Điểm tin thị trường Crypto ngày 10/07: GMX bị hack 40 triệu USD

Huyền Trần
Junior Analyst
Hôm nay, thị trường crypto chấn động khi GMX dừng giao dịch do bị khai thác 40 triệu USD từ pool thanh khoản. Bybit xác nhận bán token PUMP nhưng cấm người dùng EU tham gia theo quy định MiCA. Mỹ trừng phạt một mạng lưới công nhân IT Triều Tiên bị cáo buộc giả mạo danh tính và đánh cắp tài sản số để tài trợ chương trình tên lửa.
GMX dừng giao dịch sau vụ khai thác trị giá 40 triệu USD
Nền tảng giao dịch perpetual GMX đã tạm ngừng hoạt động trên GMX V1 sau khi một pool thanh khoản bị tấn công vào thứ Tư, gây thiệt hại hơn 40 triệu USD. Pool bị khai thác chứa các tài sản như BTC, ETH và stablecoin, hoạt động trên mạng Arbitrum.
GMX hiện cũng tạm dừng việc phát hành và mua lại token GLP trên cả Arbitrum và Avalanche để ngăn chặn hậu quả lan rộng. Người dùng được khuyến cáo vô hiệu hóa đòn bẩy và điều chỉnh cài đặt liên quan đến GLP.
Theo công ty bảo mật SlowMist, lỗ hổng thiết kế cho phép kẻ tấn công thao túng giá trị token GLP thông qua cách tính tổng tài sản quản lý.
Bybit xác nhận đợt bán token Pump.fun, người dùng EU bị hạn chế
Sàn giao dịch Bybit đã xác nhận thông tin chi tiết về đợt bán token PUMP, token gốc của nền tảng memecoin Pump.fun. Theo đó, người dùng đăng ký qua Bybit.eu – nền tảng tuân theo quy định của Liên minh châu Âu – sẽ không được tham gia, nhằm tuân thủ quy định mới của EU về Thị trường Tài sản Crypto (MiCA).
Đợt bán công khai token PUMP sẽ bắt đầu vào thứ Bảy và kéo dài đến thứ Ba. Tổng cộng 150 tỷ token – tương đương 15% nguồn cung tối đa 1 nghìn tỷ token – sẽ được bán với giá cố định 0.004 USDT mỗi token.
Bybit – sàn giao dịch lớn thứ hai thế giới theo khối lượng giao dịch – sẽ là nền tảng chính hỗ trợ đợt bán này, bên cạnh một số sàn khác chưa công bố. Người dùng có thể tham gia mua bằng các loại tài sản như USDT, USDC, SOL và bbSOL.
Trước đó, Gate.io đã vô tình đăng tải một trang giới thiệu đợt bán token PUMP trị giá 600 triệu USD, nhưng nhanh chóng gỡ bỏ sau khi thông tin bị rò rỉ.
Trong một bài đăng trên mạng xã hội X vào thứ Tư, Pump.fun xác nhận đợt bán token và tuyên bố mục tiêu đầy tham vọng: “Chúng tôi sẽ tiêu diệt Facebook, TikTok và Twitch. Trên Solana.”
Pump.fun – ra mắt vào tháng 1 năm 2024 – nhanh chóng nổi bật nhờ khả năng cho phép người dùng tạo và giao dịch memecoin mà không cần kiến thức lập trình. Giao diện trò chơi và cơ chế lan truyền đã giúp nền tảng này trở thành một trào lưu trên mạng Solana.
Mỹ trừng phạt nhóm nhân viên IT Triều Tiên vì cáo buộc liên quan đến đánh cắp crypto
Bộ Tài chính Mỹ vừa áp lệnh trừng phạt đối với một cá nhân Triều Tiên, một người Nga và bốn tổ chức liên quan, với cáo buộc điều hành một mạng lưới công nhân IT nhằm xâm nhập các công ty crypto của Mỹ.
Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) cáo buộc công dân Triều Tiên Song Kum Hyok đã đánh cắp thông tin cá nhân của người Mỹ để tạo danh tính giả, từ đó cung cấp cho các công nhân IT nước ngoài nhằm xin việc tại các công ty Mỹ.
Ngoài ra, công dân Nga Gayk Asatryan cũng bị trừng phạt vì điều hành bốn công ty tại Nga, chuyên tuyển dụng hàng chục công nhân IT Triều Tiên. OFAC cho biết đây là một phần trong chiến lược của Bình Nhưỡng nhằm tài trợ cho chương trình phát triển tên lửa bằng cách cử hàng nghìn kỹ sư IT làm việc tại nước ngoài.
“Bộ Tài chính cam kết sử dụng mọi công cụ để ngăn chặn các hoạt động trộm cắp tài sản kỹ thuật số, giả mạo danh tính người Mỹ và các cuộc tấn công mạng độc hại của Triều Tiên,” Thứ trưởng Michael Faulkender khẳng định.
Triều Tiên vốn nổi tiếng với các vụ tấn công mạng lớn, bao gồm vụ hack trị giá 1.5 tỷ USD nhằm vào sàn Bybit hồi tháng Hai. Tuy nhiên, theo công ty an ninh TRM Labs, nước này đang dần chuyển hướng sang các hoạt động lừa đảo có tổ chức, trong đó bao gồm cả chiến lược “xâm nhập công ty bằng nhân viên IT.”
Cointelegraph