Trang chủ Tạp chí Tin tức Scam -Hack Giao thức DeFi Furucombo bị hack 14 triệu đô la bởi “hợp...

Giao thức DeFi Furucombo bị hack 14 triệu đô la bởi “hợp đồng xấu”

Vụ tấn công “hợp đồng xấu – evil contract” mới nhất đã đem về cho hacker hơn 14 triệu đô la.

Furucombo là một công cụ được thiết kế để giúp người dùng thực hiện các giao dịch và tương tác hàng loạt với nhiều giao thức DeFi cùng một lúc, đã trở thành nạn nhân của cuộc tấn công vào khoảng 4:45 chiều UTC (11:45 đêm qua theo giờ Việt Nam), tập trung vào việc phê duyệt token từ người dùng.

Địa chỉ của kẻ tấn công hiện có 14 triệu đô la tiền điện tử khác nhau, nhưng cuộc tấn công có vẻ lớn hơn vì chúng đã chuyển ETH sang máy trộn Tornado Cash theo lô trong một giờ qua.

Cuộc tấn công này về mặt khái niệm tương tự như cuộc tấn công “evil jar – lọ ác” trị giá 20 triệu đô la đã tấn công Pickle Finance vào năm ngoái, cũng như vụ “evil spell – bùa mê thuốc lú” trị giá 37 triệu đô la đã tấn công Alpha Finance vào đầu tháng này. Trong các cuộc tấn công “hợp đồng xấu” này, hacker tạo ra một hợp đồng để đánh lừa một giao thức, khiến giao thức đó tin rằng nó thuộc về nơi đó, cho họ quyền truy cập vào quỹ giao thức.

“Vậy điều gì đã xảy ra với Furuсombo

Kẻ tấn công sử dụng hợp đồng giả khiến Furuсombo nghĩ rằng Aave v2 có một triển khai mới.

Do đó, tất cả các tương tác với Aave v2 đều cho phép chuyển các token được chấp thuận đến một địa chỉ tùy ý”.

Trong trường hợp này, hacker đã lừa giao thức Furucombo để khiến nó nghĩ rằng hợp đồng của họ là một cơ quan mới của Aave. Từ đó, thay vì rút tiền từ giao thức như trong các cuộc tấn công hợp đồng xấu trước đây, kẻ tấn công thay vào đó tận dụng khả năng chuyển tiền của mọi người dùng đã cấp quyền cho token giao thức.

“Quyền vô hạn có nghĩa là bạn có thể xóa sạch tất cả những ai đã tương tác với Furucombo”, hacker mũ trắng và đồng sáng lập của DeFi Italy Emiliano Bonassi cho biết.

Kiểu tấn công này dường như đang ngày càng trở nên phổ biến, hiện chiếm hơn 70 triệu đô la trong quỹ người dùng bị mất chỉ trong vài tháng.

Team đã xác nhận cuộc tấn công trong một tweet, tin rằng họ sẽ giảm thiểu việc tấn công nhưng đề nghị thu hồi quyền “một cách thận trọng”:

“Hôm nay, lúc 4:47 chiều giờ UTC, proxy Furucombo đã bị kẻ tấn công xâm phạm. Chúng tôi đã hủy cấp phép các thành phần có liên quan và tin rằng lỗ hổng bảo mật cần được vá nhưng chúng tôi khuyên người dùng nên loại bỏ các phê duyệt một cách thận trọng”.

Người dùng có thể tận dụng các tool như revoke.cash để làm như vậy.

Cuộc tấn công xảy ra trong một thời kỳ phản ánh về bảo mật và tiện ích của các công ty kiểm toán trong thế giới DeFi. Chỉ 3 tháng qua, 3 dịch vụ kiểm toán và duyệt code khác nhau đã xuất hiện, mỗi dịch vụ có một mô hình khuyến khích khác nhau được thiết kế để khuyến khích các thực hành bảo mật kỹ lưỡng và năng động hơn.

Ông Giáo

Theo Cointelegraph

MỚI CẬP NHẬT

Microsoft ra mắt máy tính AI sẽ ‘Gợi nhớ’ mọi thứ bạn làm

Sau những cập nhật từ OpenAI và Google tuần trước, đến lượt Microsoft thể hiện sức mạnh AI của mình trong hội nghị nhà...

AEVO tăng 10% sau khi Binance Labs tiết lộ đầu tư vào DEX Aevo

Token gốc của nền tảng giao dịch phái sinh tiền điện tử phi tập trung Aevo đã tăng vọt hôm nay sau khi Binance...

Standard Chartered: 80 – 90% SEC Hoa Kỳ sẽ phê duyệt Ethereum ETF giao...

Sau khi nhận được tín hiệu tích cực từ Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đối với các quỹ Ethereum...
eth

Đây là số lượng holder ETH có lời khi giá hướng đến 3.800 đô...

Động thái phục hồi mạnh mẽ của ETH đến vùng giá 3.700 đô la đã mang lại lợi nhuận cho một phần đáng kể...

COTI V2 Devnet đi vào hoạt động, tiết lộ các khả năng tập trung...

Công ty phát triển cơ sở hạ tầng Web3 COTI đã tiết lộ một mạng lưới nhà phát triển trước sự ra mắt sắp...
Litecoin

Litecoin sẽ đi về đâu trong chu kỳ tăng giá này?

Litecoin là một trong những loại tiền điện tử lâu đời nhất trên thế giới nhưng lại bị định giá thấp nhất. Trong lịch...
bitcoin

Trung Quốc và ba yếu tố khác thúc đẩy Bitcoin “bùng nổ cao hơn”

Theo các nhà phân tích, những dấu hiệu tích cực cho thấy nền kinh tế thế giới đang hồi phục sẽ giúp thúc đẩy...
ethereum eth

Grayscale nắm giữ rất nhiều ETH giá rẻ: Điều gì xảy ra khi Ethereum...

Grayscale đang sở hữu rất nhiều ETH được mua với giá rẻ trong thời kỳ thị trường suy thoái trước đó. Mặt khác, Grayscale...

Samson Mow đưa ra tuyên bố lạc quan về Bitcoin: “Omega sắp đến”

Samson Mow, giám đốc điều hành của công ty Jan3 tập trung vào Bitcoin và là một người ủng hộ BTC nổi tiếng, đã...

[QC] Các Altcoin Như PEPE Và KAI Có Thể Tạo Ra Triệu Phú Tiền...

 Thị trường tiền điện tử hiện đang chuyển sang chu kỳ giảm giá, vì hầu hết các coin đều đã đạt đỉnh vào hồi...

‘Mùa đông đã kết thúc’ – Sự lạc quan quay trở lại sau kỳ...

Các nhà đầu tư tiền điện tử đã trở nên sôi động khi hy vọng về một quỹ Ether ETF giao ngay được chấp...
ethereum eth

Galaxy Digital: SEC Hoa Kỳ có thể chấp thuận các quỹ Ethereum ETF giao...

Alex Thorn, Trưởng phòng Nghiên cứu tại Galaxy Digital, gợi ý Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) có thể bật...

Tin vắn Crypto 21/05: Bitcoin đang chuẩn bị cho động thái tăng parabol tiếp...

Từ nhận định Bitcoin chuẩn bị cho động thái tăng trưởng parabol tiếp theo đến Hex Trust Group phát hành USDX stablecoin. Sau đây...

Fidelity đã sửa đổi hồ sơ Ether ETF S-1, loại bỏ staking ETH

Fidelity đã nộp đơn S-1 sửa đổi lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) cho quỹ ETF Ethereum giao ngay...

Bybit đạt cột mốc 30 triệu người dùng trong bối cảnh Web3 tăng trưởng...

Bybit, một trong ba sàn giao dịch tiền điện tử hàng đầu thế giới theo khối lượng giao dịch, đã đạt được một cột...
Top 10 token BRC-20 tốt nhất để đầu tư ngay bây giờ

[QC] Top 10 token BRC-20 tốt nhất để đầu tư ngay bây giờ

 Từ khi mới ra đời, BRC-20 đã làm mưa làm gió trên thị trường, cán mốc vốn hóa thị trường đến hơn 600 triệu...