Trang chủ Tạp chí Tin tức Scam -Hack Giao thức DeFi Furucombo bị hack 14 triệu đô la bởi “hợp...

Giao thức DeFi Furucombo bị hack 14 triệu đô la bởi “hợp đồng xấu”

Vụ tấn công “hợp đồng xấu – evil contract” mới nhất đã đem về cho hacker hơn 14 triệu đô la.

Furucombo là một công cụ được thiết kế để giúp người dùng thực hiện các giao dịch và tương tác hàng loạt với nhiều giao thức DeFi cùng một lúc, đã trở thành nạn nhân của cuộc tấn công vào khoảng 4:45 chiều UTC (11:45 đêm qua theo giờ Việt Nam), tập trung vào việc phê duyệt token từ người dùng.

Địa chỉ của kẻ tấn công hiện có 14 triệu đô la tiền điện tử khác nhau, nhưng cuộc tấn công có vẻ lớn hơn vì chúng đã chuyển ETH sang máy trộn Tornado Cash theo lô trong một giờ qua.

Cuộc tấn công này về mặt khái niệm tương tự như cuộc tấn công “evil jar – lọ ác” trị giá 20 triệu đô la đã tấn công Pickle Finance vào năm ngoái, cũng như vụ “evil spell – bùa mê thuốc lú” trị giá 37 triệu đô la đã tấn công Alpha Finance vào đầu tháng này. Trong các cuộc tấn công “hợp đồng xấu” này, hacker tạo ra một hợp đồng để đánh lừa một giao thức, khiến giao thức đó tin rằng nó thuộc về nơi đó, cho họ quyền truy cập vào quỹ giao thức.

“Vậy điều gì đã xảy ra với Furuсombo

Kẻ tấn công sử dụng hợp đồng giả khiến Furuсombo nghĩ rằng Aave v2 có một triển khai mới.

Do đó, tất cả các tương tác với Aave v2 đều cho phép chuyển các token được chấp thuận đến một địa chỉ tùy ý”.

Trong trường hợp này, hacker đã lừa giao thức Furucombo để khiến nó nghĩ rằng hợp đồng của họ là một cơ quan mới của Aave. Từ đó, thay vì rút tiền từ giao thức như trong các cuộc tấn công hợp đồng xấu trước đây, kẻ tấn công thay vào đó tận dụng khả năng chuyển tiền của mọi người dùng đã cấp quyền cho token giao thức.

“Quyền vô hạn có nghĩa là bạn có thể xóa sạch tất cả những ai đã tương tác với Furucombo”, hacker mũ trắng và đồng sáng lập của DeFi Italy Emiliano Bonassi cho biết.

Kiểu tấn công này dường như đang ngày càng trở nên phổ biến, hiện chiếm hơn 70 triệu đô la trong quỹ người dùng bị mất chỉ trong vài tháng.

Team đã xác nhận cuộc tấn công trong một tweet, tin rằng họ sẽ giảm thiểu việc tấn công nhưng đề nghị thu hồi quyền “một cách thận trọng”:

“Hôm nay, lúc 4:47 chiều giờ UTC, proxy Furucombo đã bị kẻ tấn công xâm phạm. Chúng tôi đã hủy cấp phép các thành phần có liên quan và tin rằng lỗ hổng bảo mật cần được vá nhưng chúng tôi khuyên người dùng nên loại bỏ các phê duyệt một cách thận trọng”.

Người dùng có thể tận dụng các tool như revoke.cash để làm như vậy.

Cuộc tấn công xảy ra trong một thời kỳ phản ánh về bảo mật và tiện ích của các công ty kiểm toán trong thế giới DeFi. Chỉ 3 tháng qua, 3 dịch vụ kiểm toán và duyệt code khác nhau đã xuất hiện, mỗi dịch vụ có một mô hình khuyến khích khác nhau được thiết kế để khuyến khích các thực hành bảo mật kỹ lưỡng và năng động hơn.

Ông Giáo

Theo Cointelegraph

MỚI CẬP NHẬT

Solana

Solana giảm 13% từ ATH nhưng đà tăng vẫn bền vững

Tính đến thời điểm viết bài, Solana (SOL) giảm 13% so với mức cao nhất mọi thời đại (ATH) là 294,33 đô la đạt...

Dogecoin (DOGE) hướng đến mức cao nhất trong nhiều năm khi thời gian nắm...

Dogecoin (DOGE), memecoin hàng đầu, đang nhấp nháy tín hiệu breakout tiềm năng khỏi phạm vi giao dịch hẹp của mình. Nếu động lực này...
Solana

Coinbase xử lý giao dịch chậm trên Solana, cam kết hỗ trợ cấp độ...

CEO Coinbase Brian Armstrong thông báo sàn giao dịch đã giải quyết triệt để tình trạng chậm trễ trong giao dịch Solana, phản hồi trước...
crypto token

Công ty crypto nhận tội wash trading token do FBI tạo ra

Một công ty dịch vụ tài chính crypto đã nhận tội hỗ trợ thao túng thị trường cho một token do FBI tạo ra...

Nhà phát triển Ethereum Eric Conner từ chức, bày tỏ thất vọng với ban...

Eric Conner, một trong những nhà phát triển cốt lõi của hệ sinh thái Ethereum, đã thông báo rời khỏi cộng đồng Ethereum, nêu...

CARV ra mắt D.A.T.A Framework, giúp AI Agent ‘nhìn và nghe’ dữ liệu on-chain...

CARV, hệ sinh thái AI chain cho phép chủ quyền dữ liệu ở quy mô lớn, vừa công bố ra mắt D.A.T.A Framework, một...

Ví Solana liên kết với ZachXBT đã rút gần 4 triệu đô la từ...

Một ví Solana liên kết với nhà điều tra blockchain nổi tiếng ZachXBT đã rút gần 4 triệu đô la từ một dự án...

80% hodler Bitcoin ngắn hạn đang có lãi khi FOMO diễn ra mạnh mẽ

Sau khi ghi nhận mức tăng 10% vào ngày 20 tháng 1, giá Bitcoin (BTC) tiếp tục duy trì trên 100.000 USD trong suốt...

Joe Lubin: Các nhà phát hành Ethereum ETF mong đợi staking sẽ sớm được...

Các nhà phát hành quỹ hoán đổi danh mục Ethereum (ETF) hy vọng rằng các quỹ cung cấp dịch vụ staking có thể "sớm"...

Giá TORN tăng 175% sau khi Tòa án Hoa Kỳ lật ngược lệnh trừng...

Tòa án Quận phía Tây Texas đã ra lệnh đảo ngược quyết định trước đó ủng hộ các biện pháp trừng phạt đối với...

Thợ đào Bitcoin chứng kiến biên lợi nhuận gấp 3 lần mặc dù độ...

Các thợ đào Bitcoin đang ghi nhận mức lợi nhuận tăng gấp ba lần, bất chấp độ khó khai thác ngày càng gia tăng. Mô...

Vụ lừa đảo “ví XRP của Bộ Ngân khố Hoa Kỳ” lan truyền trên...

Một vụ lừa đảo trên mạng xã hội gần đây đã gây xôn xao cộng đồng crypto, khi những cá nhân có trụ sở...

Tin vắn Crypto 22/01: Nhiệm kỳ tổng thống của Trump là “bình minh” đối...

Từ nhận định nhiệm kỳ tổng thống của Trump là "bình minh" đối với Bitcoin đến World Liberty đã chi 2,65 triệu USD để...

BNB Chain giới thiệu giải pháp phát triển AI Agent

BNB Chain, mạng lưới blockchain ban đầu do Binance phát triển, đã công bố một giải pháp AI Agent mới, nhằm hợp lý hóa...

Giá JUP giảm 4% khi Jupiter chuẩn bị airdrop 600 triệu đô la token

Nền tảng tổng hợp DEX hệ Solana, Jupiter, sẽ triển khai đợt airdrop mang tên “Jupuary” vào lúc 15:30 UTC hôm nay (tức 22:30...
Binance giúp người dùng tiết kiệm 1,75 tỷ USD

Binance giúp người dùng tiết kiệm 1,75 tỷ USD phí chuyển tiền trong hai...

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới theo khối lượng giao dịch, tuyên bố rằng người dùng của họ đã...