Giao thức thanh khoản Sentiment bị hack 500.000 đô la – Đây là chi tiết

Updated: 05/04/2023 at 8:25

Sentiment, một giao thức cho vay không thế chấp, dường như đã bị tấn công vào ngày 4 tháng 4, dẫn đến thiệt hại 500.000 đô la tiền điện tử. Dữ liệu blockchain Ethereum cho thấy một giao dịch đã chuyển 536.738,41 USDC từ Synapse Bridge và điều này liên kết với một loạt các giao dịch Arbitrum rút tiền từ Sentiment.

Chiếc ví thực hiện cuộc tấn công đã được Arbiscan gắn nhãn “Sentimentxyz Exploiter” và nhóm Sentiment đã thông báo trên Twitter rằng họ đã biết về “vấn đề tiềm ẩn” với giao thức.

Người dùng Twitter Officer’s Notes đã gợi ý rằng đây có thể là một cuộc tấn công reentrancy. Người dùng đã dựa vào nghiên cứu được thực hiện bởi người dùng Twitter FrankResearcher để đưa ra kết luận này.

Nhóm Sentiment vẫn chưa cho biết giải pháp để ngăn chặn cuộc tấn công hoặc những gì người dùng nên làm để giảm thiểu rủi ro.

Điều tra thêm cho thấy kẻ tấn công có thể đã đánh cắp khóa triển khai của giao thức. Kẻ tấn công bắt đầu bằng cách triển khai hợp đồng tới mạng Arbitrum tại địa chỉ sau: 0xa4d063b9468b93aee2a87ec7072c3dabd5ee5968.

Sau đó, kẻ xấu yêu cầu (call) chức năng “chạy” trên hợp đồng này một phút sau đó. Tuy nhiên, lệnh gọi hàm này không thành công, tạo ra phản hồi “Không thành công với lỗi ‘BAL#420”. Kẻ tấn công đã phản ứng bằng cách yêu cầu chức năng “tự hủy” trong hợp đồng và chức năng này đã thành công. Điều này đã xóa tất cả code của hợp đồng khỏi blockchain.

Sau khi phá hủy hợp đồng này, kẻ tấn công đã triển khai lại tại địa chỉ sau: 0x9f626F5941FAfe0A5b839907d77fbBD5d0deA9D0.

Sau đó, hacker yêu cầu chức năng “chạy” một lần nữa. Lần này, nó đã thành công, khiến hợp đồng thực hiện một số giao dịch. Một trong những giao dịch này đã thay đổi quản trị viên cho hợp đồng BeaconProxy có tại địa chỉ 0xdf346f8d160424c79cb8e8b49b13dd0ca61c3b8c.

Quản trị viên cho BeaconProxy đang được thay đổi. Nguồn: Dữ liệu blockchain Arbitrum

Và một giao dịch khác đã nâng cấp hợp đồng:

BeaconProxy đang được nâng cấp. Nguồn: Dữ liệu blockchain Arbitrum

Điều này ngụ ý rằng cuộc tấn công có thể là kết quả của việc khóa triển khai bị đánh cắp.

Sau khi hợp đồng được nâng cấp, hợp đồng thông minh độc hại đã cho phép kẻ tấn công chuyển nhiều token khác nhau, dẫn đến mất tiền cho giao thức. Những khoản tiền này sau đó đã được swap và chuyển qua cầu Synapse đến mạng Ethereum.

Khi các giao dịch này được hoàn thành, kẻ tấn công lại phá hủy code hợp đồng một lần nữa.

Hợp đồng thông minh được sử dụng trong cuộc tấn công, sau khi tự hủy. Nguồn: Dữ liệu blockchain Arbitrum

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Hôm nay, hoạt động giao dịch trên thị trường crypto diễn ra sôi nỗi, với tổng vốn hóa thị trường tăng hơn 45 tỷ đô la trong 24 giờ qua. Xu hướng này báo hiệu sự quan tâm ngày càng tăng của giới nhà đầu tư đối với các tài... ...

Bitcoin tăng trên 100.000 đô la gần đây đã củng cố niềm tin vào dự đoán giá sẽ sớm đạt mức cao nhất mọi thời đại (ATH) mới. Dựa trên dữ liệu on-chain, xu hướng tích lũy và tâm lý thị trường, có một số lý do thuyết phục để... ...

Mối tương quan biến động giữa Bitcoin và thị trường chứng khoán Mỹ đang làm dấy lên nghi ngờ về vai trò trú ẩn an toàn của tiền kỹ thuật số này trong bối cảnh căng thẳng tài chính toàn cầu. Theo một nghiên cứu mới từ RedStone Oracles –... ...

Nhà sáng lập và cựu CEO của Binance, Changpeng Zhao (CZ), gần đây đã đề xuất giảm phí gas trên BNB Chain xuống còn 1/3 hoặc 1/10. Chỉ chưa đầy 24 giờ sau đó, BNB Chain đã cắt giảm phí gas 10 lần, đạt mức giảm 90%. Động thái này... ...

Giá Bitcoin (BTC) đang dao động quanh mức $103,766 và đã duy trì ổn định trên mốc $100,000 trong suốt tuần qua. Dù có sự điều chỉnh nhẹ trong ngày, nhưng xu hướng chung vẫn cho thấy sự tích cực, đặc biệt khi vốn hóa toàn thị trường tiền điện... ...

Ngày 14/5, ba tên tuổi lớn trong lĩnh vực tài chính truyền thống và Web3 gồm Chainlink, Kinexys (bộ phận blockchain của J.P. Morgan) và Ondo Finance đã thông báo hoàn tất thành công giao dịch thử nghiệm theo mô hình Giao hàng đối ứng thanh toán (Delivery versus Payment –... ...

Một trader đã biến 9.000 đô la thành 5 triệu đô la chỉ trong vòng một tháng bằng cách đầu tư vào LAUNCHCOIN (trước đây là PASTERNAK). LAUNCHCOIN đã tăng vọt hơn 348% chỉ trong 24 giờ, đưa vốn hóa thị trường vượt mốc 230 triệu đô la. Vậy điều... ...

Blockchain Sui tiếp tục ghi dấu sự phát triển mạnh mẽ, khẳng định vị thế là một đối thủ đáng gờm của Solana. Động thái bứt phá này được thúc đẩy bởi đà tăng trưởng liên tục, sức hút ngày càng lớn đối với các giao thức DeFi xây dựng... ...

Trong thời gian gần đây, các giao thức Aave và Uniswap đã thiết lập những kỷ lục ấn tượng, đánh dấu một bước ngoặt quan trọng trong bối cảnh thị trường crypto đang phục hồi mạnh mẽ. Những thành tựu này không chỉ chứng minh sự bền vững của DeFi... ...

Trong bối cảnh thị trường tiền điện tử vẫn chưa thoát khỏi vùng bất ổn kể từ đầu năm, một số dấu hiệu phục hồi đang xuất hiện trở lại, và Solana (SOL là cái tên nổi bật nhất trong đợt sóng mới này. Từ mạng lưới ổn định hơn, hệ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode