Giao thức DeFi Furucombo bị hack 14 triệu đô la bởi “hợp đồng xấu”

Updated: 28/02/2021 at 9:27

Vụ tấn công “hợp đồng xấu – evil contract” mới nhất đã đem về cho hacker hơn 14 triệu đô la.

Furucombo là một công cụ được thiết kế để giúp người dùng thực hiện các giao dịch và tương tác hàng loạt với nhiều giao thức DeFi cùng một lúc, đã trở thành nạn nhân của cuộc tấn công vào khoảng 4:45 chiều UTC (11:45 đêm qua theo giờ Việt Nam), tập trung vào việc phê duyệt token từ người dùng.

Địa chỉ của kẻ tấn công hiện có 14 triệu đô la tiền điện tử khác nhau, nhưng cuộc tấn công có vẻ lớn hơn vì chúng đã chuyển ETH sang máy trộn Tornado Cash theo lô trong một giờ qua.

Cuộc tấn công này về mặt khái niệm tương tự như cuộc tấn công “evil jar – lọ ác” trị giá 20 triệu đô la đã tấn công Pickle Finance vào năm ngoái, cũng như vụ “evil spell – bùa mê thuốc lú” trị giá 37 triệu đô la đã tấn công Alpha Finance vào đầu tháng này. Trong các cuộc tấn công “hợp đồng xấu” này, hacker tạo ra một hợp đồng để đánh lừa một giao thức, khiến giao thức đó tin rằng nó thuộc về nơi đó, cho họ quyền truy cập vào quỹ giao thức.

“Vậy điều gì đã xảy ra với Furuсombo

Kẻ tấn công sử dụng hợp đồng giả khiến Furuсombo nghĩ rằng Aave v2 có một triển khai mới.

Do đó, tất cả các tương tác với Aave v2 đều cho phép chuyển các token được chấp thuận đến một địa chỉ tùy ý”.

Trong trường hợp này, hacker đã lừa giao thức Furucombo để khiến nó nghĩ rằng hợp đồng của họ là một cơ quan mới của Aave. Từ đó, thay vì rút tiền từ giao thức như trong các cuộc tấn công hợp đồng xấu trước đây, kẻ tấn công thay vào đó tận dụng khả năng chuyển tiền của mọi người dùng đã cấp quyền cho token giao thức.

“Quyền vô hạn có nghĩa là bạn có thể xóa sạch tất cả những ai đã tương tác với Furucombo”, hacker mũ trắng và đồng sáng lập của DeFi Italy Emiliano Bonassi cho biết.

Kiểu tấn công này dường như đang ngày càng trở nên phổ biến, hiện chiếm hơn 70 triệu đô la trong quỹ người dùng bị mất chỉ trong vài tháng.

Team đã xác nhận cuộc tấn công trong một tweet, tin rằng họ sẽ giảm thiểu việc tấn công nhưng đề nghị thu hồi quyền “một cách thận trọng”:

“Hôm nay, lúc 4:47 chiều giờ UTC, proxy Furucombo đã bị kẻ tấn công xâm phạm. Chúng tôi đã hủy cấp phép các thành phần có liên quan và tin rằng lỗ hổng bảo mật cần được vá nhưng chúng tôi khuyên người dùng nên loại bỏ các phê duyệt một cách thận trọng”.

Người dùng có thể tận dụng các tool như revoke.cash để làm như vậy.

Cuộc tấn công xảy ra trong một thời kỳ phản ánh về bảo mật và tiện ích của các công ty kiểm toán trong thế giới DeFi. Chỉ 3 tháng qua, 3 dịch vụ kiểm toán và duyệt code khác nhau đã xuất hiện, mỗi dịch vụ có một mô hình khuyến khích khác nhau được thiết kế để khuyến khích các thực hành bảo mật kỹ lưỡng và năng động hơn.

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong bối cảnh thị trường crypto nhìn chung vẫn ảm đạm, token gốc của Helium (HNT) đã ghi nhận mức tăng nhẹ 1% trong ngày và giao dịch quanh mức 3,92 USD tại thời điểm báo chí. Tuy đây là tín hiệu tích cực trong ngắn hạn, nhưng các chỉ... ...

Solana đang từng bước khẳng định vị thế của mình trên thị trường tài chính phi tập trung (DeFi), khiến cái tên “Kẻ huỷ diệt Ethereum” do cộng đồng đặt ra ngày càng trở nên xứng đáng. Với tổng giá trị bị khóa (TVL) vượt mốc 10,9 tỷ USD –... ...

Thị trường đang xuất hiện nhiều tín hiệu cho thấy khả năng bắt đầu một đợt luân chuyển vốn mạnh mẽ từ Bitcoin sang altcoin – thường được gọi là “mùa altcoin” (altseason). Tính đến thứ Bảy, ngày 10/5, chỉ số thống trị của Bitcoin (BTC Dominance – BTC.D) đã... ...

Các trader bán lẻ Bitcoin thường được biết đến như những người tham gia thị trường muộn, chủ yếu trong giai đoạn hưng phấn sau những đợt tăng giá mạnh hoặc khi Bitcoin thiết lập đỉnh mới. Lần này cũng không phải ngoại lệ. Vào ngày 14/5, khi Bitcoin chạm... ...

Các coin “Made in the USA” tiếp tục là tâm điểm trên thị trường crypto toàn cầu, với tổng giá trị gần 500 tỷ đô la – một con số ấn tượng phản ánh sức mạnh đổi mới công nghệ và sự tin tưởng từ cộng đồng quốc tế. Tuy... ...

Theo báo cáo mới công bố ngày 14 tháng 5 của PitchBook, dòng vốn đầu tư mạo hiểm đổ vào lĩnh vực crypto trong Quý I/2025 đã ghi nhận mức tăng trưởng mạnh mẽ về giá trị, bất chấp sự suy giảm đáng kể về số lượng thương vụ. Diễn... ...

Một bước tiến mang tính bước ngoặt cho ngành crypto tại Hoa Kỳ đang đến gần khi Thượng viện được kỳ vọng sẽ bỏ phiếu thông qua Đạo luật Hướng dẫn và Thiết lập Đổi mới Quốc gia cho stablecoin của Hoa Kỳ – gọi tắt là Đạo luật GENIUS... ...

Khi thị trường crypto tiếp tục duy trì đà tăng ấn tượng, một sự phân kỳ rõ nét trong tâm lý nhà đầu tư đã bắt đầu xuất hiện – đặc biệt rõ rệt trong hành vi giao dịch xung quanh XRP và Ethereum. Ở một thái cực, XRP đang... ...

Bitcoin dao động quanh vùng giá quen thuộc trong phiên mở cửa Phố Wall ngày 14/5, khi giới đầu tư thận trọng chờ đợi các tín hiệu kinh tế vĩ mô mới từ Hoa Kỳ. Bitcoin cần chinh phục lại mốc 108.000 đô la để breakout Theo dữ liệu từ... ...

Memecoin TRUMP đã tăng 9% trong tuần qua, mặc dù giảm 3% trong 24 giờ qua. Biến động giá diễn ra sau khi cuộc thi TRUMP memecoin dinner kết thúc, với bữa tiệc tối được mong đợi sẽ diễn ra vào ngày 22/5. Những người tham gia hodl cho đến... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode