Trang chủ Tạp chí Tin tức Scam -Hack Game NFT Munchables trên Blast bị exploit 62 triệu đô la

Game NFT Munchables trên Blast bị exploit 62 triệu đô la

Game NFT Munchables, được xây dựng trên Ethereum layer 2 Blast, đã bị exploit 62 triệu đô la. 

Munchables đã thông báo về sự cố trên X và cho biết đang theo dõi chuyển động của kẻ tấn công, đồng thời “cố gắng ngăn chặn hành vi tẩu tán tài sản”.

Nguồn: ZachXBT

Điều tra viên onchain ZachXBT đã chỉ rõ địa chỉ ví của kẻ tấn công hiện có số dư ETH là 62,45 triệu đô la.

Nguồn: Blastscan

Địa chỉ ví của kẻ tấn công đã tương tác với giao thức Munchables lúc 9:26 UTC (16:26 giờ Việt Nam), trích xuất tổng cộng 17.413 ETH.

Nguồn: DeBank

Sau đó, địa chỉ này đã chuyển số ETH trị giá 10.700 USD thông qua Orbiter Bridge, chuyển Blast ETH thành token ETH gốc. Vào lúc 17:05 (giờ Việt Nam), ví đã gửi thêm 1 ETH đến địa chỉ ví mới. 

ZachXBT tuyên bố vụ exploit bắt nguồn từ việc nhóm Munchables thuê một nhà phát triển người Triều Tiên có bí danh “Werewolves0943”. 

Trong một bài đăng ngày 27 tháng 3, nhà phát triển Solidity 0xQuit tuyên bố rằng cuộc tấn công Munchables đã được lên kế hoạch ngay từ đầu, với việc một trong những nhà phát triển đã nâng cấp hợp đồng Lock – nhằm khóa token trong một khoảng thời gian xác định – theo bản triển khai mới ngay trước khi ra mắt. 

“Có những biện pháp thích hợp để giới hạn số lượng rút không vượt quá tiền gửi. Nhưng trước khi nâng cấp, kẻ tấn công đã tự ý đặt số dư ký gửi là 1.000.000 Ether”.

Nguồn: 0xQuit

“Kẻ lừa đảo đã sử dụng thao tác thủ công trên các khe lưu trữ để tự đặt số dư Ether khổng lồ trước khi biến đổi thành một hợp đồng có vẻ hợp pháp. Sau đó, hắn ta chỉ cần chờ cho đến khi TVL đủ hấp dẫn và rút tiền,” 0xQuit nói thêm. 

Munchables là một ứng dụng GameFi dựa trên Blast xoay quanh các sinh vật dựa trên NFT. Giao thức Munchables cho phép người chơi stake Blast ETH và Blast USD (USDB) để kiếm Blast point và mở khóa các đặc quyền bổ sung trong game.

Một số người dùng X, bao gồm cả cố vấn metaverse có bút danh Cygaar, đã kêu gọi nhóm Blast can thiệp bằng cách đẩy lùi chain về thời điểm trước khi vụ exploit xảy ra.

“Nó sẽ không tạo tiền lệ tốt cho các vấn đề/lỗi exploit trong tương lai, nhưng điều đó là có thể.

Nhóm Blast buộc phải có một trạng thái gốc không hợp lệ để xóa giao dịch bị tấn công. chain có thể cần phải tạm dừng hoàn toàn để thực hiện việc này.

Mặc dù tôi cực lực phản đối hành động này đối với bất kỳ chain nào khác, nhưng tôi không coi Blast là một ‘chain phân quyền nghiêm túc’ mà thay vào đó là nơi dành cho các game, thử nghiệm, v.v.

Do đó, việc họ can thiệp để bảo vệ trải nghiệm người dùng dường như không có gì sai trái”.

Những người khác phản đối đề xuất này vì nó đi ngược lại đặc tính của các mạng phi tập trung. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

Solana

Solana chuẩn bị phục hồi hay tiếp tục suy thoái trong quý 2?

Solana (SOL) đã khởi đầu năm 2025 với quý 1 đầy khó khăn, giảm 34% và mất 100 tỷ đô la vốn hóa thị...
Bitcoin

Funding rate chuyển sang âm có ý nghĩa gì đối với tương lai của...

Trong 30 ngày qua, giá Bitcoin giảm khoảng 8,3%, xuống thấp hơn gần 30% so với mức cao nhất mọi thời đại. Tuy nhiên,...

Các cơ quan thương mại Anh kêu gọi chính phủ xem tiền điện tử...

Các hiệp hội thương mại hàng đầu tại Anh đã gửi lời kêu gọi tới văn phòng Thủ tướng Keir Starmer, đề xuất bổ...
Hacker Triều Tiên nhắm vào các công ty blockchain của Anh

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh...

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty...
usdt Bitcoin

Hơn $1 tỷ USDT được đúc khi các nhà đầu tư Bitcoin chuẩn bị...

Bitcoin, tiền điện tử lớn nhất thế giới theo vốn hóa thị trường, đang có xu hướng tăng giá và chuẩn bị cho một...

Coinbase nhận 50% doanh thu dư từ dự trữ USDC của Circle

Sàn giao dịch Coinbase Global nhận được một nửa doanh thu dư từ Circle, phát sinh từ các quỹ dự trữ hỗ trợ stablecoin...
bitcoin

Holder Bitcoin ngắn hạn không bán tháo bất kể thua lỗ

Theo một bài đăng gần đây từ CryptoQuant Quicktake, các holder Bitcoin ngắn hạn chọn giữ tài sản kỹ thuật số của mình mặc...

Thượng nghị sỹ Mỹ tái giới thiệu dự luật hưu trí tiền điện tử...

Lần thứ ba, Thượng nghị sĩ Alabama, Tommy Tuberville, chuẩn bị tái giới thiệu một dự luật nhằm cho phép người dân Mỹ bổ...

Lạc quan ngắn hạn khi khối lượng hợp đồng BTC tăng vọt trên Binance...

Trên sàn Binance và OKX, ba cặp hợp đồng tương lai vĩnh cửu phổ biến nhất đã ghi nhận mức tăng giá đáng kể...

American Bitcoin liên kết với Trump có kế hoạch IPO

American Bitcoin Corp., một công ty khai thác tiền điện tử được hậu thuẫn bởi gia đình Trump, đang có kế hoạch huy động...

Uniswap DAO ủng hộ chương trình ‘Treasury Delegation’ trị giá 113 triệu USD để...

Theo cuộc bỏ phiếu quản trị sơ bộ kết thúc vào hôm thứ Ba, Uniswap DAO đã bỏ phiếu để tiếp tục "chương trình...
eth-phuc-hoi

Ethereum (ETH) nỗ lực phục hồi khi đà giảm đang dần suy yếu

Ethereum (ETH) bước vào tuần mới với những tín hiệu trái ngược khi các trader đón nhận thông báo thuế "Ngày Giải Phóng" vào...
Metaplanet tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin

Metaplanet tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin, nâng tổng số nắm...

Metaplanet, công ty niêm yết tại Tokyo, vừa công bố vào thứ Tư rằng họ đã bổ sung thêm 160 Bitcoin vào kho dự...
NEO

Neo Foundation phủ nhận việc bán token, điều tra chuyển khoản Binance sau khi...

Neo Foundation khẳng đinh không dính líu đến các giao dịch bán token NEO gần đây, sau khi giá trị giảm 35,85% từ ngày...

Nhiều altcoin sụp đổ vào ngày Cá tháng Tư, thị trường crypto vẫn ổn...

Một số altcoin và memecoin đã chứng kiến ​​đợt bán tháo mạnh vào Ngày Cá tháng Tư, với một số token, bao gồm Act...
sui-kho-khan

SUI gặp khó khăn dưới mức kháng cự khi mở khóa token trị giá...

Hôm nay, SUI đứng trước một thử thách quan trọng khi đợt mở khóa token trị giá 147 triệu USD có thể tạo ra...