Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Updated: 27/07/2021 at 20:38

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tuần qua chứng kiến ​​sự phục hồi ngắn ngủi trên toàn bộ thị trường crypto, sau các báo cáo về thỏa thuận ngừng bắn giữa Israel và Iran. Diễn biến này đã thổi bùng sự lạc quan mới vào các thị trường rủi ro, dẫn đến sự phục hồi ngắn... ...

Bitcoin (BTC) vẫn duy trì trên ngưỡng 105.000 USD mặc dù chỉ số Phân phối theo Nguồn cung cho thấy nó được định giá cao so với số vốn mà các nhà đầu tư đã bỏ ra. Bản đồ thanh lý trong 24 giờ của Bitcoin cho thấy sự tập... ...

Biểu đồ giá của Ethereum (ETH) cho thấy thiết lập “Power of 3” theo sách giáo khoa sau khi điều chỉnh về $2.100 – $2.200 diễn ra vào Chủ Nhật tuần trước. Biến động này diễn ra sau một thời gian giá củng cố từ ngày 9 tháng 5 đến... ...

Cardano (ADA) đang nỗ lực xác lập một xu hướng tăng trên biểu đồ giá, song tâm lý thị trường hiện tại vẫn chưa nghiêng hẳn về phía phe bò. Dù biến động của Bitcoin (BTC) vào đầu tuần có mang lại chút lực đẩy ngắn hạn, nhưng trong suốt... ...

Khi quý II khép lại, nhiều altcoin hàng đầu đang bước vào giai đoạn chuyển mình với những bước phát triển quan trọng, có thể định hình hiệu suất trong quý III tới. Dẫn đầu là XRP, chuẩn bị triển khai XRPL EVM Sidechain – một cột mốc được kỳ... ...

Bitcoin (BTC) đã bắt đầu tuần mới trong thế giằng co, khi lực bán từ phe gấu nỗ lực kéo giá xuống dưới mốc $107.000. Tuy nhiên, miễn là BTC duy trì trên ngưỡng hỗ trợ quan trọng $104.600, đồng coin này vẫn có cơ hội khép lại tháng Sáu... ...

Solana (SOL) đã tăng 7% sau khi có xác nhận rằng quỹ hoán đổi danh mục (ETF) đầu tiên với khả năng staking sẽ chính thức ra mắt vào thứ Tư tới. Tin tức này đã khiến các trader đặt ra câu hỏi liệu sự kiện này có thể kích... ...

Kể từ thứ Tư, giá Bitcoin đã duy trì trong một khoảng giao dịch hẹp, đánh dấu sáu ngày liên tiếp với biến động giá dưới 3%. Sự biến động thấp bất thường này đã khiến các trader đặt ra câu hỏi liệu một đợt breakout có thể bị ảnh... ...

Chainlink (LINK), mạng oracle phi tập trung hỗ trợ giao tiếp giữa các blockchain, đã ra mắt khung tuân thủ mới nhằm mở khóa dòng vốn trị giá hơn 100 nghìn tỷ đô la từ các nhà đầu tư tổ chức cho thị trường crypto. Vào thứ 2, mạng oracle... ...

Một số nhà đầu tư có kinh nghiệm cho rằng đã đến lúc các trader altcoin nên thay đổi cách tiếp cận, thay vì tiếp tục chờ đợi sự cải thiện của thị trường. Nửa đầu năm 2025 đã trôi qua mà không có dấu hiệu rõ ràng về sự... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode