Cảnh báo về 2 drainer Solana mới thực hiện tấn công bit-flip để đánh cắp tiền

Updated: 11/02/2024 at 10:23

Theo một phân tích ngày 9 tháng 2 được chia sẻ trên X (Twitter), công ty bảo mật Web3 Blowfish đã phát hiện hai drainer (rút tiền) Solana mới có thể thực hiện các cuộc tấn công *bit-flip. 

*Bit flip (tạm dịch: bit đi lạc) là thuật ngữ miêu tả hiện tượng xảy ra khi một bit bất kỳ trong chương trình máy tính đột ngột thay đổi trạng thái – từ “0” thành “1” hoặc ngược lại – do tác động môi trường nằm ngoài kiểm soát của phần mềm. 

Các drainer, được gọi là ‘Aqua’ và ‘Vanish’, đã được gắn cờ sửa đổi một điều kiện trong dữ liệu onchain, ngay cả sau khi khóa riêng của người dùng được sử dụng để ký giao dịch. Theo Blowfish, kịch bản của drainer được cung cấp với một khoản phí trên các thị trường cung cấp công cụ scam-as-a-service (scam như một dịch vụ).

Nhóm Blowfish đã mổ xẻ phương pháp bit-flip và đánh cắp tiền của drainer.

“Trên Solana, một dApp có thể được trao quyền gửi giao dịch. Nếu chương trình onchain của dApp bao gồm một điều kiện cho phép nó gửi SOL cho người dùng hoặc rút tài khoản của họ, thì một drainer có thể lật ngược điều kiện đó bất cứ lúc nào,” phân tích viết.

Ban đầu, các drainer không được người dùng chú ý. Nạn nhân ký những gì có vẻ là một giao dịch hợp lệ. Tuy nhiên, sau khi nhận được chữ ký, drainer tạm thời giữ lại giao dịch.

“Sau đó, thông qua một giao dịch riêng biệt, drainer lật ngược điều kiện của dApp; thay vào đó, nó chuyển từ việc gửi SOL sang nhận nó.”

Ngày càng nhiều drainer tiền điện tử đã nhắm mục tiêu vào hệ sinh thái Solana. Theo Chainalysis, một trong những cộng đồng trực tuyến lớn nhất dành riêng cho bộ công cụ drainer ví Solana đã có hơn 6.000 thành viên tính đến tháng 1. Brian Carter, nhà phân tích tình báo cấp cao của Chainalysis, trước đó nói rằng bộ công cụ drainer thành công nhất có thể nhắm mục tiêu vào nhiều tài sản theo nhiều cách khác nhau.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Avalanche (AVAX) hiện đang giữ vững quanh ngưỡng hỗ trợ quan trọng 22,53 USD vào ngày thứ Ba, sau cú giảm hơn 9% trong phiên giao dịch trước. Diễn biến này xuất hiện trong bối cảnh thị trường vẫn đang phản ứng trước động thái Grayscale Investments nộp hồ sơ... ...

Bitwise Asset Management vừa nộp hồ sơ S-1 sơ bộ lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) nhằm ra mắt quỹ Bitwise Chainlink ETF. Đây là một sản phẩm được quản lý, thiết kế để theo dõi giá của token gốc trong mạng lưới oracle Chainlink.... ...

Đồng sáng lập Ethereum, Vitalik Buterin, đã lên tiếng về cuộc tranh luận ngày càng nóng quanh thị trường dự đoán, nhấn mạnh rằng việc thiếu cơ chế sinh lãi khiến các nền tảng này kém hấp dẫn đối với những nhà giao dịch thận trọng. Trong một bài đăng... ...

Các bộ sưu tập token không thể thay thế (NFT) blue-chip đã chứng kiến sự sụt giảm đáng kể trong tuần vừa qua khi Ether quay đầu giảm từ mức cao nhất mọi thời đại. Theo dữ liệu từ nền tảng tổng hợp tài chính phi tập trung DefiLlama, các... ...

Pantera Capital đang được cho là tìm cách huy động tới 1,25 tỷ USD để chuyển đổi một công ty niêm yết trên Nasdaq thành “Solana Co.” – một phương tiện đầu tư công khai với mục tiêu tích lũy token Solana làm tài sản kho bạc. Theo báo cáo từ... ...

Bitcoin Penguins đang bước vào những giờ cuối cùng, khi đợt presale sẽ kết thúc vào ngày mai, 27 tháng 8, và việc niêm yết đã được xác nhận vào ngày 2 tháng 9. Các nhà giao dịch không chờ đợi và dòng vốn đang chuyển từ PENGU sang Bitcoin... ...

Fartcoin (FARTCOIN), OKB (OKB) và Curve DAO (CRV) đang trở thành tâm điểm khi dẫn đầu đà lao dốc của thị trường, đồng loạt ghi nhận mức giảm hai chữ số chỉ trong vòng 24 giờ qua. Chỉ trong một ngày, thị trường tiền điện tử đã chứng kiến làn... ...

Aave vừa ghi nhận tổng giá trị khóa (TVL) cao nhất lịch sử ở mức 41,1 tỷ USD vào ngày 24/8, đưa giao thức cho vay phi tập trung này tương đương ngân hàng thương mại lớn thứ 54 tại Mỹ nếu so với tổng tiền gửi theo dữ liệu... ...

Dogecoin (DOGE) đang giao dịch trong phạm vi thu hẹp khi các nhà phân tích theo dõi mô hình tam giác đối xứng. Cấu trúc này thể hiện các đỉnh thấp hơn và đáy cao hơn, cho thấy áp lực đang tích tụ để chuẩn bị cho breakout đáng kể.... ...

Các cố vấn đầu tư đã thúc đẩy mức độ tiếp cận Bitcoin của các tổ chức thông qua quỹ ETF lên 33,6 tỷ USD trong quý II/2025. Dữ liệu do nhà phân tích ETF của Bloomberg, James Seyffart, công bố ngày 25/8 cho thấy các tổ chức đã bổ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode