Bot Telegram lớn bị hack mất 280 ETH do lỗ hổng từ hợp đồng Router2

Updated: 25/10/2023 at 20:55

Maestro, một trong những dự án bot Telegram lớn nhất trong hệ sinh thái, đã phải đối mặt với một vi phạm an ninh nghiêm trọng vào hôm nay (25/10).

Dự án trở thành nạn nhân của một lỗ hổng bảo mật nghiêm trọng trong hợp đồng Router2, dẫn đến việc chuyển trái phép hơn 280 ETH (500.000 USD) từ tài khoản người dùng. Maestro ngay sau đó đã giải quyết vấn đề, mặc dù quyền truy cập vào token trong  pool thanh khoản trên một số DEX nhất định sẽ tạm thời không thể truy cập được.

Router2 được thiết kế để quản lý logic cho việc swap token, chứa một lỗ hổng cho phép kẻ tấn công thực hiện các cuộc gọi tùy ý, dẫn đến việc chuyển tài sản trái phép. Theo công ty bảo mật PeckShield, số tiền đã được chuyển sang nền tảng giao dịch crosschain Railgun nhằm mục đích che giấu nguồn gốc của chúng.

Mấu chốt của vấn đề nằm ở chỗ hợp đồng Router2 có thiết kế proxy, cho phép thay đổi logic hợp đồng mà không thay đổi địa chỉ của nó, thường là một tính năng dành cho khả năng nâng cấp. Tuy nhiên, điều này cũng cho phép thực hiện các cuộc gọi tùy ý và trái phép, cho phép kẻ tấn công bắt đầu các hoạt động “transferFrom” giữa bất kỳ địa chỉ nào được phê duyệt.

Cụ thể, kẻ tấn công có thể nhập địa chỉ token vào hợp đồng Router2, đặt chức năng thành “transferFrom” và liệt kê địa chỉ của nạn nhân là người gửi và địa chỉ của họ là người nhận. Điều này dẫn đến việc chuyển token trái phép từ tài khoản của nạn nhân sang tài khoản của những kẻ tấn công.

Phản ứng ngay lập tức

Khoảng 30 phút sau khi phát hiện lỗ hổng, Maestro đã hành động nhanh chóng và thay thế logic của hợp đồng Router2 bằng hợp đồng Counter lành tính, đóng băng tất cả các hoạt động của bộ định tuyến và hạn chế mọi hoạt động chuyển tiền trái phép tiếp theo.

Maestro xác nhận rằng lỗ hổng đã được giải quyết. Tuy nhiên, token trong các pool SushiSwap, ShibaSwap và ETH PancakeSwap sẽ tạm thời không khả dụng khi công ty tiếp tục đánh giá nội bộ.

Team nói thêm rằng họ sẽ hoàn lại tiền cho những người dùng bị ảnh hưởng:

“Chúng tôi sẽ cập nhật cho cộng đồng biết ngay khi chúng tôi sẵn sàng hoàn lại (hy vọng trong ngày)”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Ông Giáo

Theo TheBlock

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Stellar (XLM) đang cho thấy dấu hiệu chuẩn bị breakout tăng giá trong tháng này, với các chỉ báo kỹ thuật đang phát tín hiệu tích cực. Altcoin này đã hình thành mô hình cờ bò kinh điển trên biểu đồ ngày — một mô hình thường xuất hiện trước... ...

Ripple – công ty đứng sau đồng tiền điện tử XRP – một lần nữa trở thành tâm điểm của làn sóng tranh luận trong giới crypto sau khi chuyên gia tài chính kỳ cựu Caitlin Long đưa ra loạt chỉ trích gay gắt. Là người sáng lập Custodia Bank... ...

Giá Bitcoin gần như không có biến động đáng kể trong tuần qua, bất chấp việc đồng tiền số này đã từng lập kỷ lục cao nhất mọi thời đại ở mức 122.000 USD. Trong 7 ngày qua, BTC đã giảm nhẹ 3,1% và chỉ tăng 5,8% tính trong cả... ...

Bitcoin đã lấy lại mốc tâm lý 116.000 đô la và tiến sát mức đỉnh thiết lập vào tháng 7. Đợt phục hồi này diễn ra sau khi xuất hiện thông tin Tổng thống Mỹ Donald Trump đang chuẩn bị ký một sắc lệnh hành pháp quy mô lớn, cho... ...

DeFi đang chứng kiến sự hồi sinh mạnh mẽ khi stablecoin – xương sống của hoạt động on-chain – vừa thiết lập kỷ lục giao dịch mới. Theo báo cáo mới nhất từ công ty phân tích blockchain Sentora (trước đây là IntoTheBlock), khối lượng giao dịch stablecoin on-chain trong tháng... ...

Các meme coin trên nền tảng Solana, bao gồm Pudgy Penguins (PENGU) và SPX6900 (SPX), đang phát đi những tín hiệu phục hồi mạnh mẽ. Dữ liệu kỹ thuật cùng các chỉ số phái sinh cho thấy xu hướng đảo chiều ngày càng rõ rệt, khi giá giao ngay và... ...

Thị trường crypto toàn cầu đang trải qua đợt điều chỉnh nhẹ trong tuần qua, khi Bitcoin (BTC) vẫn chưa thể lấy lại các mức đỉnh gần đây. Dữ liệu từ CoinGecko cho thấy tổng vốn hóa thị trường hiện ở mức khoảng 3,79 nghìn tỷ USD, giảm 0,4% trong... ...

Diễn biến giá Bitcoin có thể mở ra đà tăng mới 50% nếu một đường hỗ trợ quan trọng giữ vững. Phân tích mới từ trader Galaxy được đăng tải trên X vào thứ Năm cho thấy cặp giao dịch BTC/USD đang lặp lại mô hình breakout như cuối năm... ...

Dữ liệu mới nhất từ CryptoQuant cho thấy dòng altcoin đổ vào Binance — sàn giao dịch lớn nhất thế giới theo khối lượng giao dịch — đã đạt mức cao nhất trong nhiều tháng. Giữa lúc hoạt động giao dịch gia tăng mạnh mẽ, chỉ số mùa altcoin vẫn... ...

Tính đến chiều thứ Năm, Monero (XMR) tiếp tục chìm trong sắc đỏ, giao dịch quanh mức $284 sau khi giảm thêm 6% trong tuần qua – đánh dấu mức thấp nhất trong vòng hai tháng. Áp lực bán đang gia tăng rõ rệt, thể hiện qua số lượng vị... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode