Bot Telegram lớn bị hack mất 280 ETH do lỗ hổng từ hợp đồng Router2

Updated: 25/10/2023 at 20:55

Maestro, một trong những dự án bot Telegram lớn nhất trong hệ sinh thái, đã phải đối mặt với một vi phạm an ninh nghiêm trọng vào hôm nay (25/10).

Dự án trở thành nạn nhân của một lỗ hổng bảo mật nghiêm trọng trong hợp đồng Router2, dẫn đến việc chuyển trái phép hơn 280 ETH (500.000 USD) từ tài khoản người dùng. Maestro ngay sau đó đã giải quyết vấn đề, mặc dù quyền truy cập vào token trong  pool thanh khoản trên một số DEX nhất định sẽ tạm thời không thể truy cập được.

Router2 được thiết kế để quản lý logic cho việc swap token, chứa một lỗ hổng cho phép kẻ tấn công thực hiện các cuộc gọi tùy ý, dẫn đến việc chuyển tài sản trái phép. Theo công ty bảo mật PeckShield, số tiền đã được chuyển sang nền tảng giao dịch crosschain Railgun nhằm mục đích che giấu nguồn gốc của chúng.

Mấu chốt của vấn đề nằm ở chỗ hợp đồng Router2 có thiết kế proxy, cho phép thay đổi logic hợp đồng mà không thay đổi địa chỉ của nó, thường là một tính năng dành cho khả năng nâng cấp. Tuy nhiên, điều này cũng cho phép thực hiện các cuộc gọi tùy ý và trái phép, cho phép kẻ tấn công bắt đầu các hoạt động “transferFrom” giữa bất kỳ địa chỉ nào được phê duyệt.

Cụ thể, kẻ tấn công có thể nhập địa chỉ token vào hợp đồng Router2, đặt chức năng thành “transferFrom” và liệt kê địa chỉ của nạn nhân là người gửi và địa chỉ của họ là người nhận. Điều này dẫn đến việc chuyển token trái phép từ tài khoản của nạn nhân sang tài khoản của những kẻ tấn công.

Phản ứng ngay lập tức

Khoảng 30 phút sau khi phát hiện lỗ hổng, Maestro đã hành động nhanh chóng và thay thế logic của hợp đồng Router2 bằng hợp đồng Counter lành tính, đóng băng tất cả các hoạt động của bộ định tuyến và hạn chế mọi hoạt động chuyển tiền trái phép tiếp theo.

Maestro xác nhận rằng lỗ hổng đã được giải quyết. Tuy nhiên, token trong các pool SushiSwap, ShibaSwap và ETH PancakeSwap sẽ tạm thời không khả dụng khi công ty tiếp tục đánh giá nội bộ.

Team nói thêm rằng họ sẽ hoàn lại tiền cho những người dùng bị ảnh hưởng:

“Chúng tôi sẽ cập nhật cho cộng đồng biết ngay khi chúng tôi sẵn sàng hoàn lại (hy vọng trong ngày)”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Ông Giáo

Theo TheBlock

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trader huyền thoại Peter Brandt gần đây đã chia sẻ một biểu đồ cho thấy khả năng giá XRP sẽ tăng trong thời gian tới. Thông tin này xuất hiện giữa lúc sự quan tâm đối với XRP đang dâng cao, với số lượng ví gia tăng và những đồn... ...

Ngày càng có nhiều altcoin đang phát ra tín hiệu tăng giá khi các trader đồng loạt rút token khỏi Binance – sàn giao dịch crypto lớn nhất thế giới – trong bối cảnh các nhà phân tích gọi đây là “giai đoạn tích lũy quy mô lớn”. Theo nền... ...

Trong vòng 24 giờ qua, Cardano đã trở thành tâm điểm chú ý khi thị trường chuyển hướng mạnh mẽ sang các altcoin. Điều này mở ra cơ hội để nhìn nhận kỹ lưỡng hơn về mạng lưới Cardano và nhận thấy rằng mọi thứ đang diễn ra vô cùng... ...

Các Altcoin “Made in USA” đang cho thấy những tín hiệu tăng giá khi thị trường crypto bước vào một chu kỳ mới. Bitcoin đã thiết lập mức ATH mới tại $118.869 và các altcoin cũng theo sau. Tuy nhiên, mối lo ngại có thể xuất hiện dưới hình thức... ...

Phân tích kỹ thuật đối với đồng Shiba Inu (SHIB) đang chỉ ra một xu hướng tăng giá mạnh mẽ của memecoin này. Điểm nổi bật là SHIB đã vượt qua những mức kháng cự quan trọng và tiến vào vùng mây của chỉ báo Ichimoku Cloud trên biểu đồ... ...

Sau khởi đầu ấn tượng vào tháng 7, Bitcoin đã chứng tỏ rằng sức mạnh của đồng tiền điện tử hàng đầu này không chỉ dừng lại ở đó. Mới đây, sau một giai đoạn dao động ngắn vào đầu tuần, Bitcoin đã đạt mức giá cao nhất mọi thời... ...

Thị trường tiền điện tử tiếp tục duy trì đà tăng sau những tín hiệu khởi đầu mùa altcoin – như Tạp chí Bitcoin đã phân tích trước đó – khi các altcoin đồng loạt vượt mặt Bitcoin về hiệu suất. Nổi bật trong nhóm tăng trưởng là các đồng... ...

Tính đến thời điểm hiện tại, Cardano (ADA) đã tăng mạnh 3,52% chỉ trong vòng 24 giờ, nâng tổng mức lợi nhuận trong tuần qua lên hơn 23%. Đà phục hồi ấn tượng này đã đưa ADA bứt phá vào vùng sinh lời cao — tuy nhiên, niềm vui đó... ...

Giá Ethereum (ETH) đã bật tăng mạnh sau hai đợt thanh lý lệnh short diễn ra gần các mốc quan trọng $2.700 và $3.000, được châm ngòi bởi dữ liệu đơn xin trợ cấp thất nghiệp tại Mỹ công bố ngày 10/7 với kết quả tích cực vượt kỳ vọng.... ...

Các quỹ ETF Bitcoin giao ngay tại Hoa Kỳ vừa đạt mức tài sản ròng kỷ lục mới hơn 158 tỷ USD — cao nhất kể từ khi các quỹ này bắt đầu giao dịch. Trong khi đó, các quỹ ETF Ethereum cũng ghi nhận dòng tiền tích lũy lớn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode