Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Updated: 27/07/2021 at 20:38

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Litecoin (LTC) hiện được giao dịch quanh ngưỡng 116 USD, ghi nhận mức tăng 4,2% trong tuần qua nhưng vẫn giảm 11,2% nếu xét trên khung thời gian một tháng. Dù vậy, triển vọng tổng thể đang cho thấy những tín hiệu tích cực hơn. Trong khung thời gian ba... ...

Aethir (ATH) tiếp tục duy trì sức nóng khi tăng thêm 14%, hiện giao dịch trên mốc 0,056 USD trong phiên chiều thứ Sáu, nối dài cú bứt phá hơn 90% chỉ trong một tuần. Đà leo dốc này được củng cố bởi việc giao thức ghi nhận hơn 340... ...

Token PI của Pi Network đã rơi vào trạng thái đi ngang kể từ ngày 25/8, khi bị kẹt trong một khung giao dịch hẹp. Trong giai đoạn này, giá liên tục thử nghiệm ngưỡng kháng cự quanh 0,35 USD, trong khi vẫn được hỗ trợ vững tại vùng 0,339 USD.... ...

Hệ sinh thái Solana vừa thu hút sự chú ý mạnh mẽ sau khi ghi nhận hai giao dịch rút tiền lớn, với tổng giá trị gần 214 triệu USD, rời khỏi Coinbase và chảy vào các ví không xác định. Những dòng chảy ra quy mô như vậy thường được... ...

Bitcoin (BTC) hiện giao dịch trên mốc 115.000 USD vào ngày thứ Sáu, sau khi bật tăng gần 4% và khép lại tuần trên ngưỡng kháng cự quan trọng. Đà phục hồi này cũng lan tỏa sang Ethereum (ETH) và Ripple (XRP), với mức tăng lần lượt gần 5% và... ...

PUMP, token gốc của nền tảng khởi chạy memecoin Pump.fun trên Solana, đã ghi nhận mức tăng hơn 42% chỉ trong một tuần, cho thấy động lượng bứt phá mạnh mẽ. Kể từ đầu tháng 9, đồng token này duy trì giao dịch trong kênh song song tăng dần –... ...

Cardano (ADA) đã ghi nhận dòng tiền ròng giao dịch trên sàn có xu hướng giảm, điều này cho thấy áp lực bán đang suy yếu. Sự ra đi liên tục của dòng tiền có thể được xem như một dấu hiệu tích cực cho sự tích lũy. Các nhà... ...

Giá MYX Finance (MYX) đã có một tuần giao dịch bùng nổ khi tăng gần 1.500%, thậm chí đã lập kỷ lục mới vào ngày hôm qua. Tại thời điểm viết bài, MYX đang được giao dịch quanh mức 11,2 USD, giảm hơn 40% trong khung ngày nhưng vẫn duy... ...

Sàn giao dịch tiền điện tử lớn nhất Hàn Quốc, Upbit, đang tích cực mở rộng danh sách niêm yết của mình, với gần một mã token mới được thêm vào mỗi ngày trong tháng 9. Các nhà phân tích cho rằng chiến lược này nhằm củng cố vị thế... ...

Worldcoin (WLD) đang trên đà tăng mạnh, có thời điểm chạm mốc $2 USD đầu tuần này. Tuy nhiên, đà tăng ấn tượng này đang đặt ra nhiều nghi vấn về khả năng duy trì. Những nhà đầu tư chủ chốt đã bắt đầu chốt lời và các tín hiệu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode