Trang chủ Tạp chí Tin tức Scam -Hack Lo ngại bảo mật trên Solana khi Cashio bị tấn công, thiệt...

Lo ngại bảo mật trên Solana khi Cashio bị tấn công, thiệt hại 50 triệu USD khiến giá CASH trượt về 0

Cashio (CASH), stablecoin có nguồn gốc từ Solana, đã giảm mạnh 98% trong vài giờ. Vậy đâu là nguyên nhân của đợt sụt giảm lần này?

Cashio

CASH mất 98% giá trị chỉ trong vài giờ | Nguồn: Defillama

0xghostchain, nhà phát triển của nền tảng phi tập trung, đã tuyên bố rằng, họ đang điều tra các vấn đề trên CashioApp. Hóa ra, đã có lỗi phát sinh trong quá trình đúc tiền vô hạn và người dùng đã được cảnh báo không nên đúc thêm bất kỳ CASH nào.

Theo ước tính ban đầu của nhà nghiên cứu bảo mật, Samczsun, Cashio có thể đã mất gần 50 triệu USD trong cuộc tấn công.

Cashio DAO đã ra mắt thị trường cách đây 5 tháng để cung cấp nền tảng tăng lợi nhuận cho các nhà cung cấp thanh khoản ổn định (LP) được ghép nối với CASH.

Cashio cho phép người dùng đúc và đốt (rút) stablecoin CASH.

Sự cố trên mạng lưới

Samczsun giải thích rằng, hacker đã tạo tài khoản giả để tiến hành rug pull. Ông lưu ý:

“Cashio đã không thiết lập nguồn gốc tin cậy cho tất cả các tài khoản mà nó sử dụng, kẻ tấn công có thể đánh cắp khoảng 50 triệu USD bằng cách mạo danh một chuỗi các tài khoản giả mạo”.

Nói chung, người dùng sẽ phải ký quỹ thế chấp để đúc CASH mới. Tuy nhiên, trong trường hợp này, việc xác nhận trở nên “vô nghĩa”. Theo Samczsun, lệnh Cross-program invocation (CPI) sẽ chuyển token từ tài khoản người dùng sang tài khoản của giao thức, chỉ khi hai tài khoản có cùng một loại token. Nếu không, việc di chuyển sẽ bị từ chối.

Tuy nhiên, nhà nghiên cứu bảo mật chỉ ra rằng, do thiếu việc xác minh nguồn gốc đáng tin cậy, trường đúc trên tài khoản không bao giờ được xác thực.

“Kẻ tấn công chỉ tạo các tài khoản giả và sau đó xâu chuỗi nó lại cho đến khi chúng tạo được một tài khoản crate_collateral_tokens giả”.

Tại thời điểm hiện tại, tổng giá trị CASH bị khoá trên nền tảng dừng ở mức $ 579.701.

Gần đây, các cuộc tấn công dApp đã trở nên phổ biến, khi sự quan tâm đến lĩnh vực này ngày càng tăng cao. Một ngày trước khi sự cố Cashio xảy ra, nhà sáng lập DeFiance Capital, Arthur_0x, cũng thông báo rằng nền tảng đã mất hơn 1,5 triệu USD trong cuộc tấn công ví nóng. Tuy nhiên, khi sự việc xảy ra trên Solana, nó đã vấp phải một số chỉ trích trong những tháng qua vì tính bảo mật lỏng lẻo.

Mặc dù vậy, kẻ hủy diệt Ethereum đã cố gắng phát triển bằng cách tích hợp các Dapp mới. Chẳng hạn, vào hôm nay, sàn giao dịch phi tập trung (DEX) Orca đã công bố nền tảng cung cấp thanh khoản tập trung mới, Whirlpools, trên hệ sinh thái Solana.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo BeInCrypto

MỚI CẬP NHẬT

Phí giao dịch Bitcoin tăng vọt trên 245 USD sau halving

Khi mạng Bitcoin đạt đến độ cao block 840.000 - thời điểm halving diễn ra và pool khai thác ViaBTC thu được tổng phí...

Cá voi Bitcoin đã mua 1,2 tỷ USD BTC khi giá giảm về dưới...

Các nhà đầu tư bitcoin lớn đã tăng đáng kể lượng nắm giữ của họ khi giá giảm xuống dưới 60.000 USD trong hành...

ViaBTC là pool thành công khai thác block 840.000 khai màn halving Bitcoin và...

Pool ViaBTC đã thành công khai thác block 840.000 - block này không chỉ mở ra đợt halving BTC lần thứ tư mà còn...

Bitcoin halving đã chính thức hoàn thành ở khối cao 840.000, phần thưởng giảm...

Việc giảm một nửa phần thưởng mới nhất của Bitcoin hiện đã hoàn tất, chứng kiến phần thưởng khối của thợ mỏ giảm từ...
Milei Moneda ($MEDA) nổi lên như một Meme coin rẻ hơn để kiếm được lợi nhuận cao hơn

[QC] Dogwifhat giảm trong khi vốn hóa thị trường BONK trượt xuống dưới 1...

  Dogwifhat (WIF) đã tăng vọt hơn 460% trong tháng 3 nhưng gần đây đã phải đối mặt với mức giảm mạnh hơn 40%. BONK đã...

Justin Sun tiết lộ công thức tối ưu cho sự bùng nổ của thị...

Justin Sun, nhà sáng lập Tron Blockchain, đã chia sẻ một cái nhìn đặc biệt về những gì ông tin rằng có thể giúp...

IMF: Bitcoin đã trở thành công cụ tài chính cần thiết để bảo toàn...

Theo báo cáo mới của Quỹ Tiền tệ Quốc tế (IMF), Bitcoin đang ngày càng đóng vai trò là một kênh quan trọng của...
Các nhà phân tích lạc quan về sự ra mắt của InQubeta (QUBE)

[QC] Solana (SOL) tung ra bản nâng cấp Mainnet Beta; FLOKI (FLOKI) sụt giảm;...

 Solana (SOL) đã trải qua một vài tuần khó khăn khi giảm mạnh từ mức cao hàng năm là 200 USD xuống dưới 150...

Runes thêm gia vị cho bữa tiệc halving, khơi dậy mùa mới cho Bitcoin...

Halving năm 2024 là một sự kiện lớn trong thế giới tiền điện tử. Tuy nhiên, năm nay, giao thức Runes – và cuộc...

Michael Saylor kiếm được 370 triệu USD từ việc bán cổ phiếu MicroStrategy khi...

Trong bối cảnh giá Bitcoin tăng vọt 46% từ đầu năm đến nay, bò BTC Michael Saylor đã bán 370.000 cổ phiếu MicroStrategy một...

Lý do giá IMX vẫn tăng 3% dù ImmutableX mở khóa 69 triệu đô...

ImmutableX (IMX), được xếp hạng trong số 15 giải pháp Ethereum Layer 2 hàng đầu theo vốn hóa thị trường, đã tăng gần 3%...

Nhà phát triển Bitcoin Ordinals chia sẻ mẹo khai thác Runes trong thời gian...

Nhà phát triển Bitcoin Ordinals sẽ sớm ra mắt giao thức mới, được gọi là Runes, có kế hoạch cạnh tranh với tiêu chuẩn...

Telegram có kế hoạch token hóa sticker và hỗ trợ chức năng blockchain trên...

Mới đây, trong bối cảnh TON tăng trưởng vượt bậc, Pavel Durov đã vạch ra kế hoạch cho ứng dụng nhắn tin Telegram nhằm...
Tho dao Bitcoin

Benchmark: Các thợ đào Bitcoin được định vị tốt hơn cho halving lần này

Khi halving lần thứ tư của Bitcoin chỉ còn chưa đầy một ngày, nhà môi giới Benchmark cho biết thợ đào là nhóm bị...

Cách tiếp cận halving Bitcoin lần thứ tư với tư cách là một nhà...

Sự sụt giảm gần đây của Bitcoin (BTC) mang đến cơ hội cho các nhà đầu tư mua dip khi halving Bitcoin lần thứ...

Tether mở rộng USDT và XAUT sang mạng The Open Network khi TON tăng...

Trong bối cảnh thị trường biến động khi sự kiện halving chuẩn bị diễn ra, Tether, công ty đứng sau stablecoin lớn nhất thế...