Hacker đồng ý trả lại tiền cho giao thức Defi Thala hệ Aptos sau khi đánh cắp 25,5 triệu đô la

Updated: 17/11/2024 at 7:53

Giao thức Defi Thala hệ Aptos đã trở thành nạn nhân của một vụ exploit (tấn công khai thác) vào cuối tuần qua, khi hacker đánh cắp khoảng 25,5 triệu đô la tiền điện tử từ pool thanh khoản của giao thức này.

Tuy nhiên, nhờ vào sự can thiệp kịp thời của các nhóm phục hồi dữ liệu SEAL 911 và Ogle Security Group, Thala đã thành công trong việc đàm phán với hacker để lấy lại số tiền bị đánh cắp, đổi lại khoản tiền thưởng 300.000 đô la. 

“Vào ngày 15 tháng 11 năm 2024, Thala đã bị xâm phạm do lỗ hổng bảo mật riêng biệt trong bản cập nhật mới nhất cho hợp đồng farming v1, cho phép kẻ tấn công rút tổng cộng 25,5 triệu đô la giá trị các token từ pool thanh khoản. Chúng tôi ngay lập tức tạm dừng tất cả các hợp đồng có liên quan và đóng băng tài sản token Thala (9 triệu đô la MOD và 2,5 triệu đô la THL).

Với sự giúp đỡ của cơ quan thực thi pháp luật, Seal 911, Ogle và những bên khác, chúng tôi đã có thể nhanh chóng xác định được kẻ tấn công và thương lượng mức tiền thưởng 300.000 đô la để khôi phục toàn bộ tài sản của người dùng.

Các vị thế hiện có trên các mô-đun CDP và LST không bị ảnh hưởng. Hiện tại, codebase của giao thức đang được xem xét và kiểm toán lại toàn diện tất cả các gói có liên quan bị ảnh hưởng.”

Theo Thala, người dùng bị ảnh hưởng không cần thực hiện thêm bất kỳ hành động nào, và tất cả các vị thế sẽ được phục hồi hoàn toàn. Tuy nhiên, giao thức này cho biết các hợp đồng và giao diện liên quan sẽ tiếp tục tạm ngừng hoạt động cho đến khi được xác nhận là hoàn toàn an toàn.

Một thành viên của SEAL 911 cho biết quá trình khôi phục diễn ra tương đối đơn giản.

“Nhờ vào các liên kết on-chain rõ ràng, chúng tôi đã xác định được hacker mũ trắng trong vòng vài phút, bao gồm cả tên và vị trí. May mắn là hacker đã tự liên hệ với chúng tôi sau đó và đồng ý trả lại tiền, trừ đi phần thưởng. Đây là một chiến thắng dễ dàng, vì chúng tôi không phải trải qua quá trình đàm phán phức tạp.”

Thala Labs, được biết đến với các sản phẩm như nhà tạo lập thị trường tự động và stablecoin Move Dollar (MOD), hiện giữ vị trí thứ 3 về tổng giá trị bị khóa (TVL) trong hệ sinh thái Aptos, theo dữ liệu từ DefiLlama.

Nguồn: Defillama

Sự cố mới nhất xảy ra trong các hợp đồng v1 của giao thức, mặc dù Thala vừa mới công bố phiên bản mới của sản phẩm ThalaSwap V2.

Nhóm SEAL 911 nhấn mạnh rằng Thala đã gặp may mắn trong vụ việc này khi có một hacker “mũ trắng” sẵn sàng hoàn trả tiền. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

  • Thẻ đính kèm:
  • apt
Được đề cập trong bài viết
Bình luận
Mới cập nhật

Thị trường Bitcoin (BTC) đang chứng kiến một sự chuyển dịch đáng kể trong cơ cấu nguồn cung. Nguồn cung từ các nhà đầu tư dài hạn (Long-Term Holders – LTH) đã giảm xuống còn 14,54 triệu BTC – mức thấp nhất trong vòng một tháng. Ngược lại, lượng BTC... ...

Changpeng Zhao (CZ), cựu CEO Binance, vừa đệ đơn lên Tòa án Phá sản bang Delaware yêu cầu bác bỏ vụ kiện của FTX nhằm đòi lại khoản tiền 1,76 tỷ USD. CZ lập luận rằng tòa án này không có thẩm quyền xét xử vụ việc do ông không... ...

Bitcoin (BTC) đã bứt phá vượt mốc $115.000 vào ngày thứ Hai, nhưng đà tăng nhanh chóng suy yếu khi phe bò không thể duy trì áp lực ở vùng giá cao. Ngay sau đó, lực bán mạnh đã kéo giá giảm về sát ngưỡng $113.000 và hiện đang gây... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa đưa ra tuyên bố quan trọng, khẳng định rằng một số hoạt động liquid staking tiền điện tử không cấu thành hành vi chào bán chứng khoán. Đây là bước tiến rõ rệt trong nỗ lực cung cấp khung... ...

Bitcoin đã không thể lấy lại mốc 115.500 USD vào thứ Hai, trong bối cảnh nhu cầu phòng ngừa rủi ro giảm giá thông qua quyền chọn gia tăng đáng kể. Động thái này mở ra cơ hội cho phe gấu đẩy giá xuống dưới ngưỡng 112.000 USD, bất chấp... ...

Tập đoàn đầu tư do Warren Buffett dẫn dắt – Berkshire Hathaway – vừa công bố lợi nhuận ròng 12,3 tỷ USD trong quý II/2025. Tuy nhiên, đằng sau con số ấn tượng này là một bức tranh kém sáng sủa hơn, đặc biệt khi xét đến những cơ hội... ...

Coinbase vừa giới thiệu Embedded Wallets, tính năng mới thuộc nền tảng dành cho nhà phát triển, cho phép tích hợp ví tự quản (self-custodial) vào ứng dụng chỉ với vài dòng code. 🔹 Các ví này không cần tiện ích trình duyệt, cho phép tùy biến giao diện và... ...

Các nhóm hacker Triều Tiên đang ngày càng tinh vi hơn khi lợi dụng nhu cầu làm việc từ xa trong lĩnh vực IT để lừa đảo, xâm nhập hệ thống đám mây và đánh cắp tiền điện tử trị giá hàng triệu USD — theo hai báo cáo độc... ...

Polygon (POL) đã giảm 4% trong 7 ngày qua, trong khi biểu đồ 3 tháng chỉ ghi nhận mức tăng khiêm tốn 1,3%. Tuy nhiên, với mức tăng hơn 3% trong ngày, coin này đang thu hút sự chú ý trở lại từ các trader. Nhưng không chỉ riêng giá... ...

Bitcoin (BTC) chật vật giữ mốc $113.000 ngay sau phiên mở cửa của Phố Wall, trong bối cảnh các phân tích kỹ thuật cảnh báo khả năng thiết lập đáy mới. Vùng $109.000 trở thành mục tiêu giá mới cho BTC Dữ liệu từ TradingView cho thấy giá Bitcoin (BTC)... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode