Trang chủ Tạp chí Tin tức Scam -Hack Game NFT Munchables trên Blast bị exploit 62 triệu đô la

Game NFT Munchables trên Blast bị exploit 62 triệu đô la

Game NFT Munchables, được xây dựng trên Ethereum layer 2 Blast, đã bị exploit 62 triệu đô la. 

Munchables đã thông báo về sự cố trên X và cho biết đang theo dõi chuyển động của kẻ tấn công, đồng thời “cố gắng ngăn chặn hành vi tẩu tán tài sản”.

Nguồn: ZachXBT

Điều tra viên onchain ZachXBT đã chỉ rõ địa chỉ ví của kẻ tấn công hiện có số dư ETH là 62,45 triệu đô la.

Nguồn: Blastscan

Địa chỉ ví của kẻ tấn công đã tương tác với giao thức Munchables lúc 9:26 UTC (16:26 giờ Việt Nam), trích xuất tổng cộng 17.413 ETH.

Nguồn: DeBank

Sau đó, địa chỉ này đã chuyển số ETH trị giá 10.700 USD thông qua Orbiter Bridge, chuyển Blast ETH thành token ETH gốc. Vào lúc 17:05 (giờ Việt Nam), ví đã gửi thêm 1 ETH đến địa chỉ ví mới. 

ZachXBT tuyên bố vụ exploit bắt nguồn từ việc nhóm Munchables thuê một nhà phát triển người Triều Tiên có bí danh “Werewolves0943”. 

Trong một bài đăng ngày 27 tháng 3, nhà phát triển Solidity 0xQuit tuyên bố rằng cuộc tấn công Munchables đã được lên kế hoạch ngay từ đầu, với việc một trong những nhà phát triển đã nâng cấp hợp đồng Lock – nhằm khóa token trong một khoảng thời gian xác định – theo bản triển khai mới ngay trước khi ra mắt. 

“Có những biện pháp thích hợp để giới hạn số lượng rút không vượt quá tiền gửi. Nhưng trước khi nâng cấp, kẻ tấn công đã tự ý đặt số dư ký gửi là 1.000.000 Ether”.

Nguồn: 0xQuit

“Kẻ lừa đảo đã sử dụng thao tác thủ công trên các khe lưu trữ để tự đặt số dư Ether khổng lồ trước khi biến đổi thành một hợp đồng có vẻ hợp pháp. Sau đó, hắn ta chỉ cần chờ cho đến khi TVL đủ hấp dẫn và rút tiền,” 0xQuit nói thêm. 

Munchables là một ứng dụng GameFi dựa trên Blast xoay quanh các sinh vật dựa trên NFT. Giao thức Munchables cho phép người chơi stake Blast ETH và Blast USD (USDB) để kiếm Blast point và mở khóa các đặc quyền bổ sung trong game.

Một số người dùng X, bao gồm cả cố vấn metaverse có bút danh Cygaar, đã kêu gọi nhóm Blast can thiệp bằng cách đẩy lùi chain về thời điểm trước khi vụ exploit xảy ra.

“Nó sẽ không tạo tiền lệ tốt cho các vấn đề/lỗi exploit trong tương lai, nhưng điều đó là có thể.

Nhóm Blast buộc phải có một trạng thái gốc không hợp lệ để xóa giao dịch bị tấn công. chain có thể cần phải tạm dừng hoàn toàn để thực hiện việc này.

Mặc dù tôi cực lực phản đối hành động này đối với bất kỳ chain nào khác, nhưng tôi không coi Blast là một ‘chain phân quyền nghiêm túc’ mà thay vào đó là nơi dành cho các game, thử nghiệm, v.v.

Do đó, việc họ can thiệp để bảo vệ trải nghiệm người dùng dường như không có gì sai trái”.

Những người khác phản đối đề xuất này vì nó đi ngược lại đặc tính của các mạng phi tập trung. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

Presale meme coin WienerAI đạt mốc 1 triệu USD – Liệu đồng coin này...

Các đồng meme coin vẫn đang “thách thức mọi định luật”, nhận được nhiều quan tâm và mang lại lợi nhuận khổng lồ...

Tin vắn Crypto 08/05: Bitcoin đã tăng 280% kể từ đáy chu kỳ hiện...

Từ nhận định Bitcoin đã tăng khoảng 280% kể từ đáy của chu kỳ hiện tại và vẫn sẽ tiếp tục tăng trưởng đến...
btc-tang

2 chỉ số chính của Bitcoin ‘hạ nhiệt’, đã đến lúc BTC tăng cao...

Theo một nhà phân tích tiền điện tử, hai chỉ số giao dịch chính – funding rate và lãi suất cơ bản hàng năm...

FTX Estate lên lịch đấu giá lô token SOL thứ ba vào ngày 9...

FTX Estate, đóng vai trò thu hồi tài sản cho các chủ nợ của sàn giao dịch thất bại, sẽ tổ chức bán đấu...

SEC nộp phản hồi cuối cùng cho vụ kiện Ripple – XRP có thể...

Sau nhiều năm "tham chiến" trong cuộc đối đầu pháp lý về vấn đề XRP có phải là chứng khoán hay không, Ripple Labs...
rwa-tang

Đây là 5 nền tảng RWA hàng đầu có thể thay đổi cuộc chơi

Tài sản trong thế giới thực (RWA), mã hóa các tài sản từ tài chính truyền thống và đưa chúng vào không gian DeFi...
runes

Bitcoin Runes vẫn chưa chạm đến ngưỡng cường điệu?

Runes là tiêu chuẩn token có thể thay thế mới trên Bitcoin, đã khiến những người đam mê xôn xao khi ra mắt vào...

[QC] Casino tiền điện tử mới TG.Casino trở thành đối tác iGaming khu vực...

Nền tảng casino tiền điện tử TG.Casino và đội bóng đá mang tính biểu tượng của Ý AC Milan tuyên bố họ đã...
ethereum

Vitalik Buterin đề xuất EIP-7702 để tăng cường các tài khoản thuộc sở hữu...

Trong một đề xuất gần đây, các nhà phát triển Ethereum nổi tiếng, bao gồm Vitalik Buterin, Sam Wilson, Ansgar Dietrichs và Matt Garnett,...

[QC] Tại sao Algotech (ALGT) là sự lựa chọn tốt hơn Solana (SOL) &...

Thế giới tiền điện tử đã chứng kiến sự gia tăng các dự án mới. Mỗi người đều nhằm mục đích thay đổi...
nha-phat-trien-polkadot-de-xuat-nang-cap-lam-phat-de-tang-cuong-tinh-minh-bach

Nhà phát triển Polkadot đề xuất nâng cấp lạm phát để tăng cường tính...

Nhà phát triển Polkadot Kian Paimani đã đề xuất nâng cấp lạm phát linh hoạt cho mạng lưới để giải quyết các vấn đề...

Tập đoàn Susquehanna của Mỹ tiết lộ đã đầu tư 1,3 tỷ USD vào...

Tập đoàn Susquehanna tiết lộ đã đầu tư tới 1,3 tỷ USD vào Bitcoin ETF giao ngay trong hồ sơ 13F ngày 7 tháng...

LocalMonero đóng cửa khi làn sóng đàn áp quyền riêng tư tiền điện tử...

Giữa làn sóng thực thi và đóng cửa các dịch vụ liên quan đến quyền riêng tư tiền điện tử gần đây, LocalMonero, nền...

[QC] Thông báo về blockchain DTX làm lu mờ sự tăng giá BONK &...

Sau đợt tăng giá trở lại của BTC, nhiều altcoin đang có dấu hiệu đảo chiều. BONK và giá FLOKI đã đi theo...

Mạng DePIN dữ liệu môi trường Ambient huy động 2 triệu USD trước khi...

Ambient, mạng cơ sở hạ tầng vật lý phi tập trung (DePIN) tập trung vào việc thu thập dữ liệu môi trường dựa trên...

Bất chấp những chỉ trích, nhà đầu tư nổi tiếng vẫn mua 5,05 triệu...

Jeffrey Huang, nổi danh là nhà đầu tư tiền điện tử và đam mê NFT Machi Big Brother, đã đầu tư tổng cộng 5,05...