Các nhà nghiên cứu đã truy vết vụ rút cạn ví trị giá 459.000 USD đến một địa chỉ từng được sử dụng để thanh toán cho 27 giao dịch thông qua cùng một bot, làm dấy lên nghi vấn về việc các khóa riêng tư của nó đã bị rò rỉ như thế nào.
Các nhà nghiên cứu cho biết, tên hacker bot trị giá 459.000 USD ban đầu từng là khách hàng

Điểm chính
- Người dùng Tradewiz đã mất khoảng $459K từ 20.933 ví sau vụ lộ khóa riêng tư vào ngày 30/9.
- Bitquery đã liên kết ví bị rút tiền với 27 giao dịch TradeWiz trước đó, làm dấy lên nghi vấn về bảo mật khóa.
- Tradewiz đang phải đối mặt với áp lực hoàn trả tiền và giải thích lý do tại sao các khóa ví SOL PVP lại bị rò rỉ.
Bitquery truy vết vụ rút tiền $459K từ Tradewiz đến ví từng được sử dụng trong 27 giao dịch
Trước khi thu thập tiền điện tử bị đánh cắp, ví này đã được sử dụng để thanh toán cho các giao dịch memecoin thông thường.
Đó là phát hiện bất ngờ trong cuộc điều tra của Bitquery về Tradewiz, bot giao dịch Solana mà người dùng đã phải chịu vụ rút tiền trái phép khỏi ví vào ngày 30 tháng 9.
Các nhà nghiên cứu đã liên kết địa chỉ thu thập tiền bị đánh cắp với một ví khác đã thực hiện 27 giao dịch qua Tradewiz một tháng trước đó. Kết quả phân tích của họ xác định được 20.933 ví bị ảnh hưởng và khoảng 459.000 USD bị lấy đi dưới dạng SOL, token và tiền gửi đã được thu hồi bằng cách đóng các tài khoản token. Ước tính này định giá SOL ở mức 120 USD.
Mối liên hệ này cung cấp cho các nhà điều tra một điểm khởi đầu. Tuy nhiên, nó không xác định được ai là người kiểm soát các ví này hay cách thức các khóa riêng tư bị lộ.

Bot đã ngừng hoạt động nhưng vụ trộm vẫn tiếp diễn
Bitquery phát hiện rằng hoạt động giao dịch thông qua bot đã dừng lại sau 41 phút kể từ khi đợt rút tiền chính bắt đầu. Khoảng 73% số SOL bị rút trong đợt đó đã bị chiếm đoạt sau đó.
Thông báo bảo mật ngày 30 tháng 9 của Tradewiz trên X cho biết nguyên nhân vụ việc là do rò rỉ khóa riêng liên quan đến tính năng xuất SOL PVP của họ. Công ty đã hướng dẫn khách hàng ngừng sử dụng các địa chỉ ví SOL PVP hiện có.
“Chúng tôi sẽ bồi thường đầy đủ cho người dùng về các tổn thất do vụ việc này gây ra,” công ty viết.
Một bản cập nhật sau đó trên X cho biết các khoản hoàn trả đầu tiên đã được gửi đi và mỗi yêu cầu bồi thường đều cần được xác minh. Tradewiz cũng thông báo tạm ngừng các dịch vụ EVM như một biện pháp phòng ngừa trong khi tiến hành kiểm tra an ninh.
Những tuyên bố này khiến khách hàng đặt ra hai câu hỏi riêng biệt: khi nào họ sẽ được bồi thường thiệt hại, và hệ thống bảo vệ ví của họ đã gặp sự cố gì.
Lời Hứa Về An Ninh Đụng Độ Với Vụ Rò Rỉ Khóa Riêng
Chính tài liệu hướng dẫn của Tradewiz khiến sự cố này trở nên đặc biệt đáng lo ngại.
Phần Câu hỏi thường gặp (FAQ) của công ty cho phép người dùng nhập và xuất khóa ví, nhưng khuyến cáo không nên xuất chúng. Tài liệu này nêu rõ: “Bằng cách không xuất khóa riêng tư của bạn, chúng tôi có thể đảm bảo an toàn 100% cho tài sản của bạn.”
Thông báo sau đó của công ty khiến lời cam kết này bị đặt dưới sự nghi ngờ. Người dùng cần một lời giải thích về những ví nào đã bị lộ, tính năng xuất đã bị xâm phạm như thế nào, và điều gì đã thay đổi trước khi dịch vụ được khôi phục.
Các tuyên bố công khai mà Tradewiz đưa ra cho đến nay chỉ đề cập đến các nâng cấp bảo mật và cam kết bồi thường mà không giải quyết được những câu hỏi đó.
Dấu vết dẫn đến các tài khoản sàn giao dịch
Vào ngày 1 tháng 10, Tradewiz cho biết trên X rằng cảnh sát đang hỗ trợ truy vết tài sản và đã liên hệ với các sàn giao dịch để yêu cầu thông tin xác minh danh tính và tài khoản.
Công ty cũng đề nghị xem xét từ bỏ các hành động pháp lý tiếp theo, trong phạm vi pháp luật cho phép, nếu những người chịu trách nhiệm hợp tác và trả lại tài sản.

Bitquery đã truy vết các khoản nạp tiền trước đó đến các giao dịch rút tiền từ MEXC và các giao dịch chuyển tiền sau đó đến địa chỉ nạp tiền của Kucoin. Những liên kết này không chứng minh rằng bất kỳ sàn giao dịch nào liên quan đến vụ trộm. Tuy nhiên, chúng chỉ ra các hồ sơ tiềm năng mà các nhà điều tra có thể theo đuổi.
Đối với các nhà giao dịch bị ảnh hưởng, bằng chứng quan trọng tiếp theo sẽ là việc hoàn trả đầy đủ và báo cáo kỹ thuật về vụ vi phạm. Đối với các nhà điều tra, hoạt động của khách hàng trước đó có thể hữu ích hơn so với chính vụ trộm cắp.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.












