giai đoạn đầy cơ hội và biến động cao này.
2025-07-07 03:22:24
Giao dịch với đòn bẩy trong Tiền điện tử

Giao dịch với đòn bẩy trong Tiền điện tử

Bạn đã nghe đến thuật ngữ “đòn bẩy” khi giao dịch tiền điện tử? Đó là một công cụ mạnh mẽ có thể nhân đôi lợi nhuận - hoặc thua lỗ. Đây là những gì các nhà giao dịch Úc cần biết trước khi sử dụng đòn bẩy trên Gate.com.Bạn đã nghe đến thuật ngữ “đòn bẩy” khi giao dịch tiền điện tử? Đó là một công cụ mạnh mẽ có thể nhân đôi lợi nhuận - hoặc thua lỗ. Đây là những gì các nhà giao dịch Úc cần biết trước khi sử dụng đòn bẩy trên Gate.com
2025-07-06 06:13:38
Tiền điện tử Bull Run và Cách để Lướt Sóng

Tiền điện tử Bull Run và Cách để Lướt Sóng

Tiền điện tử đang nóng lên trở lại, và mọi người đang nói về đợt tăng giá vào năm 2025. Nhưng điều đó thực sự có nghĩa là gì - và bạn có thể giao dịch nó như thế nào mà không bị mất tiền? Đây là một hướng dẫn nhanh cho các nhà giao dịch Úc sử dụng Gate.com.
2025-07-06 05:54:04
Giá Tiền điện tử trực tiếp bằng AUD

Giá Tiền điện tử trực tiếp bằng AUD

Thị trường Tiền điện tử đang nóng lên một lần nữa, và các nhà giao dịch Úc đang chú ý sát sao. Với Bitcoin vượt mốc $185,000 AUD, việc theo dõi giá coin bằng tiền tệ địa phương của bạn trở nên quan trọng hơn bao giờ hết. Dù bạn đang nắm giữ Ethereum, XRP, hay các đồng meme như Doge, việc xem giá bằng AUD sẽ cho bạn bức tranh thực sự về giá trị danh mục đầu tư của bạn.
2025-07-18 06:49:56
Đề xuất dành cho bạn
Vitalik Buterin là ai? Cẩm nang chi tiết về nhà sáng lập Ethereum

Vitalik Buterin là ai? Cẩm nang chi tiết về nhà sáng lập Ethereum

Khám phá hành trình ấn tượng của Vitalik Buterin, từ người đam mê Bitcoin đến nhà sáng lập Ethereum và nhà sáng tạo blockchain. Tìm hiểu về giá trị tài sản ròng, đóng góp của ông đối với công nghệ hợp đồng thông minh, các hoạt động từ thiện cũng như tầm nhìn về hệ thống phi tập trung định hình tương lai của Web3.
2026-01-04 21:17:54
Mô hình Wyckoff: Cẩm nang cơ bản cho người mới bắt đầu

Mô hình Wyckoff: Cẩm nang cơ bản cho người mới bắt đầu

Khám phá phương pháp làm chủ nguyên lý Wyckoff trong giao dịch tiền mã hóa. Nắm bắt các giai đoạn tích lũy, tăng giá, phân phối và giảm giá để nhận diện mô hình biến động giá trên Gate, đồng thời tối ưu hóa lợi nhuận với phân tích khối lượng giao dịch và chiến lược hành động giá.
2026-01-04 21:14:58
Chốt lời và cắt lỗ: Khái niệm và ý nghĩa quan trọng

Chốt lời và cắt lỗ: Khái niệm và ý nghĩa quan trọng

Tìm hiểu cách thiết lập lệnh cắt lỗ và chốt lời trên Gate nhằm tối ưu hóa quản trị rủi ro. Hướng dẫn chi tiết này trình bày các chiến lược cắt lỗ, tỷ lệ rủi ro/lợi nhuận 1:2 và 1:3, cũng như quy trình thực hiện lệnh tự động trên sàn giao dịch tiền mã hóa.
2026-01-04 21:10:08
Backtest là gì? Chiến lược Backtest trong giao dịch Futures

Backtest là gì? Chiến lược Backtest trong giao dịch Futures

Tìm hiểu backtest là gì cùng với các ứng dụng trong giao dịch Futures trên Gate. Nắm bắt cách kiểm tra chiến lược, phân tích dữ liệu lịch sử, tối ưu hóa lợi nhuận và quản lý rủi ro hiệu quả dành cho nhà giao dịch crypto.
2026-01-04 21:07:39
Bản đồ nhiệt thanh lý BTC

Bản đồ nhiệt thanh lý BTC

Làm chủ các mô hình thanh lý Bitcoin nhờ hướng dẫn chi tiết về bản đồ nhiệt thanh lý BTC. Bạn sẽ biết cách đọc dữ liệu bản đồ nhiệt, nhận diện các mức hỗ trợ và kháng cự, kiểm soát rủi ro giao dịch, đồng thời dự báo biến động giá với các công cụ phân tích thanh lý theo thời gian thực trên Gate, từ đó xây dựng chiến lược giao dịch crypto hiệu quả.
2026-01-04 21:05:55
Dừng lỗ và Chốt lời: Định nghĩa và Tại sao Nhà đầu tư nên sử dụng

Dừng lỗ và Chốt lời: Định nghĩa và Tại sao Nhà đầu tư nên sử dụng

Thành thạo việc sử dụng lệnh dừng lỗ hiệu quả khi giao dịch tiền mã hóa trên Gate. Hướng dẫn chi tiết này trình bày cách đặt lệnh dừng lỗ và chốt lời, các chiến lược quản lý rủi ro phù hợp cho cả người mới lẫn nhà giao dịch chuyên nghiệp, cùng những lưu ý giúp bạn tránh các sai lầm thường gặp.
2026-01-04 21:04:24