DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Updated: 02/12/2024 at 14:12

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Altcoin phổ biến Solana (SOL) đang chật vật duy trì đà tăng kể từ khi đạt đỉnh chu kỳ ở mức 206 đô la vào ngày 22/7. Chỉ riêng trong tuần qua, tài sản này đã giảm gần 14%, cho thấy các nhà đầu tư ngắn hạn không còn tin... ...

Conflux (CFX) vừa đánh dấu một cột mốc quan trọng trong hành trình nâng cấp hạ tầng mạng lưới, với bản hardfork v3.0.0 – một bước cải tiến lớn dự kiến sẽ hoàn tất trước ngày 1/9. Bản nâng cấp lần này tích hợp tám Đề xuất Cải tiến Conflux... ...

Hyperliquid (HYPE) đã không thể bứt phá qua ngưỡng kháng cự mạnh tại vùng đỉnh $41 vào giữa tháng 7, và kể từ đó, giá đã quay trở lại dao động trong phạm vi tích lũy quen thuộc mà nó đã duy trì từ cuối tháng 5. Với tầm nhìn... ...

Cardano (ADA) đang cho thấy xu hướng suy yếu rõ rệt khi hiện tại giao dịch quanh mức 0,72 USD, giảm nhẹ trong 24 giờ qua. Khối lượng giao dịch cũng lao dốc hơn 26%, chỉ còn khoảng 1,03 tỷ USD. Trong vòng một tuần, ADA đã mất hơn 15%... ...

Arthur Hayes, Giám đốc đầu tư của Maelstrom Fund, vừa đưa ra cảnh báo rằng áp lực vĩ mô ngày càng gia tăng có thể kéo Bitcoin giảm trở lại mốc 100.000 USD — và ông đã sớm hiện thực hóa lợi nhuận từ tiền điện tử để đón đầu... ...

Kể từ ngày 28 tháng 7, giá Chainlink (LINK) đã lao dốc 17,2%, diễn biến cùng chiều với Bitcoin (BTC), khi tiền điện tử dẫn đầu thị trường mất 4,9% giá trị, từ $119.800 xuống còn $113.600. Dù vậy, các chỉ báo kỹ thuật và dữ liệu on-chain đang phát... ...

Bitcoin (BTC) đang tăng trưởng ổn định, không còn xuất hiện các đợt tăng giá quá mạnh như chúng ta đã thấy trong những chu kỳ trước. Giá hiện vẫn duy trì xu hướng tăng trưởng dài hạn và chưa có dấu hiệu bong bóng. Phần lớn áp lực bán... ...

Trong một cập nhật mới trên nền tảng X, nhà phân tích Cryptowzrd đã chia sẻ về thiết lập kỹ thuật hàng ngày của Litecoin (LTC), lưu ý rằng phiên giao dịch kết thúc trong trạng thái thiếu quyết đoán khi cặp LTC/BTC phản ứng với đà tăng của chỉ... ...

Toncoin (TON) thu hút sự chú ý trong tuần qua nhờ đà tăng ấn tượng, bất chấp xu hướng điều chỉnh chung của thị trường tiền điện tử. Trong bối cảnh phần lớn thị trường đang trải qua nhịp điều chỉnh, Toncoin lại nổi bật với mức tăng mạnh mẽ... ...

Giá Pi Network vừa ghi nhận mức sụt giảm mạnh nhất trong ngày, mất hơn 11% và rơi xuống đáy lịch sử mới. Diễn biến này đã làm dấy lên làn sóng lo ngại trong cộng đồng nhà đầu tư, khi nhiều người bắt đầu đặt câu hỏi về nguyên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode