Trang chủ Tạp chí Tin tức Scam -Hack DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng...

DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

altcoin

Altcoin nào đang dẫn đầu xu hướng vào ngày 06/01?

Các altcoin như SPX, INJ và SAND đang thu hút sự chú ý hôm nay nhờ biến động giá đáng kể và gia tăng...

Cờ bò XRP nhắm đến 15 đô la trong bối cảnh OI tăng

Ripple (XRP) đã hình thành cờ bò trên biểu đồ hàng ngày - một mô hình biểu đồ kỹ thuật thường báo hiệu động...

Đồng Nai: Triệt phá đường dây lừa đảo đào coin chiếm đoạt gần 4...

Ngày 4 tháng 1, Phòng Cảnh sát Hình sự, Công an tỉnh Đồng Nai thông báo về việc triệt phá một nhóm đối tượng...

Vốn hóa thị trường của USDT giảm là do ‘kỳ nghĩ lễ kéo dài’

Theo nền tảng dịch vụ tài chính crypto Matrixport, việc vốn hóa thị trường và khối lượng giao dịch của Tether USDT giảm hàng...

Trader biến 2.137 đô la thành 3,2 triệu đô la trong 10 giờ, đạt...

Một trader đã tạo ra lợi nhuận ấn tượng hơn 3,2 triệu đô la, mặc dù thị trường crypto nói chung đang đối mặt...

ETP crypto kết thúc năm 2024 với dòng vốn kỷ lục 44,2 tỷ đô...

Các sản phẩm đầu tư tiền điện tử đã có một khởi đầu ấn tượng vào năm 2025, khi các ETP crypto toàn cầu...

3 Altcoin đáng chú ý trong tuần thứ hai của tháng 1/2025

Năm mới đã mang đến làn sóng lạc quan mới trong giới đầu tư, thể hiện rõ qua việc Bitcoin trở lại trên mốc...

Giá Solana có thể tăng vọt lên 4.000 đô la theo phân tích kỹ...

Sau màn trình diễn ấn tượng năm 2024, Solana cũng đang có màn khởi đầu năm 2025 rất ấn tượng, tạo đà tăng giá...

MicroStrategy mua thêm 1.070 Bitcoin với giá 101 triệu đô la, lợi nhuận đạt...

Hôm thứ Hai, MicroStrategy thông báo rằng họ đã mua thêm 1.070 Bitcoin với giá 101 triệu đô la trong hai ngày cuối cùng...
bitcoin

Cá voi Bitcoin đặt lệnh Call 100.000 đô la trước thềm lễ nhậm chức...

Bitcoin đang thu hút sự chú ý của những người tham gia thị trường khi cá voi hoạt động sôi nổi báo hiệu kỳ...

Bitcoin phục hồi, dòng tiền ngay lập tức tìm đến Solaxy ($SOLX) và Wall...

Ngay đầu năm 2025, đợt phục hồi mạnh mẽ của Bitcoin đã mang lại niềm phấn khích lớn cho cộng đồng tiền điện tử...

Tin vắn Crypto 06/01: Bitcoin đang chiến đấu để giành lại mốc $100.000 cùng...

Từ nhận định Bitcoin đang chiến đấu để giành lại mốc $100.000 đến Đảo Jeju của Hàn Quốc đang có kế hoạch phát hành...

Vitalik Buterin và Sam Altman phác thảo tầm nhìn cạnh tranh cho tương lai...

Trong tuần này, Sam Altman, CEO của OpenAI, và Vitalik Buterin, đồng sáng lập Ethereum, đã đưa ra hai quan điểm trái ngược nhau...

Ai16z tích hợp mạng lưới nhiệm vụ phân cấp vào Eliza v2

Trong khi token ELIZA ban đầu đối mặt với sự biến động mạnh mẽ của thị trường, giảm từ 40 triệu đô la xuống...
bitcoin

Đợt tăng giá Bitcoin có thể suy yếu trước cuộc họp FOMC cuối tháng...

Đợt tăng giá Bitcoin dự kiến ​​sẽ diễn ra trong những ngày trước lễ nhậm chức Tổng thống Hoa Kỳ của Donald Trump vào...
tiền điện tử

Các mô hình AI dự đoán mức giá đáng kinh ngạc cho 8 đồng...

Khi trí tuệ nhân tạo (AI) ngày càng trở thành một lực lượng thay đổi trong ngành tài chính, nhiều nhà đầu tư bắt...