Công ty bảo mật blockchain Cyvers đã phát hiện chuyển động của 50 triệu đô la token HXA, token tiện ích gốc của dự án NFT Herencia Artifex, được liên kết với kẻ tấn công khai thác KyberSwap.
Nguồn: Cyvers Alert
Địa chỉ của kẻ tấn công khai thác KyberSwap đã nhận được các token này từ một địa chỉ Ethereum bằng cách sử dụng “hàm truyền”.
Người dùng ứng dụng phi tập trung (DApp) thường sử dụng “hàm truyền”. Đó là cơ chế trong đó một bên (người gửi) có thể chuyển hoặc gửi token từ số dư của một bên khác (chủ sở hữu) đến địa chỉ của bên thứ ba. Tuy nhiên, việc sử dụng không đúng cách hoặc có lỗ hổng trong việc triển khai các chức năng đó có thể dẫn đến những lo ngại về bảo mật.
Cyvers cho biết vi phạm bảo mật có liên quan đến lỗ hổng tiềm ẩn trong chức năng Multicall, một phần của thư viện Thirdweb được sử dụng trong hợp đồng thông minh của token HXA. Họ đã đề xuất ý tưởng này trong báo cáo của mình và khuyến khích các bên quan tâm tham gia điều tra để hiểu toàn diện phạm vi và hậu quả của vụ tấn công khai thác.
Team Cyvers cho biết số tiền thu được từ kẻ tấn công khai thác KyberSwap đã được trải đều trên nhiều tài khoản thuộc sở hữu bên ngoài (EOA), hiện được công nhận là holder token HXA hàng đầu.
Sàn giao dịch MEXC đã tạm thời tạm dừng việc rút và gửi token HXA. Tuy nhiên, theo sàn giao dịch, việc tạm dừng không liên quan trực tiếp đến những lo ngại về bảo mật do vụ hack mà là do hoạt động on-chain bất thường của HXA.
Trong một diễn biến khác của câu chuyện, hxacoin.io là trang web chính thức của coin HXA hiện không thể truy cập được, khiến các nhà đầu tư và các bên liên quan không thể tiếp cận được thông tin và cập nhật chính thức.
Hacker đã rút khoảng 46 triệu đô la tiền điện tử từ sàn giao dịch phi tập trung KyberSwap vào tháng trước.
Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn
Theo dõi Twitter (X): https://twitter.com/tapchibtc_io
Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin
- Không có người dùng mới nào gia nhập cộng đồng Ethereum bất chấp sự cường điệu về ETH ETF giao ngay
- Hacker Triều Tiên đã đánh cắp 3 tỷ USD tiền điện tử trong sáu năm qua
- 735 triệu đô la bị bòn rút qua 69 vụ hack trong 2023: 6 sự cố lớn nhất
Minh Anh
Theo Cointelegraph