DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Updated: 02/12/2024 at 14:12

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Solana (SOL) đang có một tuần bùng nổ hiếm thấy trong năm 2025, khi tăng 17% chỉ trong bảy ngày, vượt mặt hầu hết các tiền điện tử lớn và chỉ xếp sau Dogecoin cùng Hyperliquid trong top 20. Đà đi lên mạnh mẽ này đưa SOL tiến sát mức... ...

Theo báo cáo, Avalanche đang huy động 1 tỷ đô la để khởi động sáng kiến staking tiền điện tử mới. Đồng thời, các nhà phân tích thị trường cho rằng một đợt tăng giá có thể sớm đẩy AVAX – token gốc của mạng trở lại mức cao nhất... ...

Bitcoin (BTC) đã bứt phá lên trên mốc $116.000 vào ngày thứ Sáu, nhờ động lực từ việc chỉ số S&P 500 lập ATH mới và kỳ vọng rằng Cục Dự trữ Liên bang Mỹ (Fed) sẽ có chính sách tiền tệ nới lỏng hơn. Phe bò Bitcoin thêm phần... ...

Sei chuẩn bị tích hợp dữ liệu từ Bộ Thương mại Mỹ vào blockchain, từng bước định hình vị thế như một ‘hệ thống đường ray’ của nền kinh tế mã hóa tài sản. Động thái mang tính bước ngoặt này có thể trở thành chất xúc tác mạnh mẽ,... ...

Sàn phái sinh phi tập trung Hyperliquid đang chứng minh sức mạnh vượt trội khi liên tục vượt mặt các “ông lớn” tài chính truyền thống cả về khối lượng giao dịch lẫn lợi nhuận ròng. Theo dữ liệu từ DefiLlama, tính đến ngày 12/9, lợi nhuận ròng thường niên... ...

Theo The Information, hai nền tảng thị trường dự đoán Polymarket và Kalshi đang cân nhắc huy động thêm vốn, với mức định giá lần lượt là 9 tỷ USD và 5 tỷ USD. Polymarket từng huy động vốn hồi mùa hè năm nay ở mức định giá 1 tỷ... ...

Bitcoin (BTC) đã bứt phá lên mức 116.495 USD vào thứ Sáu, nhờ lực mua mạnh mẽ từ các quỹ ETF giao ngay, ghi nhận dòng vốn ròng lên tới 1,7 tỷ USD trong tuần, theo dữ liệu từ SoSoValue. Nhà phân tích Matthew Hyland nhận thấy chỉ báo Bollinger... ...

Thị trường crypto dường như đang quay trở lại giai đoạn tăng giá, thể hiện qua diễn biến phục hồi gần đây của Bitcoin lên đến 115.000 đô la. Điều này có khả năng sẽ kéo theo sự tăng trưởng của các altcoin vào cuối tuần. Bài viết đã phân... ...

Quỹ REX-Osprey Solana staking ETF (SSK) đã lần đầu tiên vượt mốc 200 triệu USD dòng vốn tích lũy vào ngày 11/9, trong bối cảnh Solana (SOL) tiếp tục tăng giá mạnh. Trong những tháng đầu, SSK gặp khó khăn về tính thanh khoản, thậm chí có 4/6 phiên giao... ...

Nhu cầu rủi ro ngày càng tăng của các nhà đầu tư crypto đã khiến những câu chuyện mới trở nên hấp dẫn hơn. Một số yếu tố bên ngoài có thể đẩy những câu chuyện này lên vị trí nổi bật trong năm 2025, mặc dù hiện tại chúng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode