Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Updated: 27/07/2021 at 20:38

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Qiao Wang, thành viên của Alliance DAO, vừa tiết lộ một chiêu thức lừa đảo xã hội tinh vi đang nhắm vào người dùng Coinbase, liên quan đến vụ rò rỉ dữ liệu do nội gián gây ra tại sàn giao dịch này. Trong một bài đăng ngày 15/5, Wang... ...

Mạng lưới Ethereum vừa ghi nhận cột mốc lịch sử khi khối lượng giao dịch on-chain của các stablecoin đạt mức cao nhất mọi thời đại – 908 tỷ USD trong tháng 4. Cột mốc này xuất hiện trong bối cảnh ngày càng nhiều tổ chức tài chính lớn chấp... ...

Bitcoin (BTC) đã bật tăng mạnh mẽ, phục hồi tới 36% kể từ đáy 5 tháng ở mốc $74.500 thiết lập ngày 9/4. Tuy nhiên, đà phục hồi này đang đối mặt với thử thách lớn khi BTC chưa thể bứt phá dứt khoát qua ngưỡng kháng cự $106.000 —... ...

Ngành công nghiệp crypto từ lâu đã phát triển mạnh nhờ vào dòng chảy thông tin thời gian thực và động lực từ những người có ảnh hưởng – đặc biệt là trên nền tảng X. Đây là nơi mà các nhà giao dịch, nhà phân tích và nhà đầu... ...

Thẩm phán Tòa án quận Hoa Kỳ Analisa Torres vừa bác bỏ yêu cầu chung của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Ripple Labs về việc đưa ra “phán quyết mang tính chỉ dẫn”, gọi đây là hành động “vi phạm thủ tục tố tụng”.... ...

Sàn giao dịch FTX, hiện đang trong quá trình phá sản, sẽ tiến hành phân phối hơn 5 tỷ USD cho các chủ nợ vào ngày 30/5. Đây được xem là một trong những đợt chi trả một ngày lớn nhất từng được ghi nhận trong lịch sử các vụ... ...

Đã một tháng kể từ khi Solana công bố Confidential Balances – một tập hợp các tiện ích mở rộng nhằm bổ sung các layer bảo mật mới cho chủ sở hữu tài sản và nhà phát hành token. Động thái này giống như một nỗ lực nhằm tăng cường... ...

Trong chu kỳ hiện tại của thị trường crypto, Bitcoin vẫn chiếm vị thế thống trị — nhờ vào sự thành công của các quỹ ETF và làn sóng tích lũy từ các tổ chức lớn. Tuy nhiên, theo Giám đốc đầu tư của Bitwise, ông Matt Hougan, việc tập... ...

Đợt tăng giá ngắn ngủi của Bitcoin trên mức tâm lý 105.000 đô la đã thúc đẩy hoạt động của holder dài hạn (LTH). Theo dữ liệu on-chain, lợi nhuận mà nhóm này đã chốt tăng đáng kể trong vài ngày qua. Như vậy, nhiều nhà đầu tư LTH đang... ...

Bitcoin (BTC) hiện đang được giao dịch quanh mức 102.664 USD, nhưng theo dự báo mới nhất của Arthur Hayes – cựu CEO sàn giao dịch tiền điện tử BitMEX – “ông hoàng làng coin” sẽ có thể chạm mốc 1 triệu USD chỉ trong vòng ba năm tới, nhờ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode