Cảnh báo về 2 drainer Solana mới thực hiện tấn công bit-flip để đánh cắp tiền

Updated: 11/02/2024 at 10:23

Theo một phân tích ngày 9 tháng 2 được chia sẻ trên X (Twitter), công ty bảo mật Web3 Blowfish đã phát hiện hai drainer (rút tiền) Solana mới có thể thực hiện các cuộc tấn công *bit-flip. 

*Bit flip (tạm dịch: bit đi lạc) là thuật ngữ miêu tả hiện tượng xảy ra khi một bit bất kỳ trong chương trình máy tính đột ngột thay đổi trạng thái – từ “0” thành “1” hoặc ngược lại – do tác động môi trường nằm ngoài kiểm soát của phần mềm. 

Các drainer, được gọi là ‘Aqua’ và ‘Vanish’, đã được gắn cờ sửa đổi một điều kiện trong dữ liệu onchain, ngay cả sau khi khóa riêng của người dùng được sử dụng để ký giao dịch. Theo Blowfish, kịch bản của drainer được cung cấp với một khoản phí trên các thị trường cung cấp công cụ scam-as-a-service (scam như một dịch vụ).

Nhóm Blowfish đã mổ xẻ phương pháp bit-flip và đánh cắp tiền của drainer.

“Trên Solana, một dApp có thể được trao quyền gửi giao dịch. Nếu chương trình onchain của dApp bao gồm một điều kiện cho phép nó gửi SOL cho người dùng hoặc rút tài khoản của họ, thì một drainer có thể lật ngược điều kiện đó bất cứ lúc nào,” phân tích viết.

Ban đầu, các drainer không được người dùng chú ý. Nạn nhân ký những gì có vẻ là một giao dịch hợp lệ. Tuy nhiên, sau khi nhận được chữ ký, drainer tạm thời giữ lại giao dịch.

“Sau đó, thông qua một giao dịch riêng biệt, drainer lật ngược điều kiện của dApp; thay vào đó, nó chuyển từ việc gửi SOL sang nhận nó.”

Ngày càng nhiều drainer tiền điện tử đã nhắm mục tiêu vào hệ sinh thái Solana. Theo Chainalysis, một trong những cộng đồng trực tuyến lớn nhất dành riêng cho bộ công cụ drainer ví Solana đã có hơn 6.000 thành viên tính đến tháng 1. Brian Carter, nhà phân tích tình báo cấp cao của Chainalysis, trước đó nói rằng bộ công cụ drainer thành công nhất có thể nhắm mục tiêu vào nhiều tài sản theo nhiều cách khác nhau.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Xu hướng gia tăng các quỹ tiền điện tử công khai đang khơi dậy một cuộc cạnh tranh sôi nổi giữa các altcoin. Mỗi altcoin đều nỗ lực trở thành lựa chọn hàng đầu cho các công ty và tổ chức mong muốn thiết lập quỹ dự trữ chiến lược.... ...

Theo báo cáo ngày 5 tháng 6 của Glassnode, Bitcoin (BTC) hiện đang trải qua áp lực từ những nhà đầu tư lâu năm nhằm bảo vệ lợi nhuận, và cần duy trì mức hỗ trợ quan trọng là $95.600 để giữ vững xu hướng tăng. Nếu giá phá vỡ... ...

Cổ phiếu của Circle Internet Group đã tăng 168% trong phiên giao dịch thứ Năm sau khi công ty phát hành stablecoin cùng các cổ đông bán cổ phần huy động được gần 1,1 tỷ USD qua đợt IPO. Cổ phiếu Circle bắt đầu giao dịch trên Sàn NYSE với... ...

Thị trường chứng khoán Mỹ và thị trường crypto đồng loạt giảm mạnh khi căng thẳng giữa Tổng thống Donald Trump và Elon Musk leo thang liên quan đến dự luật ngân sách mới. Cổ phiếu Tesla đã lao dốc 14% trong phiên giao dịch thứ Năm, khiến vốn hóa... ...

Trong quý 1 năm 2025, ngành công nghiệp khai thác Bitcoin đã phải đối mặt với nhiều thách thức do sự kiện giảm một nửa (halving) và độ khó của mạng lưới tăng cao. Phân tích này sẽ sử dụng dữ liệu từ các công ty khai thác Bitcoin niêm... ...

XRP đang phát ra hàng loạt tín hiệu tích cực từ cả phân tích kỹ thuật và dữ liệu on-chain, cho thấy khả năng bứt phá lên mốc $ 3 ngay trong tháng này. Dưới đây là những biểu đồ và phân tích nổi bật hỗ trợ cho nhận định... ...

Khi thị trường crypto đang chuẩn bị cho đợt phục hồi tiềm năng, các altcoin lớn như Ethereum (ETH), Fartcoin (FARTCOIN) và Hyperliquid (HYPE) trở thành lựa chọn ưu tiên của cá voi. Động thái từ tiền thông minh đối với những tài sản này đang cho thấy tín hiệu... ...

Nguồn cung tiền M2 đã đạt mức kỷ lục 21,86 nghìn tỷ đô la, khiến các nhà đầu tư lạc quan rằng Bitcoin có thể sớm theo bước xu hướng tăng này. M2 tăng vọt trong bối cảnh nền kinh tế đang đối mặt với áp lực, vì nợ quốc... ...

Sau khi công bố gắn nhãn giám sát vào thứ 5, Binance – sàn giao dịch lớn nhất theo khối lượng đã khiến bốn altcoin lao dốc tự do. Các hành động của sàn giao dịch lớn như niêm yết, hủy niêm yết hoặc đưa token vào danh mục giám... ...

Cuộc chiến pháp lý kéo dài giữa Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Ripple Labs có thể đang đứng trước nguy cơ tiếp tục bị  trì hoãn. Khả năng này đang trở nên rõ ràng khi cả hai bên vẫn chưa hoàn tất việc nộp... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode