Launch Zone, BSCex bị rút hơn 7 triệu đô la do lỗ hổng hợp đồng

Updated: 27/03/2023 at 21:33

Theo nhà điều tra tiền điện tử Scam Sniffer và SlowMist, các sàn giao dịch phi tập trung Launch Zone (LZ) và BSCex (BSCX) đang gặp phải lỗ hổng hợp đồng, gây thiệt hại hơn 7,7 triệu đô la.

Lỗ hổng bị phát hiện vào khoảng 20 giờ ngày 26/3 (theo giờ Việt Nam) và hơn 34.000 ví đang bị đe dọa, theo dữ liệu mà Scam Sniffer chia sẻ.

Lỗ hổng

Vấn đề bắt nguồn từ hợp đồng SwapX trên BNB Chain — phát hiện sau khi người dùng báo cáo BUSD của họ đã bị đánh cắp.

Qua truy vết, phát hiện số tiền bị đánh cắp từ một hợp đồng SwapX ủy quyền đã ra mắt hơn 700 ngày trước. Bốn hợp đồng được coi là dễ bị tấn công được triển khai vào tháng 1/2021, tháng 5/2021, tháng 7/2021tháng 10/2021.

Tại thời điểm viết bài, địa chỉ chính và “chiến lợi phẩm” của hacker vẫn đang hoạt động. Kẻ tấn công khai thác sử dụng SwapX để wash trade hoặc đổi tiền đánh cắp lấy token có giá trị thấp.

Nhà sáng lập ẩn danh của SlowMist đã nhận xét về lỗ hổng SwapX và ngụ ý rằng họ thấy nó xuất hiện vài năm trước.

“Ai có thể nghĩ rằng có lỗ hổng trong dự án ủy quyền địa chỉ ví cách đây 2 đến 3 năm. Nhiều người dùng đã không hủy ủy quyền. Hacker sẽ tiếp tục theo dõi các địa chỉ ví có rủi ro ủy quyền này. Một khi họ tìm thấy tiền, họ sẽ đánh cắp chúng…”.

BNB Chain liên tục dính líu đến các vụ tấn công khai thác

Theo một nghiên cứu gần đây của Rekt Database, lĩnh vực tiền điện tử đã mất 372 triệu đô la do lừa đảo và tấn công khai thác kể từ đầu năm.

Báo cáo cũng tiết lộ BNB Chain là điểm đến phổ biến nhất của bọn tội phạm tiền điện tử. Có 47 vụ tấn công được ghi nhận kể từ đầu năm. Trong số các cuộc tấn công, BNB Chain đã phải hứng chịu 18 đợt — chiếm hơn 38% các cuộc tấn công.

Launch Zone

Nguồn: Rekt Database

Dữ liệu từ năm 2022 cho thấy tốc độ tăng trưởng đáng kể của BNB Chain. Theo một báo cáo của DappRadar từ tháng 12/2022, BNB Chain triển khai số lượng ứng dụng phi tập trung nhiều nhất vào năm 2022, khởi chạy 2.163 dApp.

Trong khi đó, một báo cáo khác cùng tháng tiết lộ 12% trong số tất cả các token triển khai trên BNB Chain là lừa đảo kéo thảm. Nghiên cứu đã phát hiện 117.629 token lừa đảo được triển khai trong 11 tháng đầu năm 2022 — cho thấy BNB Chain lưu trữ 14.115 token lừa đảo từ tháng 1/2022 đến tháng 11/2022.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bittensor, một nền tảng phi tập trung hỗ trợ các mô hình AI, vừa ghi nhận một cột mốc đáng chú ý trong quá trình phát triển của mình: số lượng subnet hoạt động trên hệ sinh thái này đã đạt mức cao kỷ lục mới. Điều này không chỉ... ...

Giá Chainlink (LINK) gần đây đã thu hút sự chú ý sau khi có các hoạt động on-chain từ cá voi sử dụng địa chỉ 0x7fBB. Kể từ ngày 27/5, cá voi này đã chuyển 403.000 LINK lên sàn Binance, trị giá khoảng 5,87 triệu đô la. Điều này khiến... ...

Một cá voi đã stake 61.838 SOL, thể hiện niềm tin vào xu hướng tăng dài hạn. Trong khi đó, một cá voi khác unstake và bán 44.539 SOL, thu về 649.000 đô la lợi nhuận thực. Sự trái ngược này cho thấy tâm lý của các nhà đầu tư... ...

Bitcoin Hyper là dự án presale mới đầy tiềm năng, kết hợp hoàn hảo tiện ích tốc độ cao của mạng Solana với tính bảo mật, lượng người dùng khổng lồ của mạng Bitcoin. Tính tới thời điểm viết bài, dự án đã huy động được hơn 530.000 đô la,... ...

Trong bối cảnh thị trường crypto suy giảm với giao dịch ảm đạm và tâm lý thận trọng từ các nhà đầu tư, tổng vốn hóa thị trường toàn cầu đã chứng kiến sự sụt giảm. Tại thời điểm bài viết, vốn hóa thị trường ghi nhận 3,3 nghìn tỷ... ...

Mười sáu năm sau khi ra mắt, Bitcoin đã vượt ra ngoài vai trò của một thí nghiệm mật mã hay một tài sản chống lại thiết lập. Vào năm 2025, Bitcoin ngày càng trở nên gần gũi với các chính trị gia, tổ chức và những ông trùm Phố... ...

Cộng đồng Bitcoin đang kêu gọi CEO Tesla, Elon Musk, tích trữ Bitcoin như một cách để giành thế thượng phong trong cuộc đấu khẩu công khai với Tổng thống Hoa Kỳ, Donald Trump. “Cách tốt nhất để Elon trả đũa Trump là chuyển hướng hoàn toàn sang Bitcoin”, trader... ...

Khoảng 3,8 tỷ đô la trong các quyền chọn Bitcoin và Ethereum (ETH) đã hết hạn vào ngày hôm qua, cho thấy khả năng biến động trên thị trường. Sự biến động như vậy mang lại tiềm năng tăng trưởng, đồng thời cũng khiến các trader phải chịu rủi ro... ...

Cục Dự trữ Liên bang Hoa Kỳ (Fed) đang tăng tốc nỗ lực xóa bỏ các “vùng xám” pháp lý, cam kết sẽ ban hành hướng dẫn cụ thể về tài sản số nhằm mở khóa tiềm năng đổi mới trong lĩnh vực tiền điện tử và công nghệ tài chính... ...

Eric Trump tuyên bố rằng World Liberty Financial (WLFI), nền tảng DeFi có liên quan đến Tổng thống Donald Trump và gia đình ông, sẽ nắm giữ một lượng cổ phần lớn trong memecoin Official TRUMP. Ông cũng xác nhận rằng ví mang thương hiệu Trump, được nhóm phát triển... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode