Trang chủ Tạp chí Tin tức Scam -Hack Lo ngại bảo mật trên Solana khi Cashio bị tấn công, thiệt...

Lo ngại bảo mật trên Solana khi Cashio bị tấn công, thiệt hại 50 triệu USD khiến giá CASH trượt về 0

Cashio (CASH), stablecoin có nguồn gốc từ Solana, đã giảm mạnh 98% trong vài giờ. Vậy đâu là nguyên nhân của đợt sụt giảm lần này?

Cashio

CASH mất 98% giá trị chỉ trong vài giờ | Nguồn: Defillama

0xghostchain, nhà phát triển của nền tảng phi tập trung, đã tuyên bố rằng, họ đang điều tra các vấn đề trên CashioApp. Hóa ra, đã có lỗi phát sinh trong quá trình đúc tiền vô hạn và người dùng đã được cảnh báo không nên đúc thêm bất kỳ CASH nào.

Theo ước tính ban đầu của nhà nghiên cứu bảo mật, Samczsun, Cashio có thể đã mất gần 50 triệu USD trong cuộc tấn công.

Cashio DAO đã ra mắt thị trường cách đây 5 tháng để cung cấp nền tảng tăng lợi nhuận cho các nhà cung cấp thanh khoản ổn định (LP) được ghép nối với CASH.

Cashio cho phép người dùng đúc và đốt (rút) stablecoin CASH.

Sự cố trên mạng lưới

Samczsun giải thích rằng, hacker đã tạo tài khoản giả để tiến hành rug pull. Ông lưu ý:

“Cashio đã không thiết lập nguồn gốc tin cậy cho tất cả các tài khoản mà nó sử dụng, kẻ tấn công có thể đánh cắp khoảng 50 triệu USD bằng cách mạo danh một chuỗi các tài khoản giả mạo”.

Nói chung, người dùng sẽ phải ký quỹ thế chấp để đúc CASH mới. Tuy nhiên, trong trường hợp này, việc xác nhận trở nên “vô nghĩa”. Theo Samczsun, lệnh Cross-program invocation (CPI) sẽ chuyển token từ tài khoản người dùng sang tài khoản của giao thức, chỉ khi hai tài khoản có cùng một loại token. Nếu không, việc di chuyển sẽ bị từ chối.

Tuy nhiên, nhà nghiên cứu bảo mật chỉ ra rằng, do thiếu việc xác minh nguồn gốc đáng tin cậy, trường đúc trên tài khoản không bao giờ được xác thực.

“Kẻ tấn công chỉ tạo các tài khoản giả và sau đó xâu chuỗi nó lại cho đến khi chúng tạo được một tài khoản crate_collateral_tokens giả”.

Tại thời điểm hiện tại, tổng giá trị CASH bị khoá trên nền tảng dừng ở mức $ 579.701.

Gần đây, các cuộc tấn công dApp đã trở nên phổ biến, khi sự quan tâm đến lĩnh vực này ngày càng tăng cao. Một ngày trước khi sự cố Cashio xảy ra, nhà sáng lập DeFiance Capital, Arthur_0x, cũng thông báo rằng nền tảng đã mất hơn 1,5 triệu USD trong cuộc tấn công ví nóng. Tuy nhiên, khi sự việc xảy ra trên Solana, nó đã vấp phải một số chỉ trích trong những tháng qua vì tính bảo mật lỏng lẻo.

Mặc dù vậy, kẻ hủy diệt Ethereum đã cố gắng phát triển bằng cách tích hợp các Dapp mới. Chẳng hạn, vào hôm nay, sàn giao dịch phi tập trung (DEX) Orca đã công bố nền tảng cung cấp thanh khoản tập trung mới, Whirlpools, trên hệ sinh thái Solana.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo BeInCrypto

MỚI CẬP NHẬT

Hoạt động mua Bitcoin của Strategy chỉ tác động tối thiểu đến giá BTC

Theo Matthew Sigel, Trưởng bộ phận nghiên cứu tài sản số tại VanEck, các đợt mua Bitcoin (BTC) theo chương trình "Strategy" hàng tuần...

