Trang chủ Tạp chí Tin tức Scam -Hack Giao thức thanh khoản Sentiment bị hack 500.000 đô la – Đây...

Giao thức thanh khoản Sentiment bị hack 500.000 đô la – Đây là chi tiết

Sentiment, một giao thức cho vay không thế chấp, dường như đã bị tấn công vào ngày 4 tháng 4, dẫn đến thiệt hại 500.000 đô la tiền điện tử. Dữ liệu blockchain Ethereum cho thấy một giao dịch đã chuyển 536.738,41 USDC từ Synapse Bridge và điều này liên kết với một loạt các giao dịch Arbitrum rút tiền từ Sentiment.

Chiếc ví thực hiện cuộc tấn công đã được Arbiscan gắn nhãn “Sentimentxyz Exploiter” và nhóm Sentiment đã thông báo trên Twitter rằng họ đã biết về “vấn đề tiềm ẩn” với giao thức.

Người dùng Twitter Officer’s Notes đã gợi ý rằng đây có thể là một cuộc tấn công reentrancy. Người dùng đã dựa vào nghiên cứu được thực hiện bởi người dùng Twitter FrankResearcher để đưa ra kết luận này.

Nhóm Sentiment vẫn chưa cho biết giải pháp để ngăn chặn cuộc tấn công hoặc những gì người dùng nên làm để giảm thiểu rủi ro.

Điều tra thêm cho thấy kẻ tấn công có thể đã đánh cắp khóa triển khai của giao thức. Kẻ tấn công bắt đầu bằng cách triển khai hợp đồng tới mạng Arbitrum tại địa chỉ sau: 0xa4d063b9468b93aee2a87ec7072c3dabd5ee5968.

Sau đó, kẻ xấu yêu cầu (call) chức năng “chạy” trên hợp đồng này một phút sau đó. Tuy nhiên, lệnh gọi hàm này không thành công, tạo ra phản hồi “Không thành công với lỗi ‘BAL#420”. Kẻ tấn công đã phản ứng bằng cách yêu cầu chức năng “tự hủy” trong hợp đồng và chức năng này đã thành công. Điều này đã xóa tất cả code của hợp đồng khỏi blockchain.

Sau khi phá hủy hợp đồng này, kẻ tấn công đã triển khai lại tại địa chỉ sau: 0x9f626F5941FAfe0A5b839907d77fbBD5d0deA9D0.

Sau đó, hacker yêu cầu chức năng “chạy” một lần nữa. Lần này, nó đã thành công, khiến hợp đồng thực hiện một số giao dịch. Một trong những giao dịch này đã thay đổi quản trị viên cho hợp đồng BeaconProxy có tại địa chỉ 0xdf346f8d160424c79cb8e8b49b13dd0ca61c3b8c.

Quản trị viên cho BeaconProxy đang được thay đổi. Nguồn: Dữ liệu blockchain Arbitrum

Và một giao dịch khác đã nâng cấp hợp đồng:

BeaconProxy đang được nâng cấp. Nguồn: Dữ liệu blockchain Arbitrum

Điều này ngụ ý rằng cuộc tấn công có thể là kết quả của việc khóa triển khai bị đánh cắp.

Sau khi hợp đồng được nâng cấp, hợp đồng thông minh độc hại đã cho phép kẻ tấn công chuyển nhiều token khác nhau, dẫn đến mất tiền cho giao thức. Những khoản tiền này sau đó đã được swap và chuyển qua cầu Synapse đến mạng Ethereum.

Khi các giao dịch này được hoàn thành, kẻ tấn công lại phá hủy code hợp đồng một lần nữa.

Hợp đồng thông minh được sử dụng trong cuộc tấn công, sau khi tự hủy. Nguồn: Dữ liệu blockchain Arbitrum

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

aave-tang

Giá Aave (AAVE) có thể đã bắt đầu một xu hướng tăng mới, đây...

Giá Aave (AAVE) đã bứt phá lên trên mô hình tích lũy dài hạn và tạo nên một cấu trúc tăng giá. Nó được...

