Trang chủ Tạp chí Tin tức Scam -Hack Vụ hack đầu năm: Tinyman bị tấn công khai thác và vẫn...

Vụ hack đầu năm: Tinyman bị tấn công khai thác và vẫn đang tiếp diễn, tổng thiệt hại chưa xác định

Một năm mới, một vụ hack mới. Lần này là một nền tảng giao dịch phi tập trung Tinyman bị khai thác hợp đồng thông minh.

Tinyman mở màn danh sách nạn nhân bị hack năm nay. Một số “người dùng trái phép” đã xâm phạm các pool của giao thức bằng cách lợi dụng một lỗ hổng chưa được biết đến trước đây trên các hợp đồng thông minh của nó.

Toàn bộ sự việc và bồi thường

Theo bài đăng trên blog chính thức, cuộc tấn công đã làm mất một số ASA nhất định trong những giờ đầu tiên. Điều này đã gây ra sự biến động lớn. Tinyman tiết lộ rằng vụ hack đã kích hoạt địa chỉ ví của họ và gửi một quỹ hạt giống cho hợp đồng bị xâm phạm. Để thực hiện cuộc tấn công, thủ phạm về cơ bản đã nhắm mục tiêu vào các pool, bắt đầu hoán đổi một phần tiền của họ và đúc Pool Tokens.

Đó là một lỗi không xác định trong việc đốt Pool Token mà thủ phạm đã khai thác và tạo ra “hai tài sản giống nhau thay vì hai tài sản khác nhau”.

Theo nền tảng, điều này là thuận lợi cho thủ phạm vì “tài sản gobtc” có giá trị hơn đáng kể so với token gốc ALGO của Algorand. Họ ngay lập tức hoán đổi chúng để kiếm thêm tiền và tiếp tục khai thác.

Tinyman cáo buộc rằng những kẻ tấn công cũng đã hoán đổi các pool với các stablecoin để thu được giá trị cao nhất, sau đó rút các tài sản này sang các ví on-chain khác và các sàn giao dịch tiền điện tử tập trung.

Trong khi xin lỗi về toàn bộ sự kiện, Tinyman đảm bảo rằng tất cả những người dùng bị ảnh hưởng sẽ được hoàn lại tiền và nhóm hiện đang vạch ra phương án bồi thường. Tuy nhiên, dự án cũng đề cập rằng họ không thể cản trở bất kỳ loại giao dịch nào trên blockchain do tính chất không cần cấp phép của các hợp đồng.

Trong một nỗ lực để kiểm soát mức độ thiệt hại, Tinyman kêu gọi các nhà cung cấp thanh khoản rút toàn bộ tiền của họ khỏi tất cả các hợp đồng liên quan đến giao thức. Ngoài ra, tất cả các tuyến thanh khoản trong ứng dụng web đã bị chặn và được thay thế bằng các dấu hiệu cảnh báo để bảo vệ cộng đồng.

Trong một tweet khác gần đây, nền tảng đã thông báo cho người dùng của mình rằng vụ khai thác trên các pool vẫn tiếp tục. Hơn nữa, khoảng 2 triệu đô la tài sản kỹ thuật số khác nhau trong các pool vẫn bị mắc kẹt. Tinyman một lần nữa khuyên mọi người nên rút thanh khoản của họ càng sớm càng tốt. Nó cũng cảnh báo rằng bất kỳ khoản tiền nào bị mất sau 16:00 vào ngày 4 tháng 1 sẽ do người dùng chịu trách nhiệm.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptopotato

MỚI CẬP NHẬT

SEC Hoa Kỳ trì hoãn ra quyết định về 7RCC Spot Bitcoin và Carbon...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã trì hoãn ra quyết định đối với quỹ ETF được đề xuất tập...

Dogecoin vượt trội hơn XRP, ADA về số liệu quan trọng – Giá DOGE...

Trong bối cảnh memecoin bùng nổ trong bốn tháng đầu năm 2024, DOGE đã vượt trội hơn XRP, ADA và một số altcoin lớn...

Giá Toncoin tăng 140% trong Q1 2024 khi TVL của hệ sinh thái TON...

The Open Network (TON), hệ sinh thái L1 được liên kết với Telegram, ghi nhận mức tăng trưởng ấn tượng 1.182% về TVL trong...

Đề xuất tái phân bổ lượng phát thải CAKE đến farming pool của PancakeSwap...

Nhằm mục đích khuyến khích các nhà cung cấp thanh khoản tham gia vào các pool chiến lược nhằm cải thiện tính thanh khoản...
Bitcoin

Bitcoin vượt 61.700 USD sau báo cáo việc làm của Hoa Kỳ – Arthur...

Nền kinh tế Mỹ đã bổ sung thêm 175.000 việc làm trong tháng 4, theo báo cáo Bảng lương phi nông nghiệp của chính...
Bitcoin

Dòng ra Bitcoin ETF giảm – Giá BTC hợp nhất càng lâu thì tăng...

Giá Bitcoin giảm gần đây có một số điểm tương đồng với hành vi của nó sau khi các quỹ hoán đổi danh mục...
tether

CEO Tether Paolo Ardoino giới thiệu Pear Phone tiềm năng tích hợp ứng dụng...

Paolo Ardoino, CEO của Tether và đồng sáng lập nền tảng ngang hàng Holepunch, gần đây đã gợi ý về kế hoạch phát triển...

[QC] Đồng meme mới mang tên “Sealana” vừa tổ chức ICO trên SOL, đã...

Sealana, một meme coin mới vừa ra mắt trên nền tảng Solana, đang “làm mưa làm gió” sau khi huy động được hơn...
Moonbeam

Moralis bổ sung hỗ trợ cho Moonbeam Network để tăng cường các công cụ...

Theo một thông cáo báo chí, nền tảng phát triển Web 3 Moralis cho biết họ đã bổ sung hỗ trợ cho parachain Moonbeam...

Tin vắn Crypto 03/05: Bitcoin có thể chưa hoàn tất đợt điều chỉnh hiện...

Từ nhận định Bitcoin có thể chưa hoàn tất đợt điều chỉnh hiện tại đến Tether công bố mối quan hệ hợp tác với...

Layer 2 Shibarium của Shiba Inu hoàn thành hard fork

Shibarium, giải pháp layer 2 của Shiba Inu, đã hoàn thành đợt hard fork sẽ mang lại các giao dịch “nhanh như chớp” cũng...

[QC] Ba loại tiền điện tử rẻ hơn Pizza có thể mang lại lợi...

Trong bối cảnh tiền điện tử ngày càng phát triển, nơi các loại tiền điện tử lớn như Bitcoin và Ethereum dường như...

Số lượng tài khoản hoạt động trên Stacks đạt kỷ lục trong bối cảnh...

Mạng lưới Bitcoin layer-2 (L2) hàng đầu, Stacks, đã đạt được số lượng người dùng hoạt động ATH, được thúc đẩy bởi mối quan...

Token FRIEND của Friend.Tech giảm 99% sau khi debut

Nền tảng xã hội phi tập trung Friend.Tech hôm nay đã ra mắt và airdrop token FRIEND sau khi bị trì hoãn so với...

Giá Bitcoin có thể hợp nhất trong 2 tháng sau halving giữa lúc phí...

Trong bối cảnh giá Bitcoin điều chỉnh giảm hậu halving, người dùng hiện có thể thực hiện thanh toán bằng đồng tiền này một...

JPMorgan khuyến cáo thận trọng khi thị trường tiền điện tử đang bấp bênh

Trong đánh giá gần đây của các nhà phân tích JPMorgan, tương lai của tiền điện tử dường như không chắc chắn. Bất chấp...