Nhà phân tích của Bloomberg: Bitcoin, dầu mỏ và chứng khoán chuẩn bị sụp...

Chiến lược gia hàng hóa của Bloomberg, Mike McGlone, dự báo rằng thị trường Mỹ có thể đối mặt với một đợt điều chỉnh...
ada-tang-gia

ADA khởi sắc với tín hiệu tăng giá – Đâu là điểm đến tiếp...

Cardano (ADA) ghi nhận mức tăng 4% vào thứ Ba, tiến sát ngưỡng $0,65, cho thấy tín hiệu khởi sắc trong xu hướng phục...
Mantra cho biết CEO đã bắt đầu đốt 150 triệu token OM của mình

Mantra cho biết CEO đã bắt đầu đốt 150 triệu token OM của mình

John Patrick Mullin, nhà sáng lập kiêm CEO của Mantra, đã khởi động quá trình unstaking 150 triệu token OM của mình để chuẩn...

Token RSR “có liên kết” với Paul Atkins tăng 13% sau khi được niêm...

Token quản trị cho stablecoin Reserve Protocol, Reserve Rights (RSR), được ra mắt bởi công ty trước đây được cố vấn bởi Chủ tịch...
sol-tang-gia

SOL tạo đà tăng trưởng mạnh mẽ khi Solana vượt trội các Blockchain khác

Solana (SOL) tiếp tục khẳng định vị thế vững chắc trên nhiều phương diện, khi duy trì cấu trúc tăng giá ổn định trong...

Ethereum giữ mức $1.600 – Trader cần chú ý đến các tín hiệu quan...

Ethereum (ETH) vẫn chưa thể vượt qua bức tường cung quan trọng gần mốc $2.330, mức có thể giúp xác định quỹ đạo ngắn...
altcoin

Top 3 altcoin đáng chú ý trong tuần cuối của tháng 4

Thị trường crypto phục hồi ổn định trong vài ngày qua, giúp các altcoin và Bitcoin lấy lại phong độ. Tuy nhiên, đà tăng...

Cổ phiếu công ty Upexi của Mỹ tăng 630% sau khi gọi vốn 100...

Upexi, một công ty sở hữu thương hiệu chuyên về quản lý chuỗi cung ứng, vừa chính thức mở rộng sang lĩnh vực tiền...
Trang mới cho thị trường tiền điện tử

Paul Atkins nhậm chức chủ tịch SEC: Trang mới cho thị trường tiền điện...

Paul Atkins đã chính thức tuyên thệ nhậm chức Chủ tịch thứ 34 của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC),...
ngay-22-4-phan-tich

Phân tích kỹ thuật ngày 22 tháng 4: SPX, DXY, BTC, ETH, XRP, BNB,...

Chỉ số Đô la Mỹ (DXY) bất ngờ trượt dốc dưới ngưỡng 98 vào ngày 21/4, đánh dấu mức thấp nhất trong ba năm...

PI Network (PI) hướng đến việc xem xét lại mức $0,40 khi áp lực...

Pi Network (PI) đã có xu hướng giảm đều đặn kể từ ngày 26 tháng 2, mất 72% giá trị khi tâm lý bi...

5 điều cần biết về Bitcoin trong tuần này

Bitcoin (BTC) đang hướng đến đỉnh mới trong tháng 4 khi bất ổn vĩ mô bất ngờ trở thành “cơn gió thuận” thúc đẩy...

Giá Bitcoin vượt 88.000 USD khi BTC tăng tốc tách rời khỏi thị trường...

Bitcoin (BTC) đã củng cố đà tách biệt khỏi thị trường chứng khoán khi bước vào phiên giao dịch Phố Wall ngày 21/4, trong...

Coinbase niêm yết hợp đồng tương lai XRP tại Mỹ

Ngày 21/4, Coinbase thông báo đã niêm yết hợp đồng tương lai cho XRP trên nền tảng giao dịch phái sinh tại Mỹ. Đây...

Hơn 70 ETF tiền điện tử của Hoa Kỳ đang chờ quyết định của...

Dự kiến trong năm nay, hơn 70 quỹ ETF tiền điện tử sẽ được Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC)...