Trang chủ Tạp chí Tin tức Scam -Hack DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng...

DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

Nhà sáng lập thị trường darknet và dịch vụ trộn tiền điện tử Hydra...

Stanislav Moiseev, nhà sáng lập thị trường darknet trực tuyến và dịch vụ trộn tiền điện tử Hydra, đã bị một tòa án Nga...
Crypto Tốt Nhất Năm 2025?

[QC] Crypto Tốt Nhất Năm 2025? Cách Người Nắm Giữ VTARD Dành Chiến...

Khi các nhà đầu tư dày dạn kinh nghiệm đang lựa chọn những dự án tốt nhất cho năm 2025, thì những người nắm...

Brian Armstrong của Coinbase kêu gọi “tẩy chay” các công ty luật tuyển dụng...

Giám đốc điều hành Coinbase, Brian Armstrong, đã đưa ra một lập trường mạnh mẽ phản đối các công ty luật tuyển dụng những...
Người Việt Nam giao dịch khoảng 70 tỷ USD tiền điện tử trong tháng 11

Việt Nam giao dịch khoảng 70 tỷ USD crypto trong tháng 11, top 2...

Trong tháng 11/2024, thị trường tài sản số tại Việt Nam tiếp tục ghi nhận một sự bùng nổ mạnh mẽ với khối lượng...
Khối lượng giao dịch Ethereum đạt mức trong năm với 183,7 tỷ đô la vào tháng 11

Khối lượng giao dịch on-chain của Ethereum đạt 183,7 tỷ đô la trong tháng...

Khối lượng giao dịch on-chain của Ethereum trong tháng 11 đạt 183,74 tỷ USD, đánh dấu mức cao nhất trong năm và cũng là...

Giao dịch tiền điện tử tại Hàn Quốc tăng mạnh lên 34 tỷ USD...

Hàn Quốc vừa ghi nhận một đợt bùng nổ giao dịch tiền điện tử khi khối lượng giao dịch trên các sàn giao dịch...

Game ‘Nifty Island’ sẽ ra mắt token ISLAND vào ngày 17 tháng 12

Nifty Island, nền tảng game metaverse dựa trên Ethereum, mới đây thông báo sẽ ra mắt token ISLAND vào ngày 17 tháng 12 tới. Dự...

Các token trong tầm ngắm của SEC có thể hưởng lợi từ kỷ nguyên...

XRP đã chứng kiến mức tăng trưởng ấn tượng 120% trong tuần qua, đồng thời ghi nhận sự gia tăng mạnh mẽ về độ biến...

Chính phủ Hoa Kỳ di chuyển 33 triệu đô la tiền điện tử tịch...

Chính phủ Hoa Kỳ vừa chuyển khoảng 33,6 triệu đô la giá trị các loại tiền điện tử từ ví chứa một phần tài...
ftm-tang

Giá Fantom (FTM) tăng vọt khi cá voi tăng cường tích lũy

Fantom (FTM) đang thu hút sự chú ý khi trở thành một trong những tiền điện tử tăng trưởng hàng đầu, với giá trị...

Lợi suất cao tới 29% giúp USDe của Ethena trở thành stablecoin lớn thứ...

Trong 30 ngày vừa qua, vốn hóa thị trường của stablecoin USDe đã tăng mạnh 73%, đạt mức cao kỷ lục $4,82 tỷ. Với...

Layer 1 Namada chính thức ra mắt mainnet và airdrop token

Blockchain layer 1 tập trung vào quyền riêng tư Namada đã chính thức ra mắt mainnet, đánh dấu bước khởi đầu quan trọng với...

Doanh thu hàng tháng của Curve Finance tăng hơn 20% nhờ sự bùng nổ...

Sàn giao dịch phi tập trung Curve Finance đạt doanh thu hàng năm gần 37 triệu USD trong 30 ngày qua, theo dữ liệu từ...

‘Nến thần’ của Chainlink đã xuất hiện, nhà phân tích dự báo mức giá...

Vào ngày 3 tháng 12, giá token LINK của Chainlink đã vượt trội so với thị trường tiền điện tử, ghi nhận mức tăng...
sui-tang

Giá SUI có thể tăng lên mức cao nhất mọi thời đại mới

Giá Sui (SUI) cho thấy tín hiệu trái chiều sau đợt tăng phi mã, hiện đang giao dịch thấp hơn 6,5% so với mức...

Giá Cardano tăng 88% — Đợt tăng giá của ADA chỉ mới bắt đầu?

Cardano (ADA) đã ghi nhận một đợt tăng trưởng mạnh mẽ, với giá tăng 88,8% từ ngày 18 tháng 11 đến ngày 3 tháng...