Trang chủ Tạp chí Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi...

Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi dụng lỗ hổng trong hợp đồng thông minh

Một ứng dụng cờ bạc dựa trên EOS blockchain đã bị khai thác một lỗ hổng trong hệ thống hợp đồng thông minh. Hacker đã có thể cuỗm đi 200.000 USD giá trị EOS từ lỗ hổng này.

EOSBet chuyển sang chế độ ngoại tuyến sau khi bị tấn công

Những kẻ đứng sau cuộc tấn công ngày hôm nay đã khai thác điểm yếu từ một trong những hợp đồng thông minh của nền tảng EOSBet. Sau khi vụ việc được phát hiện, dịch vụ này đã chuyển sang chế độ ngoại tuyến để các nhà phát triển có thể tìm cách xác định chính xác cách thức tấn công.

hacker-danh-cap-200-000-usd-gia-tri-token-eos-bang-cach-loi-dung-lo-hong-trong-hop-dong-thong-minh

Theo một báo cáo của TheNextWeb, một phát ngôn viên của EOSBet đã tuyên bố:

“[…] Vài giờ trước, chúng tôi bị tấn công và khoảng 40.000 EOS đã bị đánh cắp từ quỹ của chúng tôi… Lỗ hổng của hợp đồng thông minh không phải là nhỏ như những nhận định ban đầu, chúng tôi đang thực hiện kiểm tra và tìm hiểu nguyên nhân”.

Họ nói thêm rằng dịch vụ EOSbet sẽ trở lại hoạt động ngay sau khi nhóm phát triển có thể khoanh vùng lỗi và tìm ra nguyên nhân của sự cố. Sau khi trao đổi với các lập trình viên, họ cho rằng nhiều trò chơi khác cũng gặp phải các vụ tấn công tương tự.

Dường như những kẻ đứng sau vụ tấn công có thể đánh lừa chức năng chuyển tiền của EOSBet bằng cách sử dụng một hash giả. Phát hiện này lần đầu tiên được công bố bởi một thành viên của cộng đồng EOSBet Reddit. Bài đăng của người dùng có tên “thbourlove” đã chỉ ra bộ mã được sử dụng để khai thác lỗ hổng. Vấn đề này cũng đã được tài khoản Reddit chính thức của nền tảng phản hồi:

“Đúng, chúng tôi đã bị hack. Nhưng chúng tôi cũng có xác nhận chính xác mà bạn làm. Tôi sẽ cẩn thận, nó sâu hơn bạn nghĩ một chút”.

Dường như những kẻ chịu trách nhiệm về vụ tấn công đã cố gắng hợp pháp việc chuyển tiền khỏi nền tảng đến ví của kẻ tấn công bằng cách tạo một tài khoản giả mạo ví tiền chính thức của EOSBet. Nhiều khoản tiền EOS nhỏ đã được gửi đến tài khoản của hacker với những thông điệp đe dọa:

“Vui lòng hoàn trả lại số EOS đánh cắp trái phép, nếu không chúng tôi sẽ thuê một nhóm luật sư ở Trung Quốc để truy cứu bạn về mọi trách nhiệm hình sự và tổn thất. Tài khoản eos chính thức của Eosbet: eosbetdicell. ”

Sau đó tài khoản này đã gửi thông điệp cho nhiều người dùng rằng EOSbet sẽ thực hiện hoàn trả tất cả số tiền đã mất cho người chơi. Tuy nhiên theo thông tin chính thức tại thời điểm bài viết, EOSbet vẫn chưa đưa ra bất kỳ tuyên bố gì liên quan đến việc giải quyết hậu quả của đợt tấn công.

Mặc dù con số người bị ảnh hưởng nhỏ hơn nhiều, nhưng sự việc này gợi nhớ đến vụ hack DAO trên mạng Ethereum. Trong vụ hack đó, một lỗ hổng hợp đồng thông minh đã bị khai thác để cho phép kẻ tấn công để lấy đi hàng triệu USD từ các nhà đầu tư token EOS. Chính sự cố này đã dẫn tới fork và tạo ra Ethereum Classic. Rõ ràng, các nhà phát triển cần phải đầu tư thêm rất nhiều công sức để có thể sử dụng các hợp đồng thông minh trong các dApp của mình.

Xem thêm: Tiền mã hóa thành công hay thất bại trong một thập kỷ qua?

Xem thêm: Constantinople của Ethereum chuẩn bị kích hoạt trên Testnet vào tháng 10

Theo: TapchiBitcoin/newsbtc

MỚI CẬP NHẬT

SEC Hoa Kỳ trì hoãn ra quyết định về 7RCC Spot Bitcoin và Carbon...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã trì hoãn ra quyết định đối với quỹ ETF được đề xuất tập...

Dogecoin vượt trội hơn XRP, ADA về số liệu quan trọng – Giá DOGE...

Trong bối cảnh memecoin bùng nổ trong bốn tháng đầu năm 2024, DOGE đã vượt trội hơn XRP, ADA và một số altcoin lớn...

Giá Toncoin tăng 140% trong Q1 2024 khi TVL của hệ sinh thái TON...

The Open Network (TON), hệ sinh thái L1 được liên kết với Telegram, ghi nhận mức tăng trưởng ấn tượng 1.182% về TVL trong...

Đề xuất tái phân bổ lượng phát thải CAKE đến farming pool của PancakeSwap...

Nhằm mục đích khuyến khích các nhà cung cấp thanh khoản tham gia vào các pool chiến lược nhằm cải thiện tính thanh khoản...
Bitcoin

Bitcoin vượt 61.700 USD sau báo cáo việc làm của Hoa Kỳ – Arthur...

Nền kinh tế Mỹ đã bổ sung thêm 175.000 việc làm trong tháng 4, theo báo cáo Bảng lương phi nông nghiệp của chính...
Bitcoin

Dòng ra Bitcoin ETF giảm – Giá BTC hợp nhất càng lâu thì tăng...

Giá Bitcoin giảm gần đây có một số điểm tương đồng với hành vi của nó sau khi các quỹ hoán đổi danh mục...
tether

CEO Tether Paolo Ardoino giới thiệu Pear Phone tiềm năng tích hợp ứng dụng...

Paolo Ardoino, CEO của Tether và đồng sáng lập nền tảng ngang hàng Holepunch, gần đây đã gợi ý về kế hoạch phát triển...

[QC] Đồng meme mới mang tên “Sealana” vừa tổ chức ICO trên SOL, đã...

Sealana, một meme coin mới vừa ra mắt trên nền tảng Solana, đang “làm mưa làm gió” sau khi huy động được hơn...
Moonbeam

Moralis bổ sung hỗ trợ cho Moonbeam Network để tăng cường các công cụ...

Theo một thông cáo báo chí, nền tảng phát triển Web 3 Moralis cho biết họ đã bổ sung hỗ trợ cho parachain Moonbeam...

Tin vắn Crypto 03/05: Bitcoin có thể chưa hoàn tất đợt điều chỉnh hiện...

Từ nhận định Bitcoin có thể chưa hoàn tất đợt điều chỉnh hiện tại đến Tether công bố mối quan hệ hợp tác với...

Layer 2 Shibarium của Shiba Inu hoàn thành hard fork

Shibarium, giải pháp layer 2 của Shiba Inu, đã hoàn thành đợt hard fork sẽ mang lại các giao dịch “nhanh như chớp” cũng...

[QC] Ba loại tiền điện tử rẻ hơn Pizza có thể mang lại lợi...

Trong bối cảnh tiền điện tử ngày càng phát triển, nơi các loại tiền điện tử lớn như Bitcoin và Ethereum dường như...

Số lượng tài khoản hoạt động trên Stacks đạt kỷ lục trong bối cảnh...

Mạng lưới Bitcoin layer-2 (L2) hàng đầu, Stacks, đã đạt được số lượng người dùng hoạt động ATH, được thúc đẩy bởi mối quan...

Token FRIEND của Friend.Tech giảm 99% sau khi debut

Nền tảng xã hội phi tập trung Friend.Tech hôm nay đã ra mắt và airdrop token FRIEND sau khi bị trì hoãn so với...

Giá Bitcoin có thể hợp nhất trong 2 tháng sau halving giữa lúc phí...

Trong bối cảnh giá Bitcoin điều chỉnh giảm hậu halving, người dùng hiện có thể thực hiện thanh toán bằng đồng tiền này một...

JPMorgan khuyến cáo thận trọng khi thị trường tiền điện tử đang bấp bênh

Trong đánh giá gần đây của các nhà phân tích JPMorgan, tương lai của tiền điện tử dường như không chắc chắn. Bất chấp...