DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Updated: 02/12/2024 at 14:12

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Hoạt động giao dịch trên mạng lưới Bitcoin đã giảm xuống mức thấp nhất kể từ cuối năm 2023, với mức trung bình 7 ngày chỉ đạt 316.000 giao dịch vào tuần trước, trước khi phục hồi nhẹ lên khoảng 350.000 giao dịch hiện tại. Đây là mức sụt giảm... ...

DeFi đang bùng nổ trong bối cảnh làn sóng nới lỏng quy định tại Hoa Kỳ. Một báo cáo mới từ công ty phân tích Artemis (hợp tác với nền tảng lợi suất DeFi Vaults.fyi) cho thấy các nhà quản lý tài sản kỹ thuật số đã tăng gấp bốn... ...

Xu hướng giá trong quá khứ của Dogecoin (DOGE) tiếp tục thu hút sự chú ý. Các nhà phân tích đã theo dõi mô típ lặp lại có thể dẫn đến đợt gia tăng mạnh mẽ lên khu vực $1. Hành động giá gần đây nhất đã chỉ ra cấu... ...

Ethereum (ETH) tiếp tục giao dịch trong vùng giá hẹp suốt tuần qua, với các đáy thấp dần cho thấy áp lực bán vẫn hiện hữu. Trong bối cảnh thị trường thiếu động lực, các cá voi lại đang âm thầm gia tăng vị thế — một động thái cho... ...

Tổng giá trị bị khóa (TVL) trong các giao thức cho vay đã lập kỷ lục mới, vượt mức 55,69 tỷ USD — cao hơn mọi đỉnh lịch sử từng ghi nhận trong các năm 2021, 2022 và cuối năm 2024. Góp công lớn trong đà tăng này là Aave... ...

Nếu Bitcoin (BTC) đạt $119.000 vào cuối tháng 8, báo cáo thu nhập quý 3 của MicroStrategy (nay là Strategy) có thể lập kỷ lục mới về lợi nhuận quý cao nhất trong lịch sử tài chính của một công ty đại chúng. Con số ấn tượng này sẽ dễ... ...

Semler Scientific vừa công bố chiến lược đầu tư táo bạo: tích lũy 105.000 Bitcoin vào cuối năm 2027. Đồng thời, công ty đã bổ nhiệm Joe Burnett – một chuyên gia phân tích hàng đầu trong lĩnh vực Bitcoin – làm Giám đốc Chiến lược Bitcoin để hiện thực... ...

Ripple (XRP) tiếp tục duy trì bức tranh kỹ thuật ảm đạm khi giao dịch quanh mức $2,15 vào thứ Sáu. Sự yếu ớt này phản ánh rõ nét tâm lý thận trọng đang bao trùm thị trường tiền điện tử, trong bối cảnh thiếu vắng động lực đủ mạnh... ...

Polkadot (DOT) đang ở ngưỡng quyết định sau khi giảm 32% trong tháng này và hình thành ba nến đỏ liên tiếp. Hiện tại, giá DOT đã chạm mốc khoảng 3,5 đô la – một vùng hỗ trợ có tính phản ứng cao trong quá khứ, từng nhiều lần kích... ...

Giá Ethereum (ETH) tăng lên mức cao nhất trong bốn tháng tại $2.880 vào ngày 11 tháng 6, trước khi điều chỉnh về quanh $2.550. Một số nhà phân tích cho biết mức kháng cự chính vẫn là $2.800 và giá cần phải đảo ngược mức này thành mức hỗ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode