Trang chủ Tạp chí Tin tức Scam -Hack Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho...

Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

MỚI CẬP NHẬT

Solana (SOL) phục hồi chậm lại gần mức kháng cự khi Ethereum tăng khối...

Solana (SOL) đang nỗ lực phục hồi sau đợt điều chỉnh gần 12% trong tuần qua với chỉ số RSI đã tăng vọt vào...

VanEck đăng ký BNB ETF đầu tiên tại Hoa Kỳ

Công ty quản lý đầu tư hàng đầu của Mỹ, VanEck, vừa chính thức nộp hồ sơ thành lập một thực thể ủy thác...
btc-bien-dong-manh

Bitcoin (BTC) biến động mạnh trước ‘ngày giải phóng’ của Trump – Điều gì...

Bitcoin tiếp tục biến động mạnh trong phiên mở cửa Phố Wall ngày 1 tháng 4 khi những lo ngại về thuế quan thương...

Ethereum ghi nhận chuỗi giảm giá kéo dài, nhưng dữ liệu chỉ ra đáy...

Token gốc của Ethereum, Ether (ETH), đã trải qua bốn tháng giảm liên tiếp, với mức giảm 18,47% chỉ riêng trong tháng 3. Cấu...

GameStop huy động thành công 1,5 tỷ USD để mua Bitcoin

Nhà bán lẻ trò chơi điện tử GameStop thông báo hôm thứ Ba rằng họ đã huy động được 1,5 tỷ USD từ đợt...

Grayscale nộp hồ sơ S-3 cho ETF Digital Large Cap

Nhà quản lý tài sản hàng đầu Grayscale đã nộp đơn xin niêm yết quỹ ETF nắm giữ một danh mục tiền điện tử...
tiền điện tử

Tương lai của tiền điện tử: 10 dự đoán và xu hướng

Tiền điện tử đã đi một chặng đường dài kể từ khi Satoshi Nakamoto bí ẩn ra mắt Bitcoin vào năm 2009. Từ một...

Tại sao cổ phiếu Strategy lại vượt trội hơn so với Bitcoin?

Một công ty đầu tư của Pháp đã công bố bài báo nghiên cứu định lượng giải thích lý do tại sao cổ phiếu...

Bitcoin có thể cán mốc $250.000 trong năm nay: Arthur Hayes

Cựu CEO BitMEX, Arthur Hayes, vừa đưa ra một dự đoán táo bạo: Bitcoin có thể đạt 250.000 USD vào cuối năm nay. Theo...
Cardano

Charles Hoskinson: Cardano có thể mở khóa tiềm năng DeFi của Bitcoin

Charles Hoskinson, đồng sáng lập Cardano (ADA), đang thu hút sự chú ý trở lại với tầm nhìn đầy tham vọng cho tương lai...

Cardano (ADA) chật vật phục hồi trước dòng tiền yếu và tâm lý hoài...

Cardano (ADA) đã đối mặt với hàng loạt thách thức trong thời gian gần đây, khi giá liên tục thất bại trước các ngưỡng...

Cá voi XRP xả 2,3 tỷ USD – Giá suýt đâm thủng mốc 2...

XRP đã ở trong đà giảm liên tục những ngày gần đây, khi giá lao dốc mạnh và tiến sát tới mốc 2 USD....

Ethereum giành lại vị trí số 1 là chuỗi DEX hàng đầu kể từ...

Tháng trước, Ethereum đã lấy lại vị thế là blockchain hợp đồng thông minh hàng đầu cho giao dịch trên sàn phi tập trung (DEX),...

Sự cố bot giao dịch? Nhiều token lao dốc 50% chỉ trong vài phút...

Một loạt các token tiền điện tử đã sụt giảm tới 50% chỉ trong vòng 30 phút trên sàn giao dịch Binance trong ngày...

Tin vắn Crypto 01/04: Bitcoin cần lấy lại vùng $88.000 để khôi phục đà...

Từ nhận định Bitcoin cần lấy lại vùng $88.000 để khôi phục đà tăng trưởng đến Binance ngừng các cặp giao dịch giao ngay...
altcoin

Altcoinbuzz: 4 altcoin nên hodl mãi mãi

Sự cường điệu về memecoin đang dần biến mất khi giao dịch trên Pump.fun đã giảm 94%. Nhiều người tỏ ra không ngạc nhiên...