Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Updated: 27/07/2021 at 20:38

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

XRP đã bứt phá 8% trong phiên giao dịch ngày thứ Sáu, ngay sau khi Ripple công bố bắt tay với tập đoàn tài chính Nhật Bản SBI Holdings để đưa stablecoin Ripple USD (RLUSD) thâm nhập thị trường Nhật. Đà tăng này không chỉ đến từ kỳ vọng về... ...

Memecoin Official Trump (TRUMP) đã xuất hiện một mô hình giảm giá trên biểu đồ hàng ngày, cho thấy khả năng chuẩn bị cho một đợt giảm giá tiếp theo. Trong bối cảnh thị trường không ổn định, TRUMP đã chứng kiến mức giảm 18% trong tuần qua và hiện... ...

Thị trường crypto đã bước vào giai đoạn điều chỉnh, giảm từ đỉnh 4,08 nghìn tỷ đô la hôm 15/8 xuống còn khoảng 3,78 nghìn tỷ đô la ở thời điểm hiện tại. Như vậy, thị trường mất 4,6% giá trị chỉ trong chưa đầy một tuần, khiến hầu hết... ...

Tòa phúc thẩm liên bang khu vực Hai của Mỹ ngày 22/8 đã ban hành lệnh chính thức chấp thuận việc rút đơn kháng cáo trong vụ kiện giữa Ripple và Ủy ban Chứng khoán và Giao dịch Mỹ (SEC). Theo tài liệu được luật sư James Filan chia sẻ... ...

Ethereum (ETH) đã lập kỷ lục mới vào thứ Sáu khi lần đầu tiên vượt mốc 4.868 USD kể từ tháng 11/2021, theo dữ liệu từ sàn Binance. Đà bứt phá ấn tượng này đến ngay sau những phát biểu mang tính “ôn hòa” của Chủ tịch Cục Dự trữ... ...

Zcash (ZEC) bất ngờ bùng nổ trong phiên hôm nay khi ghi nhận mức tăng hơn 10% chỉ trong vòng 24 giờ, đưa đồng tiền này trở thành tâm điểm của thị trường. Đáng nói, cú bứt phá mạnh mẽ đã giúp ZEC thoát khỏi quỹ đạo giảm giá trước... ...

Một cuộc tấn công phishing đã khiến một nhà đầu tư tiền điện tử mất gần 1 triệu USD sau khi vô tình ký hàng loạt giao dịch độc hại được ngụy trang dưới dạng hoán đổi trên Uniswap, theo báo cáo của công ty bảo mật blockchain Scam Sniffer.... ...

Trong vòng hai tuần trở lại đây, các “cá voi” Cardano (ADA) đã âm thầm gom về gần 150 triệu ADA – một động thái phản ánh niềm tin ngày càng vững chắc vào triển vọng dài hạn của altcoin này. Điều đáng nói là đợt tích lũy quy mô... ...

Giá Bitcoin đã khôi phục lên $117.000 vào thứ Sáu, sau khi Chủ tịch Cục Dự trữ Liên bang (Fed) Jerome Powell gợi ý về khả năng cắt giảm lãi suất trong tháng Chín trong bài phát biểu tại Jackson Hole. Bitcoin đã tăng hơn 4%, đạt mức cao nhất... ...

Ethena Labs vừa chính thức bổ sung BNB, XRP và HYPE của Hyperliquid vào danh sách các tài sản đủ điều kiện làm nền tảng cho đồng stablecoin tổng hợp USDe. Khung tài sản đủ điều kiện mới Đây là bước đi trong khuôn khổ Eligible Asset Framework, thiết lập các... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode