DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Updated: 02/12/2024 at 14:12

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Mantle (MNT) đã gây ấn tượng mạnh với cộng đồng khi chạm mốc giá cao nhất trong vòng 5 tháng qua. Đà tăng này diễn ra đồng thời với mức tăng trưởng ngoạn mục 450% về khối lượng giao dịch. Vậy điều gì đã thúc đẩy cú breakout bất ngờ... ...

Theo dữ liệu mới nhất từ công cụ CME FedWatch, xác suất Cục Dự trữ Liên bang Mỹ (Fed) thực hiện cắt giảm lãi suất trong tháng 9/2025 đã tăng mạnh lên 92,2%, so với mức chỉ 41% vào cuối tháng 7. Diễn biến này phản ánh kỳ vọng ngày... ...

Tron (TRX) ghi nhận mức tăng gần 1% vào thời điểm viết bài hôm thứ Ba, tiếp tục củng cố xu hướng đi lên kéo dài từ giữa tháng 3 đến nay. Động lực tăng trưởng này được thúc đẩy bởi hệ sinh thái không ngừng mở rộng cùng với... ...

BitMine Immersion Technologies, công ty do Tom Lee – Giám đốc đầu tư Fundstrat – làm chủ tịch, vừa thực hiện thương vụ mua thêm 208.137 ETH trong tuần qua, nâng tổng lượng Ethereum nắm giữ lên 833.137 ETH (trị giá hơn 3 tỷ USD). Động thái này được công bố... ...

Theo dữ liệu mới từ CryptoQuant, đợt sụt giảm của Bitcoin vào cuối tháng 7/2025 có thể được lý giải bởi ba yếu tố chính: sự sụp đổ của thanh khoản, nhu cầu ETF không ổn định và lực mua yếu từ các địa chỉ tích lũy thông minh. 1.... ...

MemeCore (M) đang nổi bật giữa làn sóng phục hồi mạnh mẽ của thị trường tiền điện tử, ghi nhận mức tăng bứt phá 25% chỉ trong 24 giờ qua. Theo sát đà tăng đó là Mantle (MNT) và Litecoin (LTC), với mức phục hồi lần lượt 16% và 10%.... ...

Tổng thống Donald Trump đang chuẩn bị ký một sắc lệnh hành pháp ngay trong tuần này nhằm bảo vệ các công ty crypto và tổ chức bảo thủ khỏi các hành vi được cho là phân biệt đối xử trong lĩnh vực ngân hàng. Theo nguồn tin từ Wall... ...

Tính đến chiều thứ Ba, giá Solana (SOL) đang dao động quanh mốc $168, ghi nhận mức phục hồi gần 7% chỉ trong vòng hai ngày. Đà tăng này được tiếp thêm động lực nhờ thông tin vào hôm thứ Hai rằng Solana đã chính thức bắt đầu vận chuyển... ...

Công ty đầu tư Bitcoin do Michael Saylor sáng lập đã tăng tốc gom hàng loạt Bitcoin kể từ sau chiến thắng vang dội của Donald Trump trong cuộc bầu cử liên bang tháng 11 năm ngoái. Theo tiết lộ mới nhất, Strategy đã tích lũy tổng cộng 376.571 BTC,... ...

Quy trình xác minh trên tất cả các hệ thống của Pi Network từ lâu đã là một chủ đề gây tranh cãi trong cộng đồng, khi có vô số người dùng từng phàn nàn họ không thể nhận được “đèn xanh” cần thiết, mặc dù team đã không ngừng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode