# Người sáng lập THORChain đã bị đánh cắp tiền điện tử trị giá $1,3 triệu
Tin tặc đã truy cập vào ví của người sáng lập THORChain, John-Paul Thorbiærnsen, và rút các tài sản tiền điện tử trị giá khoảng $1,3 triệu.
Ví có khả năng thuộc về @jpthor, người đã bị xâm phạm ví riêng do một trò lừa đảo cuộc họp giả cách đây vài ngày.
JP là một trong những người đã hưởng lợi rất nhiều về tài chính từ việc rửa tiền các cuộc tấn công/exploit của DPRK.
Vì vậy, thật là một chút thơ mộng khi anh ta bị DPRK đánh bại ở đây. pic.twitter.com/T57RRJ0bbf
— ZachXBT (@zachxbt) 12 tháng 9, 2025
Ban đầu, các nhà phân tích đã giả định rằng có sự xâm phạm vào chính giao thức, tuy nhiên, các đại diện của mạng lưới đã phủ nhận những tuyên bố này.
«Sự cố liên quan đến cuộc tấn công vào ví cá nhân của người dùng và không liên quan đến THORChain», — đội ngũ đã làm rõ.
Sau đó, thám tử on-chain ZachXBT tuyên bố rằng địa chỉ bị thiệt hại liên quan đến Torbjørnsen, và cuộc tấn công xảy ra trong một cuộc họp trực tuyến giả mạo. Đồng thời, nhà nghiên cứu đã cáo buộc những kẻ hack từ Triều Tiên đứng sau vụ tấn công.
«[Torbyernsens] là một trong những người hưởng lợi tài chính khổng lồ từ việc rửa tiền thông qua các vụ hack/exploit của CHDCND Triều Tiên. Do đó, thật thơ mộng khi Bắc Triều Tiên đã theo kịp anh ta», - nhà phân tích cho biết.
Người sáng lập THORChain cũng đã xác nhận những tin đồn lan truyền nhanh chóng về việc hack ví cá nhân. Theo bài đăng, vào ngày 4 tháng 9, anh đã nhận được một liên kết lừa đảo cho cuộc họp Zoom qua Telegram từ một tài khoản bạn bè đã bị xâm phạm.
cuối cùng đã tìm ra nguồn gốc của cuộc tấn công
tài khoản telegram của bạn bè bị hack với một liên kết zoom.
Lưu ý: đây là liên kết zoom CHÍNH THỨC và tôi đã tham gia TRÊN trình duyệt. Tôi thực sự đã thấy một bản giả mạo sâu của bạn tôi, nhưng không nghe thấy gì nên đã rời khỏi và thử trên google meets.… pic.twitter.com/Tjx9bX8kSO
— JP (@jpthor) 8 tháng 9, 2025
Sau khi Torbjørnsen nhấp vào liên kết, bọn tội phạm đã kích hoạt deepfake của đồng nghiệp anh ta. Trong hai phút trò chuyện, họ đã theo một cách nào đó tải lên một đoạn mã độc hại vào máy tính của anh ta và đánh cắp tất cả dữ liệu.
Vào ngày 12 tháng 9, THORChain đã bắt đầu gửi tin nhắn on-chain đến địa chỉ của những kẻ xấu với yêu cầu hoàn lại tài sản với phần thưởng.
Nguồn: Etherescan. Nhắc lại, vào tháng Tám, thiệt hại từ các vụ hack trong ngành công nghiệp tiền điện tử lên tới $163 triệu. Các nhà phân tích PeckShield đã ghi nhận khoảng 16 cuộc tấn công lớn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Người sáng lập THORChain đã bị đánh cắp tiền điện tử trị giá 1,3 triệu đô la.
Tin tặc đã truy cập vào ví của người sáng lập THORChain, John-Paul Thorbiærnsen, và rút các tài sản tiền điện tử trị giá khoảng $1,3 triệu.
Ban đầu, các nhà phân tích đã giả định rằng có sự xâm phạm vào chính giao thức, tuy nhiên, các đại diện của mạng lưới đã phủ nhận những tuyên bố này.
Sau đó, thám tử on-chain ZachXBT tuyên bố rằng địa chỉ bị thiệt hại liên quan đến Torbjørnsen, và cuộc tấn công xảy ra trong một cuộc họp trực tuyến giả mạo. Đồng thời, nhà nghiên cứu đã cáo buộc những kẻ hack từ Triều Tiên đứng sau vụ tấn công.
Người sáng lập THORChain cũng đã xác nhận những tin đồn lan truyền nhanh chóng về việc hack ví cá nhân. Theo bài đăng, vào ngày 4 tháng 9, anh đã nhận được một liên kết lừa đảo cho cuộc họp Zoom qua Telegram từ một tài khoản bạn bè đã bị xâm phạm.
Sau khi Torbjørnsen nhấp vào liên kết, bọn tội phạm đã kích hoạt deepfake của đồng nghiệp anh ta. Trong hai phút trò chuyện, họ đã theo một cách nào đó tải lên một đoạn mã độc hại vào máy tính của anh ta và đánh cắp tất cả dữ liệu.
Vào ngày 12 tháng 9, THORChain đã bắt đầu gửi tin nhắn on-chain đến địa chỉ của những kẻ xấu với yêu cầu hoàn lại tài sản với phần thưởng.