Giao thức thanh khoản Sentiment bị hack 500.000 đô la – Đây là chi tiết

Updated: 05/04/2023 at 8:25

Sentiment, một giao thức cho vay không thế chấp, dường như đã bị tấn công vào ngày 4 tháng 4, dẫn đến thiệt hại 500.000 đô la tiền điện tử. Dữ liệu blockchain Ethereum cho thấy một giao dịch đã chuyển 536.738,41 USDC từ Synapse Bridge và điều này liên kết với một loạt các giao dịch Arbitrum rút tiền từ Sentiment.

Chiếc ví thực hiện cuộc tấn công đã được Arbiscan gắn nhãn “Sentimentxyz Exploiter” và nhóm Sentiment đã thông báo trên Twitter rằng họ đã biết về “vấn đề tiềm ẩn” với giao thức.

Người dùng Twitter Officer’s Notes đã gợi ý rằng đây có thể là một cuộc tấn công reentrancy. Người dùng đã dựa vào nghiên cứu được thực hiện bởi người dùng Twitter FrankResearcher để đưa ra kết luận này.

Nhóm Sentiment vẫn chưa cho biết giải pháp để ngăn chặn cuộc tấn công hoặc những gì người dùng nên làm để giảm thiểu rủi ro.

Điều tra thêm cho thấy kẻ tấn công có thể đã đánh cắp khóa triển khai của giao thức. Kẻ tấn công bắt đầu bằng cách triển khai hợp đồng tới mạng Arbitrum tại địa chỉ sau: 0xa4d063b9468b93aee2a87ec7072c3dabd5ee5968.

Sau đó, kẻ xấu yêu cầu (call) chức năng “chạy” trên hợp đồng này một phút sau đó. Tuy nhiên, lệnh gọi hàm này không thành công, tạo ra phản hồi “Không thành công với lỗi ‘BAL#420”. Kẻ tấn công đã phản ứng bằng cách yêu cầu chức năng “tự hủy” trong hợp đồng và chức năng này đã thành công. Điều này đã xóa tất cả code của hợp đồng khỏi blockchain.

Sau khi phá hủy hợp đồng này, kẻ tấn công đã triển khai lại tại địa chỉ sau: 0x9f626F5941FAfe0A5b839907d77fbBD5d0deA9D0.

Sau đó, hacker yêu cầu chức năng “chạy” một lần nữa. Lần này, nó đã thành công, khiến hợp đồng thực hiện một số giao dịch. Một trong những giao dịch này đã thay đổi quản trị viên cho hợp đồng BeaconProxy có tại địa chỉ 0xdf346f8d160424c79cb8e8b49b13dd0ca61c3b8c.

Quản trị viên cho BeaconProxy đang được thay đổi. Nguồn: Dữ liệu blockchain Arbitrum

Và một giao dịch khác đã nâng cấp hợp đồng:

BeaconProxy đang được nâng cấp. Nguồn: Dữ liệu blockchain Arbitrum

Điều này ngụ ý rằng cuộc tấn công có thể là kết quả của việc khóa triển khai bị đánh cắp.

Sau khi hợp đồng được nâng cấp, hợp đồng thông minh độc hại đã cho phép kẻ tấn công chuyển nhiều token khác nhau, dẫn đến mất tiền cho giao thức. Những khoản tiền này sau đó đã được swap và chuyển qua cầu Synapse đến mạng Ethereum.

Khi các giao dịch này được hoàn thành, kẻ tấn công lại phá hủy code hợp đồng một lần nữa.

Hợp đồng thông minh được sử dụng trong cuộc tấn công, sau khi tự hủy. Nguồn: Dữ liệu blockchain Arbitrum

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

XRP đang gia nhập danh sách các token thiết lập ATH mới lần thứ hai trong năm nay. Hiện đang được giao dịch quanh $3,59 vào thời điểm hiện tại, với vốn hóa thị trường là 212 tỷ USD, altcoin này hiện đang hướng tới mục tiêu tiếp theo. Các... ...

World Liberty Financial được Tổng thống Donald Trump ủng hộ, đã chính thức phê duyệt việc giao dịch giao ngay cho token tiền điện tử nội địa của mình, mang tên WLFI. Quyết định này đạt được sự nhất trí cao, với hơn 99% thành viên ủng hộ đề xuất... ...

Tổng thống Donald Trump đang lên kế hoạch ban hành một sắc lệnh hành pháp nhằm cho phép các khoản đầu tư thay thế — bao gồm tiền điện tử, vàng, cổ phần tư nhân và các tài sản phi truyền thống khác — được đưa vào thị trường hưu... ...

Solana (SOL) đã tăng trưởng ấn tượng 8% trong tuần qua – và đây có thể chỉ là bước khởi đầu cho một làn sóng bứt phá lớn hơn nếu đà phục hồi của Ethereum (ETH) tiếp tục được duy trì. Nền tảng phân tích thị trường Swissblock vừa công... ...

Upexi Inc. đã hoàn tất thành công đợt phát hành trái phiếu chuyển đổi trị giá 150 triệu USD, qua đó gia tăng hơn gấp đôi quỹ tài sản Solana (SOL) của công ty. Đây là một cột mốc quan trọng trong chiến lược tập trung vào tiền điện tử... ...

Công ty niêm yết trên sàn Nasdaq SharpLink Gaming (SBET), hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, vừa mua thêm 32.892 ETH (tương đương 118,8 triệu USD) trong ngày thứ Năm, cho thấy quan điểm lạc quan của họ đối với triển vọng của Ethereum. Theo dữ... ...

Công ty đầu tư Canary Capital vừa nộp đơn đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào thứ Năm, nhằm ra mắt quỹ hoán đổi danh mục (ETF) staking INJ – đồng token gốc của mạng lưới blockchain Injective. INJ là token quản... ...

Ethereum (ETH) đã tăng vọt lên mức $3.500 vào ngày thứ Năm, mức cao nhất kể từ ngày 7 tháng 1, nhờ hoạt động mạng lưới ngày càng tăng và dòng vốn liên tục đổ vào các quỹ Ethereum ETF giao ngay. Dòng vốn ETF kỷ lục đưa giá ETH... ...

Dogecoin (DOGE) vừa ghi nhận một cú bứt phá ấn tượng, vượt lên trên đường xu hướng giảm kéo dài suốt nhiều tháng – động thái có thể báo hiệu sự đảo chiều trong xu hướng dài hạn. Cú bứt phá này không phải ngẫu nhiên: nó diễn ra sau... ...

Pi Coin đang đối mặt với nhiều thách thức nghiêm trọng trong thời gian gần đây, khi giá liên tục lao dốc. Các nhà đầu tư ngày càng lo ngại và chính tâm lý hoài nghi này đã dẫn đến dòng tiền rút ra ngày một tăng. Hiện tại, giá... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode