Trang chủ Tạp chí Tin tức Scam -Hack Cảnh báo về 2 drainer Solana mới thực hiện tấn công bit-flip...

Cảnh báo về 2 drainer Solana mới thực hiện tấn công bit-flip để đánh cắp tiền

Theo một phân tích ngày 9 tháng 2 được chia sẻ trên X (Twitter), công ty bảo mật Web3 Blowfish đã phát hiện hai drainer (rút tiền) Solana mới có thể thực hiện các cuộc tấn công *bit-flip. 

*Bit flip (tạm dịch: bit đi lạc) là thuật ngữ miêu tả hiện tượng xảy ra khi một bit bất kỳ trong chương trình máy tính đột ngột thay đổi trạng thái – từ “0” thành “1” hoặc ngược lại – do tác động môi trường nằm ngoài kiểm soát của phần mềm. 

Các drainer, được gọi là ‘Aqua’ và ‘Vanish’, đã được gắn cờ sửa đổi một điều kiện trong dữ liệu onchain, ngay cả sau khi khóa riêng của người dùng được sử dụng để ký giao dịch. Theo Blowfish, kịch bản của drainer được cung cấp với một khoản phí trên các thị trường cung cấp công cụ scam-as-a-service (scam như một dịch vụ).

Nhóm Blowfish đã mổ xẻ phương pháp bit-flip và đánh cắp tiền của drainer.

“Trên Solana, một dApp có thể được trao quyền gửi giao dịch. Nếu chương trình onchain của dApp bao gồm một điều kiện cho phép nó gửi SOL cho người dùng hoặc rút tài khoản của họ, thì một drainer có thể lật ngược điều kiện đó bất cứ lúc nào,” phân tích viết.

Ban đầu, các drainer không được người dùng chú ý. Nạn nhân ký những gì có vẻ là một giao dịch hợp lệ. Tuy nhiên, sau khi nhận được chữ ký, drainer tạm thời giữ lại giao dịch.

“Sau đó, thông qua một giao dịch riêng biệt, drainer lật ngược điều kiện của dApp; thay vào đó, nó chuyển từ việc gửi SOL sang nhận nó.”

Ngày càng nhiều drainer tiền điện tử đã nhắm mục tiêu vào hệ sinh thái Solana. Theo Chainalysis, một trong những cộng đồng trực tuyến lớn nhất dành riêng cho bộ công cụ drainer ví Solana đã có hơn 6.000 thành viên tính đến tháng 1. Brian Carter, nhà phân tích tình báo cấp cao của Chainalysis, trước đó nói rằng bộ công cụ drainer thành công nhất có thể nhắm mục tiêu vào nhiều tài sản theo nhiều cách khác nhau.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

Franklin Templeton và SBI hợp tác để đưa Bitcoin ETF đến Nhật Bản

Sau thành công đột phá tại Hoa Kỳ, các quỹ Bitcoin ETF hiện đang trên đường ra mắt tại Nhật Bản. Theo báo cáo...

RFK Kennedy Jr. nói rằng ông sẽ khiến chính phủ Mỹ mua 615 tỷ...

Giữa những tin đồn ngày càng gia tăng rằng cựu Tổng thống Donald Trump muốn thành lập một kho dự trữ Bitcoin của Hoa...
Cardano

Cardano sẵn sàng cho hard fork Chang sau khi phát hành node trình xác...

Mạng Cardano đã sẵn sàng cho hard fork Chang với bản phát hành mới nhất của phần mềm trình xác thực node. Hard fork...

Quỹ hưu trí Jersey City sửa đổi tài liệu quy định để mua Bitcoin...

Thị trưởng Jersey City, Steven Fulop, đã công bố kế hoạch đầu tư một phần quỹ hưu trí của thành phố vào các quỹ...

Các đồng meme coin của người nổi tiếng thất bại thảm hại khi giảm...

Một số đồng meme coin của người nổi tiếng dựa trên blockchain Solana đã chứng kiến giá trị của chúng giảm mạnh sau khi...
Ethereum ETF

Khối lượng Ethereum ETF giao ngay giảm xuống 850 triệu đô la trong ngày...

Ethereum ETF giao ngay đã chứng kiến khối lượng giao dịch lớn vào ngày thứ ba có mặt trên thị trường, nhưng nhu cầu đang...
wld-giam-gia

Worldcoin (WLD) đánh mất cơ hội tăng giá trước hai sự kiện lớn

Giá Worldcoin (WLD) đã phản ứng một cách bất ngờ trong tuần này, với nhiều người kỳ vọng sẽ có một đợt tăng giá...

Monoswap bị hack và các thách thức tài chính của layer-2 Blast

Monoswap, một DEX nhỏ trên layer 2 Blast, hôm nay đã thông báo rằng nó đã bị tấn công trong những hoàn cảnh đáng...

Aave đề xuất chuyển đổi phí để hoàn lại một phần doanh thu cho...

Nền tảng cho vay phi tập trung Aave có khả năng áp dụng chuyển đổi phí để hoàn lại một phần doanh thu dư...

OpenAI ra mắt SearchGPT đối chọi với Google Search

Hôm nay, OpenAI đã công bố nguyên mẫu của công cụ tìm kiếm của mình, có tên là SearchGPT, nhằm cung cấp cho người...

Khối lượng giao dịch tháng 7 của Polymarket đạt kỷ lục 275 triệu đô...

Nền tảng thị trường dự đoán phi tập trung Polymarket chứng kiến ​​khối lượng giao dịch hàng tháng cao nhất vào tháng 7, vượt...
xrp-tang

XRP có thể tăng vọt khi vụ kiện giữa SEC và Ripple được giải...

Ripple (XRP) giữ vững trên mức hỗ trợ quan trọng tại $0,62 khi các trader chờ đợi kết quả từ vụ kiện của Ủy...

Giá Coin hôm nay 26/07: Bitcoin phục hồi về trên $ 66.000, altcoin tăng...

Bitcoin xuất hiện tín hiệu phục hồi sau chuỗi 3 ngày giảm điểm liên tiếp trong những ngày qua. Biểu đồ giá BTC - 1...
solana staking

Staking Solana sẽ làm cạn kiệt nguồn cung miễn phí khi các cá voi...

Solana (SOL) đang ngày càng trở nên khan hiếm hơn, bất chấp sự tồn tại của lạm phát tích hợp. Là một token tiện...
Theta Fuel (TFUEL) là gì?

Theta Fuel (TFUEL) là gì? Nền tảng phân phối dữ liệu và phát trực...

Theta Fuel (TFUEL) là một loại tiền điện tử được tạo ra từ mạng lưới Theta Token (THETA) sau khi khởi chạy thành công...
PAX Gold (PAXG) là gì?

PAX Gold (PAXG) là gì? tài sản kỹ thuật số lớn nhất được hỗ...

Trong những năm gần đây, token không thể thay thế (NFT), tiền điện tử và các lựa chọn đầu tư hiện đại khác đã...