DEX Clipper bị hack 450.000 USD do lỗ hổng trong chức năng rút tiền

Updated: 02/12/2024 at 14:12

Sàn giao dịch phi tập trung (DEX) Clipper đã làm rõ nguyên nhân vụ hack 450.000 USD gần đây, khẳng định rằng lỗ hổng trong chức năng rút tiền là nguyên nhân chính chứ không phải rò rỉ khóa riêng tư như một số bên thứ ba đã đề xuất.

Trong một bài đăng trên X vào ngày 1 tháng 12, Clipper cho biết kẻ tấn công đã khai thác hai pool thanh khoản trong cùng một ngày, chiếm khoảng 6% tổng giá trị bị khóa (TVL) của nền tảng. Công ty cũng khẳng định rằng không có pool nào khác bị ảnh hưởng và vụ tấn công đã được ngăn chặn.

“Đã có một số tuyên bố từ bên thứ ba cho rằng vụ việc liên quan đến rò rỉ khóa riêng tư. Tuy nhiên, chúng tôi xin khẳng định rằng đây không phải là nguyên nhân và điều này hoàn toàn không phù hợp với thiết kế và kiến trúc bảo mật của Clipper.”

Công ty cũng làm rõ rằng tính năng rút tiền dưới dạng một token duy nhất (bao gồm swap và gửi/rút tiền) đã bị vô hiệu hóa, vì đây là tính năng đã bị kẻ tấn công lợi dụng trong vụ hack.

Trước đó, Chaofan Shou, đồng sáng lập công ty bảo mật Fuzzland, đã đăng tải trên X rằng Clipper bị tấn công do “lỗ hổng API (bao gồm rò rỉ khóa riêng tư)”, và cho rằng API này có thể tồn tại lỗ hổng cho phép kẻ tấn công ký các yêu cầu gửi và rút tiền, qua đó rút được nhiều tiền hơn số tiền mà họ đã gửi vào.

Clipper cho biết họ đang tiến hành điều tra vụ việc và sẽ cung cấp thông tin cập nhật trong thời gian sớm nhất. Đồng thời, công ty đã tạm dừng chức năng swap và gửi tiền trên giao thức trong khi tiếp tục điều tra. Mặc dù vậy, tính năng rút tiền vẫn hoạt động, nhưng điều kiện là số tiền rút phải nằm trong “hỗn hợp tài sản” từ tất cả các pool thanh khoản mà nền tảng đang quản lý.

Dự án cũng thông báo đã bắt đầu theo dõi số tiền bị đánh cắp với hy vọng có thể thu hồi, đồng thời yêu cầu kẻ tấn công liên hệ với nhóm phát triển nếu muốn trao đổi về vụ việc.

Vụ tấn công này đã góp phần làm tăng tổng giá trị tiền điện tử bị đánh cắp trong năm 2024 lên hơn 1,48 tỷ USD tính đến cuối tháng 11, giảm 15% so với cùng kỳ năm ngoái, theo báo cáo của Immunefi công bố vào ngày 28 tháng 11.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Đồng sáng lập Ethereum, Vitalik Buterin, đã có bài phát biểu quan trọng tại hội nghị EthCC vào thứ Tư, trong đó ông kêu gọi các nhà phát triển blockchain tập trung vào việc giải phóng con người thông qua các sáng tạo của mình, thay vì chỉ theo đuổi... ...

REX Shares vừa ghi dấu mốc lịch sử khi ra mắt quỹ ETF đầu tiên tại Mỹ tập trung vào staking tiền điện tử, chính thức mở giao dịch vào ngày thứ Tư. Quỹ này mang đến cho nhà đầu tư cơ hội tiếp cận trực tiếp với Solana (SOL)... ...

Ether (ETH) hiện đang dao động quanh ngưỡng $2.564, duy trì trạng thái đi ngang trong nhiều ngày liên tiếp. Tuy nhiên, một tín hiệu tích cực đang lóe lên từ phía các nhà đầu tư tổ chức. Theo dữ liệu từ Glassnode, đã có 106.000 ETH chảy vào các... ...

Thị trường crypto đang cho thấy dấu hiệu của mùa altcoin sắp đến, với các mô hình lịch sử và dữ liệu thị trường báo hiệu khả năng bùng nổ mạnh mẽ. Do đó, giới đầu tư đang cân nhắc thời điểm thích hợp để tích lũy altcoin. Xu hướng... ...

Tổng thống Donald Trump ngày 2/7 tuyên bố Mỹ đã đạt được một thỏa thuận thương mại với Việt Nam, trong đó hàng hóa từ Việt Nam xuất khẩu sang Mỹ sẽ chịu mức thuế 20%, trong khi Mỹ được quyền tiếp cận thị trường Việt Nam với thuế suất... ...

Trong suốt sáu tháng qua, Bitcoin đã giao dịch trong một “khoảng xác định rõ ràng”, khi các trader kỳ vọng vào một sự bứt phá tiềm năng. Các chỉ báo onchain, bao gồm cơ sở chi phí của holder ngắn hạn (STH), cho thấy khả năng xảy ra một... ...

Hoa Kỳ vừa đạt một cột mốc mới trong lưu thông tiền tệ khi tổng cung tiền M2 tăng lên mức cao nhất mọi thời đại. Theo dữ liệu mới công bố, cung tiền M2 của Mỹ — một chỉ số quan trọng phản ánh lượng tiền mặt, tài khoản... ...

Khi thị trường crypto đang bước vào giai đoạn ổn định trở lại giữa bối cảnh biến động kinh tế vĩ mô hạ nhiệt, dòng tiền từ các “cá voi” đã bắt đầu chuyển trọng tâm sang những tài sản tiềm năng hơn. Dữ liệu on-chain mới nhất cho thấy... ...

Shiba Inu (SHIB) đã nhiều lần xuất hiện trên các tiêu đề báo chí trong những năm qua, được thúc đẩy bởi cộng đồng đông đảo và làn sóng đầu cơ mạnh mẽ. Tuy nhiên, bất chấp độ phủ sóng rộng rãi, token này vẫn đang giao dịch ở mức... ...

Token meme Pudgy Penguins (PENGU) đang gây ấn tượng mạnh mẽ khi là đồng tiền tăng giá mạnh nhất trên thị trường hiện nay, với mức tăng gần 10% trong vòng 24 giờ qua, mặc dù thị trường chung có sự sụt giảm đáng kể. Đợt tăng giá này tiếp... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode