Sau khi nhận được cảnh báo từ nguồn ẩn danh, đội ngũ Seal 911 đã nhanh chóng báo cho dự án dice9win để kịp ngăn chặn thiệt hại, cứu được lượng crypto trị giá 200.000 USD.
Vào đầu tuần này, nhóm các nhà bảo mật Seal 911 - một đường dây nóng để báo cáo sự cố khẩn cấp, đã nhận được cảnh báo về hành vi gian lận của một hacker trong trò chơi cá cược dice9win.
Seal 911 được thông tin rằng hacker đã tìm ra cách đặt cược nhưng không bao giờ thua. Đến thời điểm phát hiện, hắn đã lấy được 25.000 USD từ dice9win.
Igor Igamberdiev, nhà nghiên cứu Wintermute và là người xác nhận báo cáo thông qua Seal 911, cùng với nhà bảo mật Caversaccio đã cùng nhau điều tra lỗ hổng và tức tốc báo cho nhóm của dice9win về sự cố.
Kế đó, dice9win đã nhanh chóng rút tiền khỏi hợp đồng lỗi và triển khai một bản vá. Theo các nhà nghiên cứu, dice9win đã đứng trước nguy cơ thất thoát 200.000 USD nếu không phát hiện kịp thời.
dice9win vẫn chưa khởi chạy chính thức, do đó 200.000 USD là một số tiền rất lớn và quan trọng đối với dự án.
Như vậy đây là sự cố đầu tiên đánh dấu sự “mở màn” của Seal 911, cho thấy hiệu quả thực tiễn của ý tưởng đường dây nóng. Caversaccio đã gọi đây là “một khoảnh khắc lịch sử”, cho biết “mọi thứ diễn ra trong vài phút”.
Seal 911 được khởi động bởi nhà nghiên cứu Paradigm Samczsun vào đầu tháng 8/2023, từ đó Seal 911 đã nhận được nhiều sự ủng hộ và cộng tác của nhiều tên tuổi lớn trong ngành. Danh sách các nhà cộng tác với 911 gồm có:
Theo tìm hiểu, đội ngũ trực đường dây nóng Seal 911 đang khoảng 50 người.
Seal 911 được tạo ra để kết nối đến dự án và chuyên gia trong trường hợp khẩn cấp như có lổ hỗng bảo mật hay tìm kiếm sự giúp đỡ, với phương châm tiên quyết là “tìm đúng người để xử lý vấn đề đó".
Ở giai đoạn thử nghiệm, Seal 911 sẽ ở dưới dạng một con bot Telegram. Người dùng có thể để lại tin nhắn trình bày về loại sự cố, người dùng/dự án nào bị ảnh hưởng và để lại địa chỉ ví/ hash giao dịch/ Tweet liên quan.
Ý tưởng “đường dây nóng" cho ngành crypto nghe có vẻ là một nỗ lực mang tác động tích cực. Phần đông cộng đồng đang tuyên dương về động cơ tốt đẹp của dự án. Mặt khác, một số đang đặt ra câu hỏi về cách Seal 911 lọc được các báo cáo giả hay spam.
Vào đầu tuần này, nhóm các nhà bảo mật Seal 911 - một đường dây nóng để báo cáo sự cố khẩn cấp, đã nhận được cảnh báo về hành vi gian lận của một hacker trong trò chơi cá cược dice9win.
Seal 911 được thông tin rằng hacker đã tìm ra cách đặt cược nhưng không bao giờ thua. Đến thời điểm phát hiện, hắn đã lấy được 25.000 USD từ dice9win.
Igor Igamberdiev, nhà nghiên cứu Wintermute và là người xác nhận báo cáo thông qua Seal 911, cùng với nhà bảo mật Caversaccio đã cùng nhau điều tra lỗ hổng và tức tốc báo cho nhóm của dice9win về sự cố.
Kế đó, dice9win đã nhanh chóng rút tiền khỏi hợp đồng lỗi và triển khai một bản vá. Theo các nhà nghiên cứu, dice9win đã đứng trước nguy cơ thất thoát 200.000 USD nếu không phát hiện kịp thời.
dice9win vẫn chưa khởi chạy chính thức, do đó 200.000 USD là một số tiền rất lớn và quan trọng đối với dự án.
Như vậy đây là sự cố đầu tiên đánh dấu sự “mở màn” của Seal 911, cho thấy hiệu quả thực tiễn của ý tưởng đường dây nóng. Caversaccio đã gọi đây là “một khoảnh khắc lịch sử”, cho biết “mọi thứ diễn ra trong vài phút”.
Seal 911 được khởi động bởi nhà nghiên cứu Paradigm Samczsun vào đầu tháng 8/2023, từ đó Seal 911 đã nhận được nhiều sự ủng hộ và cộng tác của nhiều tên tuổi lớn trong ngành. Danh sách các nhà cộng tác với 911 gồm có:
Theo tìm hiểu, đội ngũ trực đường dây nóng Seal 911 đang khoảng 50 người.
Seal 911 được tạo ra để kết nối đến dự án và chuyên gia trong trường hợp khẩn cấp như có lổ hỗng bảo mật hay tìm kiếm sự giúp đỡ, với phương châm tiên quyết là “tìm đúng người để xử lý vấn đề đó".
Ở giai đoạn thử nghiệm, Seal 911 sẽ ở dưới dạng một con bot Telegram. Người dùng có thể để lại tin nhắn trình bày về loại sự cố, người dùng/dự án nào bị ảnh hưởng và để lại địa chỉ ví/ hash giao dịch/ Tweet liên quan.
Ý tưởng “đường dây nóng" cho ngành crypto nghe có vẻ là một nỗ lực mang tác động tích cực. Phần đông cộng đồng đang tuyên dương về động cơ tốt đẹp của dự án. Mặt khác, một số đang đặt ra câu hỏi về cách Seal 911 lọc được các báo cáo giả hay spam.