DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Updated: 02/12/2024 at 14:12

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Bitcoin đang bước vào giai đoạn khan hiếm nguồn cung, một diễn biến được dự báo sẽ tạo ra những biến động giá mạnh mẽ hơn so với các chu kỳ trước đó. Đây là nhận định của Katalin Tischhauser, trưởng bộ phận nghiên cứu tại Sygnum – tập đoàn... ...

Chainlink (LINK) đã phát tín hiệu giảm mạnh mà không có dấu hiệu phục hồi sớm, vì giá tiếp tục suy yếu trong ngày thứ ba liên tiếp. Giữa lúc bất ổn, một ví cá voi đã bị phát hiện đang bán tháo hàng triệu USD token LINK và điều... ...

Trong một cuộc phỏng vấn với nhà nghiên cứu tiền điện tử người Hàn Quốc Juhyuk Bak, được biết đến với tên @JuhyukB, Charles Edwards, CEO của Capriole Investments, đã đưa ra một nhận định đáng chú ý về sự phân hóa trên thị trường. Bitcoin to 200k Sat down... ...

Ethereum đã nhiều lần không vượt qua được mức $2.700 kể từ ngày 13 tháng 5, nhưng bất chấp sự yếu kém trong ngắn hạn, Ether đã có hoạt động vượt trội hơn thị trường crypto chung là 17% trong 30 ngày qua, làm tăng khả năng điều chỉnh khi... ...

Các quỹ Ethereum và Solana staking ETF đầu tiên có thể ra mắt tại Hoa Kỳ chỉ trong vài tuần tới, sau khi nhà cung cấp ETF REX Shares nộp hồ sơ sử dụng các “biện pháp lách luật hiện hành”, theo đánh giá của giới chuyên gia phân tích... ...

Bitcoin (BTC) đã mất 6% giá trị chỉ trong vòng tám ngày sau khi lập đỉnh lịch sử mới, phản ánh sự bất ổn ngày càng hiện rõ trên thị trường tiền điện tử. Các tín hiệu kỹ thuật gần đây liên tục phát ra cảnh báo, trong khi động... ...

Giá trị của TST đã sụt giảm hơn 40% gần như ngay lập tức sau khi một cá voi ẩn danh bán ra lượng token trị giá 6–7 triệu đô la. Vốn hóa thị trường tổng thể của tài sản này hiện chỉ còn 35 triệu đô la, cho thấy... ...

Cá voi Bitcoin đang lấy lại quyền kiểm soát hoạt động trên sàn giao dịch. Đường trung bình động 30 ngày của Tỷ lệ cá voi trên sàn đã tăng vọt lên 0,47 — mức cao nhất trong bảy tháng — cho thấy gần một nửa lượng BTC được nạp... ...

Bitcoin giảm 4,50% trong tuần và có thể quay lại mức $100.000 trong vài ngày tới, nhưng dữ liệu cho thấy giao dịch kéo dài dưới mức này có thể bị hạn chế. Trong bài đăng gần đây, CryptoQuant lưu ý rằng, biểu đồ Lãi/Lỗ ròng thực nhận (NRPL), theo... ...

Khi tháng Năm khép lại đúng vào dịp cuối tuần, thị trường tiền điện tử có thể đối mặt với những biến động mạnh mẽ. Sự khởi đầu của tháng Sáu vào ngày Chủ nhật nhiều khả năng sẽ khuấy đảo xu hướng hiện tại, tạo tiền đề cho các... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode