PAID Network bị hack 180 triệu đô la, giá token nhanh chóng giảm 90%

Updated: 06/03/2021 at 9:23

Paid Network, một nền tảng DeFi nhắm vào các doanh nghiệp trong thế giới thực có trụ sở chính tại Thái Lan, đã bị tấn công ngày hôm qua (5/3) trong một cuộc tấn công “đúc tiền vô hạn”, khiến giá token PAID giảm tới hơn 90%.

Kẻ tấn công PAID Network thu về 3 triệu đô la trong cuộc tấn công đúc tiền vô hạn

Biểu đồ giá PAID | Nguồn: Coingecko

Mặc dù hacker đã thu được gần 180 triệu đô la bằng token PAID vào thời điểm xảy ra cuộc tấn công – có thể là cuộc tấn công lớn nhất của giao thức DeFi – nhưng số tiền các hacker thu về sẽ ít hơn rất nhiều. Một nhà quan sát lưu ý rằng, ví của kẻ tấn công chỉ chuyển đổi một số PAID của họ sang Wrapped Ether (WETH), phần còn lại vẫn để ở token PAID, đang bị mất giá một cách nhanh chóng:

“Tóm tắt sự cố PAID:

Tổng số PAID được đổi thành WETH: 2,079.603371141493
= 3,104,887.33 đô la

Tổng PAID còn lại trong tài khoản: 594,717,455.71
= 24,313.147 đô la

Tổng số tiền trong tài khoản của kẻ tấn công = 27,418,034.33 đô la”.

Ví của kẻ tấn công vẫn còn hơn 57 triệu PAID, theo lý thuyết trị giá 37 triệu đô la.

Cuộc tấn công về mặt khái niệm tương tự như một cuộc tấn công vào Giao thức bảo hiểm Cover diễn ra vào cuối tháng 12 năm ngoái. Trong trường hợp đó, team đã snapshot (chụp nhanh) số token của những holder trước cuộc tấn công và phát hành một token mới, trả lại số token ban đầu về vị trí trước cuộc tấn công.

Team PAID đã xác nhận trên Twitter rằng, họ hiện đang lên kế hoạch chụp nhanh và khôi phục chúng:

“Chúng tôi đang điều tra vấn đề. Chúng tôi đã ngắt tính thanh khoản, đang tạo một hợp đồng thông minh mới và sẽ khôi phục số dư ban đầu của mọi người về trước khi xảy ra vụ hack.

Những người đã stake, Lpool và UniFarm, PAID sẽ được gửi đến họ theo cách thủ công.

Chúng tôi sẽ sớm chia sẻ thêm thông tin cập nhật”.

Tuy nhiên, chủ sở hữu token lo lắng về sự thật đằng sau cuộc tấn công. Một số người trong cộng đồng đang suy đoán rằng cuộc tấn công vào PAID hoàn toàn không phải là một vụ hack, mà thay vào đó là một “rug pull – kéo thảm” – một thuật ngữ để chỉ việc lừa đảo của chính team khi họ tự “hack” vào ví của mình và biến mất.

Nhà phân tích Nick Chong của Parafi Capital đã lưu ý trên Twitter rằng, hợp đồng triển khai của Paid, một tài khoản bị kiểm soát từ bên ngoài, đã chuyển quyền sở hữu của người triển khai cho kẻ tấn công ngay trước khi xảy ra việc đúc tiền vô hạn, chỉ ra rằng một thành viên của team đã cho phép cuộc tấn công diễn ra vì lỗi bảo mật (không biết vô tình hay cố ý).

“Người triển khai của Paid Network, một EOA, đã chuyển quyền sở hữu hợp đồng cho kẻ tấn công 30 phút trước khi đúc tiền vô hạn”.

Ngoài ra, một tài khoản phân tích rủi ro DeFi có tên WARONRUGS đã cảnh báo chính xác về việc tấn công này từ cuối tháng 1, lưu ý rằng chủ sở hữu hợp đồng có thể rút PAID bất kỳ lúc nào:

“Tư vấn lừa đảo 86 – PAID Network

(0x8c8687fC965593DFb2F0b4EAeFD55E9D8df348df)

Lý do: Chủ sở hữu có thể đúc token và đã đúc token vào ví mới, những người chưa bao giờ mua presale. Hợp đồng đứng sau một người ủy quyền.

Khả năng mất tất cả tiền: Rất cao”.

Một ghi chú on-chain được gửi cho kẻ tấn công đã cảnh báo một cách đáng ngại rằng “LAPD sẽ sớm liên lạc với Kyle Chasse”. Kyle Chasse là CEO của Paid Network.

Ông Giáo

Theo Cointelegraph

  • Thẻ đính kèm:
  • PAID
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

San Jose, California, ngày 27 tháng 6 năm 2025, Chainwire Điểm chính: CARV công bố lộ trình AI mới nhằm mục đích tạo ra AI Beings: các tác nhân có chủ quyền, tự sở hữu, sống, phát triển và quản lý on-chain. Lộ trình được xây dựng xung quanh ba... ...

Tài sản thực được mã hóa (RWA) đã chuyển mình từ một khái niệm ngách thành một ứng dụng chính thống trong tài chính tổ chức, với lĩnh vực tín dụng tư nhân đang dẫn đầu nhờ khả năng mang lại lợi suất linh hoạt theo lập trình. Đó là... ...

Curve DAO Token (CRV) tiếp tục chìm sâu trong xu hướng giảm suốt tháng qua, khi áp lực bán vẫn chưa có dấu hiệu hạ nhiệt. Mặc dù Bitcoin (BTC) đã có những pha phục hồi đáng chú ý kể từ đầu tuần, CRV vẫn tỏ ra yếu ớt và... ...

Grayscale Research vừa công bố danh sách “Top 20” altcoin tiềm năng cho quý 3 năm 2025, với một số điều chỉnh đáng chú ý so với quý trước. Cụ thể, Lido DAO (LDO) và Optimism (OP) đã bị loại khỏi danh sách, nhường chỗ cho Avalanche (AVAX) và MORPHO.... ...

Jupiter — nền tảng tổng hợp giao dịch phi tập trung (swap aggregator) phát triển trên blockchain Solana (SOL) — vừa lập kỳ tích khi vượt mặt toàn bộ các đối thủ trên các blockchain khác về khối lượng giao dịch trong 24 giờ qua. Đây là thành tựu đáng... ...

Dù thị trường có lúc náo động, lúc trầm lắng, thì một “tay chơi thầm lặng” vẫn miệt mài tích lũy – đều đặn và đầy chiến lược. Chiếc ví duy nhất này đã âm thầm gom về hơn 863 triệu Toncoin (TON) ở nhiều ngưỡng giá quan trọng, bất... ...

Tính đến thời điểm viết bài, Ethereum (ETH) đang giao dịch dưới ngưỡng $2.500, cuốn phăng đà tăng giá trước đó – yếu tố từng giúp altcoin này tỏa sáng và vượt mặt Bitcoin (BTC) trong quý II. Tuy nhiên, để duy trì xu hướng tăng trưởng, ETH buộc phải... ...

Bitcoin đã có thời điểm giảm xuống dưới mốc 100.000 USD sau khi Iran phát động các cuộc tấn công nhằm vào căn cứ quân sự Mỹ tại Qatar. Dù giá nhanh chóng phục hồi lên 108.000 USD vào thứ Tư, tâm lý trên thị trường phái sinh trở nên... ...

Một tòa án liên bang Mỹ đã bác bỏ đề nghị chung từ Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) và Ripple nhằm xin một “phán quyết gợi ý” (indicative ruling) để giảm mức phạt dân sự từ 125 triệu USD xuống còn 50 triệu USD, đồng thời... ...

Qwatio, một trader sử dụng đòn bẩy trên Hyperliquid, đã nhanh chóng tích lũy được hàng triệu USD với những lần đặt cược thành công. Thế nhưng 3 tháng sau, anh ta đã mất 10 triệu USD chỉ trong 3 ngày. Sự cố này có quy mô nhỏ hơn nhiều... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode