Trang chủ Tạp chí Tin tức Scam -Hack DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng...

DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

bitcoin

Tom Lee: Bitcoin là sản phẩm có lợi nhuận cao nhất cho JPMorgan và...

Nhà đầu tư Tom Lee cho rằng Bitcoin có thể trở thành sản phẩm mang lại lợi nhuận cao nhất cho các ông lớn...

5 sự kiện mở khóa token đáng chú ý trong tuần thứ hai của...

Việc mở khóa token là một sự kiện quan trọng trong thị trường crypto khi các token vốn bị hạn chế trước đó được...
ton

96% nhà đầu tư TON thua lỗ: Giá sắp phục hồi nhờ cá voi?

Kể từ khi đạt 5,6 đô la cách đây gần hai tháng, Toncoin (TON) lao dốc. Trong khoảng thời gian này, giá giảm xuống...

Triển vọng đột phá giá của XRP: Mục tiêu cuối cùng là 44,22 USD...

Trong bối cảnh thị trường crypto đang chịu sự giảm giá chung, XRP không nằm ngoài xu hướng khi ghi nhận một sự sụt...

Shiba Inu có nguy cơ trượt về 0,00001 đô la khi cá voi tiếp...

Memecoin hàng đầu Shiba Inu đã chứng kiến mức giảm giá 10% trong tuần qua và đang giao dịch ở mức 0,000012 đô la...

Altcoin giảm mạnh hơn Bitcoin – Khi nào thì sự phục hồi sẽ bắt...

Thị trường crypto hiện nay đang trải qua một đợt điều chỉnh quan trọng khi Bitcoin thoái lui, kéo theo sự giảm mạnh của các...

Chuyên gia bán tháo Bitcoin khi giá trượt dài dưới 90.000 đô la, nêu...

Giá Bitcoin tiếp tục trượt dài dưới vùng 90.000 USD, khi các dữ liệu on-chain chỉ ra rằng các cá voi đang bán tháo...
render

Giá RENDER chuẩn bị giảm 30%?

Render (RENDER), một trong những dự án AI tiền điện tử hàng đầu, đang đối mặt với nguy cơ giảm giá do hình thành...

Tin vắn Crypto 09/03: Bitcoin có khả năng tạo ra một đợt tăng giá...

Từ nhận định Bitcoin có khả năng tạo ra một đợt tăng giá "ngược xu hướng" trong những tháng tới đến ATME của Bahrain...

Ethereum cần tăng tốc phần cứng nếu không muốn bị bỏ lại phía sau

Vận hành Ethereum hiện nay giống như cố gắng chơi một tựa game hiện đại trên một chiếc laptop từ thập niên 1980—phần cứng...

Fed trì hoãn cắt giảm lãi suất có thể kéo Bitcoin về 70.000 USD

Nhà kinh tế mạng lưới Timothy Peterson cảnh báo rằng nếu Cục Dự trữ Liên bang Mỹ (Fed) không cắt giảm lãi suất trong...

Pi Network cho thấy dấu hiệu suy yếu khi giá chật vật vượt kháng...

Pi Network (PI) hiện đang dẫn đầu danh sách các loại tiền điện tử phổ biến trên Coingecko, tạo ra sự biến động giá...
Bitcoin crypto

Gấu crypto sẽ trở lại trong bối cảnh lập trường thận trọng của Fed...

Theo Timothy Peterson, tác giả của bài viết “Định luật của Metcalfe như một mô hình cho giá trị Bitcoin”, ngành crypto có thể...

Sự sụp đổ của Memecoin – Liệu canh bạc memecoin đã mất đi lợi...

Cơn sốt đầu cơ xung quanh memecoin có thể đang dần lắng xuống khi việc ra mắt token trên PumpFun đã giảm xuống mức...
solana sol

Các mục tiêu giá SOL ngắn hạn cần chú ý

Tại thời điểm viết bài, Solana (SOL) đang giao dịch trong một phạm vi xác định, đồng thời hình thành mô hình nêm mở...

Phụ nữ ngày càng quan tâm đến đầu tư tiền điện tử, ưu tiên...

Sự quan tâm của phụ nữ đối với đầu tư tiền điện tử đang gia tăng, với phần lớn ưu tiên chiến lược dài...