Tài khoản X của nữ diễn viên người Mỹ Sydney Sweeney bị hack để...

Tài khoản X của nữ diễn viên người Mỹ Sydney Sweeney đã bị hack với các bài đăng hiện đã bị xóa nhằm quảng...

Giá Coin hôm nay 03/07: Bitcoin tiếp tục quay về dưới $ 62.000, altcoin...

Sau 3 ngày tăng điểm liên tiếp, Bitcoin (BTC) lại tiếp tục quay đầu giảm điểm khi lao dốc về dưới $62.000. Biểu đồ giá...

Tòa án Hoa Kỳ bật đèn xanh để đẩy nhanh vụ kiện Consensys vs...

Một thẩm phán liên bang Hoa Kỳ đã phê duyệt mốc thời gian để tòa án xem xét nội dung vụ kiện do công...

Giá TAO giảm mạnh 15% sau khi Bittensor tạm dừng chain vì có khả...

Token gốc TAO của Bittensor, một mạng lưới trí tuệ nhân tạo phi tập trung, đã giảm mạnh 15% trong 24 giờ qua trong...
AI

Nhà sáng lập Near Protocol: Trí tuệ nhân tạo (AI) sẽ không tiêu diệt...

Các hệ thống Trí tuệ nhân tạo (AI) không có khả năng tiêu diệt loài người trừ khi được lập trình rõ ràng để...

GateToken (GT) là gì? Giới thiệu chi tiết về token gốc của sàn Gate.io

GateToken (GT) là gì? GT (GateToken) là tài sản gốc của GateChain và là token tiện ích của Gate.io. Giá trị của GT chặt chẽ...
Flare Network (FLR) là gì?

Flare Network (FLR) là gì? Layer -1 cho dữ liệu phi tập trung

Flare Network (FLR) là gì?  Flare là một mạng layer 1 ưu tiên khả năng tương tác giữa các blockchain, tức là khả năng hai...

Standard Chartered dự báo Bitcoin có thể đạt mức ATH vào tháng 8

Theo Standard Chartered, giá Bitcoin có thể đạt mức cao nhất mọi thời đại mới vào tháng 8, sau đó tăng lên $100.000 vào...
Nvidia

Nvidia tăng vọt 2.782% sau 5 năm, vượt trội Bitcoin và ETH

Vốn hóa thị trường của Nvidia tăng đáng kinh ngạc 2.782% trong 5 năm qua, vượt qua mức tăng trưởng của cả Bitcoin và...

Mark Cuban kêu gọi SEC Hoa Kỳ điều chỉnh Mẫu S-1 cho các công...

Nhà đầu tư tỷ phú Mark Cuban đã kêu gọi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) sửa đổi Mẫu S-1...

Solana memecoin, Billy, tăng vọt lên mức vốn hóa thị trường 117 triệu USD

Memecoin trên Solana, Billy (BILLY), đã vượt qua mức vốn hóa thị trường 100 triệu USD khi chú chó dễ thương này trở thành...
tiền điện tử

Thị trường tiền điện tử có thể chứng kiến “tăng giá giải cứu” sau...

Thị trường tiền điện tử chuẩn bị cho đợt tăng giá giải cứu của Bitcoin và các altcoin theo số liệu on-chain từ công...
ChatGPT

ChatGPT có thể đưa người dùng đến các trang web độc hại

Bởi vì AI tạo sinh đôi khi có thể gây ảo giác, gợi lên thông tin không chính xác hoặc sai lệch nên người...

Tháng 7 có thể đưa Solana lên vị trí tiền điện tử lớn thứ...

Solana (SOL) đã tăng 35% vào năm 2024 và hiện là loại tiền điện tử lớn thứ năm theo vốn hóa thị trường. Tuần...

Đây là 3 token “hot” đã đánh bại mức tăng của Bitcoin trong quý...

Quý thứ hai chứng kiến ​​3 token – Brett (BRETT), TON của Ton Network và KAS của Kaspa – nổi lên như những ngôi...