Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Updated: 27/07/2021 at 20:38

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin đã giảm xuống dưới ngưỡng hỗ trợ 115.000 đô la vào thứ 6, nhưng đà giảm có thể sẽ bị hạn chế. Theo một báo cáo từ Galaxy Research công bố hôm thứ 5, các công ty nắm giữ Bitcoin trong kho bạc đang tích cực mua vào, với... ...

Những tín hiệu vĩ mô mới xuất hiện vào đầu tháng 8 có thể định hình xu hướng chung của thị trường. Đáng chú ý nhất, nguồn cung M2 toàn cầu — một chỉ báo quan trọng phản ánh thanh khoản trong nền kinh tế toàn cầu — vừa xác... ...

XRP vừa trải qua một đợt tăng giá ấn tượng trong tháng 7 khi thiết lập mức đỉnh lịch sử (ATH) mới. Mặc dù giá đã có sự điều chỉnh nhẹ sau đó, nhưng XRP hiện vẫn đang duy trì vị thế khá gần mức đỉnh $3,66 của mình. Dựa... ...

Stellar (XLM) liên tục giảm giá kể từ khi đạt đỉnh chu kỳ cục bộ ở mức 0,52 đô la vào ngày 18 tháng 7. Hiện đang giao dịch quanh mốc 0,39 đô la, altcoin này đã mất khoảng 14% giá trị chỉ trong hơn hai tuần, khi tâm lý... ...

Giá Bitcoin đã giảm nhẹ khoảng 2,9% trong 24 giờ qua, dao động quanh mốc 115.000 USD. Dù tâm lý thị trường còn thận trọng, một mô hình tăng giá quan trọng đang hình thành – có thể là chìa khóa quyết định liệu Bitcoin sẽ bứt phá tiến gần... ...

Bitcoin Cash đang cho thấy sức bật đáng kể trong nhóm altcoin, nhất là khi thị trường đang bước vào giai đoạn hạ nhiệt tạm thời của các “anh lớn” như Bitcoin (BTC) và Ethereum (ETH). Dù không nổi bật bằng các đối thủ khác, BCH lại âm thầm được... ...

Công ty đầu tư Metaplanet có trụ sở tại Nhật Bản đang tìm cách huy động 555 tỷ yên (tương đương 3,73 tỷ USD) thông qua việc phát hành cổ phiếu nhằm hỗ trợ chiến lược tích lũy Bitcoin đầy tham vọng của mình. Metaplanet, được biết đến với biệt... ...

Đối với cộng đồng hơn 65 triệu người dùng Pi Network, ngày 20/2/2025 không chỉ là một cột mốc – đó là thời khắc họ tin rằng “kỷ nguyên mới” đã bắt đầu. Sau nhiều năm chỉ “chạm nút” trên điện thoại, mainnet cuối cùng cũng xuất hiện, thổi bùng... ...

Sáng kiến Project Crypto của Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC) được công bố vào ngày hôm qua đã ngay lập tức tạo ra làn sóng chấn động trong thị trường. Sáng kiến này hứa hẹn sẽ đưa thị trường vốn Hoa Kỳ on-chain, thông qua... ...

Mặc dù XRP đã trượt xuống dưới ngưỡng quan trọng 3 USD, dữ liệu trên chuỗi cho thấy các nhà đầu tư lớn (cá voi) vẫn bình tĩnh và tận dụng cơ hội để gia tăng tích lũy, thay vì hoảng loạn bán tháo. Cá voi âm thầm gom thêm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode