Cảnh báo về 2 drainer Solana mới thực hiện tấn công bit-flip để đánh cắp tiền

Updated: 11/02/2024 at 10:23

Theo một phân tích ngày 9 tháng 2 được chia sẻ trên X (Twitter), công ty bảo mật Web3 Blowfish đã phát hiện hai drainer (rút tiền) Solana mới có thể thực hiện các cuộc tấn công *bit-flip. 

*Bit flip (tạm dịch: bit đi lạc) là thuật ngữ miêu tả hiện tượng xảy ra khi một bit bất kỳ trong chương trình máy tính đột ngột thay đổi trạng thái – từ “0” thành “1” hoặc ngược lại – do tác động môi trường nằm ngoài kiểm soát của phần mềm. 

Các drainer, được gọi là ‘Aqua’ và ‘Vanish’, đã được gắn cờ sửa đổi một điều kiện trong dữ liệu onchain, ngay cả sau khi khóa riêng của người dùng được sử dụng để ký giao dịch. Theo Blowfish, kịch bản của drainer được cung cấp với một khoản phí trên các thị trường cung cấp công cụ scam-as-a-service (scam như một dịch vụ).

Nhóm Blowfish đã mổ xẻ phương pháp bit-flip và đánh cắp tiền của drainer.

“Trên Solana, một dApp có thể được trao quyền gửi giao dịch. Nếu chương trình onchain của dApp bao gồm một điều kiện cho phép nó gửi SOL cho người dùng hoặc rút tài khoản của họ, thì một drainer có thể lật ngược điều kiện đó bất cứ lúc nào,” phân tích viết.

Ban đầu, các drainer không được người dùng chú ý. Nạn nhân ký những gì có vẻ là một giao dịch hợp lệ. Tuy nhiên, sau khi nhận được chữ ký, drainer tạm thời giữ lại giao dịch.

“Sau đó, thông qua một giao dịch riêng biệt, drainer lật ngược điều kiện của dApp; thay vào đó, nó chuyển từ việc gửi SOL sang nhận nó.”

Ngày càng nhiều drainer tiền điện tử đã nhắm mục tiêu vào hệ sinh thái Solana. Theo Chainalysis, một trong những cộng đồng trực tuyến lớn nhất dành riêng cho bộ công cụ drainer ví Solana đã có hơn 6.000 thành viên tính đến tháng 1. Brian Carter, nhà phân tích tình báo cấp cao của Chainalysis, trước đó nói rằng bộ công cụ drainer thành công nhất có thể nhắm mục tiêu vào nhiều tài sản theo nhiều cách khác nhau.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Các nhà đầu tư Phố Wall đã rót hơn 1 tỷ đô la vào các quỹ Bitcoin ETF giao ngay trong tuần này, trùng thời điểm với đà suy yếu kéo dài của đồng đô la Mỹ. 1 tỷ đô la đổ vào Bitcoin ETF Tính đến thứ 4, các... ...

New York, NY, ngày 26 tháng 6 năm 2025, Chainwire Rose AI, một nền tảng dữ liệu đám mây hàng đầu tận dụng AI tạo ra để chuyển đổi cách các chuyên gia tài chính truy cập, hình dung và chia sẻ dữ liệu, hôm nay đã công bố quan... ...

Kể từ khi đạt đỉnh cục bộ ở mức 0,0000135 đô la cách đây hai tuần, Pepe (PEPE) đã đảo chiều mạnh, giảm gần 36% trong vòng một tháng. Memecoin này đã rơi vào mô hình kênh giảm giá, mà gần đây bật lại từ vùng đáy cục bộ quanh... ...

Fartcoin (FARTCOIN) đang dần hụt hơi, khi ghi nhận mức giảm 1% vào thời điểm bài viết được thực hiện trong ngày thứ Năm, mở ra nguy cơ hình thành cây nến đỏ thứ ba liên tiếp trên biểu đồ hàng ngày. Trong khi làn sóng thảo luận về token... ...

Trong tuần qua, ADA, đồng tiền gốc của blockchain Cardano, đã ghi nhận hiệu suất kém nhất trong số 10 loại tiền điện tử hàng đầu theo vốn hóa thị trường. Đồng tiền này đã giảm gần 6% giá trị trong vòng 7 ngày, và có dấu hiệu cho thấy... ...

Mới đây, Dogecoin (DOGE) đã retest vùng hỗ trợ $0,142 – mức đáy của vùng giao dịch từng được thiết lập từ tháng 4. Theo các nhà phân tích, dù DOGE đã có đợt tăng giá mạnh mẽ trong tháng 5, memecoin này vẫn đang giao dịch trong một biên... ...

Stellar (XLM) hiện đang dao động quanh ngưỡng $0,242 vào thời điểm viết bài thứ Năm, sau khi ghi nhận mức phục hồi gần 6% trong tuần này. Các tín hiệu từ thị trường phái sinh cho thấy tâm lý lạc quan đang quay trở lại, với funding rate của... ...

Tính đến thời điểm viết bài vào thứ Năm, Litecoin (LTC) đang duy trì trạng thái ổn định quanh mốc $85, sau khi ghi nhận mức phục hồi ấn tượng 6% trong tuần qua. Tuy vậy, các tín hiệu on-chain đang gióng lên hồi chuông cảnh báo sớm về xu... ...

Các nhà phân tích cho biết đô la Mỹ không thể hiện sức mạnh trú ẩn an toàn như thường lệ trong cuộc xung đột gần đây giữa Iran và Israel. Ngược lại, giá Bitcoin đang tiếp tục tăng, với mục tiêu tái lập mức cao nhất mọi thời đại... ...

Pi Coin đang cho thấy dấu hiệu phục hồi mạnh mẽ trước thềm sự kiện Pi2Day. Vào ngày 25/6, giá đã tăng hơn 19%, đạt mức 0,63 đô la, trong khi khối lượng giao dịch tăng vọt 153%, lên 285,65 triệu đô la. Đồng thời, Pi Coin cũng vươn lên... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode