Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Updated: 27/07/2021 at 20:38

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong vòng hai tuần trở lại đây, các “cá voi” Cardano (ADA) đã âm thầm gom về gần 150 triệu ADA – một động thái phản ánh niềm tin ngày càng vững chắc vào triển vọng dài hạn của altcoin này. Điều đáng nói là đợt tích lũy quy mô... ...

Giá Bitcoin đã khôi phục lên $117.000 vào thứ Sáu, sau khi Chủ tịch Cục Dự trữ Liên bang (Fed) Jerome Powell gợi ý về khả năng cắt giảm lãi suất trong tháng Chín trong bài phát biểu tại Jackson Hole. Bitcoin đã tăng hơn 4%, đạt mức cao nhất... ...

Ethena Labs vừa chính thức bổ sung BNB, XRP và HYPE của Hyperliquid vào danh sách các tài sản đủ điều kiện làm nền tảng cho đồng stablecoin tổng hợp USDe. Khung tài sản đủ điều kiện mới Đây là bước đi trong khuôn khổ Eligible Asset Framework, thiết lập các... ...

Theo nhà phân tích Miles Deutscher, Ethereum đang dần chiếm ưu thế trước Bitcoin trong lĩnh vực giao dịch cổ phiếu quỹ của các công ty. Đây được xem là một diễn biến quan trọng, phản ánh sự thay đổi trong dòng vốn và khẩu vị rủi ro của giới... ...

Bitcoin hiện đang là tâm điểm của cuộc tranh luận tài chính châu Á. Các nhà lập pháp và cơ quan quản lý – chứ không phải các nhà đầu tư bán lẻ – mới là người quyết định dòng chảy của nó trên thị trường. Quyết định của họ... ...

Ethereum (ETH) vừa thiết lập mức cao nhất mọi thời đại (ATH) mới khi lần đầu tiên vượt mốc 4.867 USD kể từ tháng 11/2021. Tăng trưởng ấn tượng hơn 250% từ tháng 4 Chỉ trong ngày thứ Sáu, ETH đã tăng khoảng 14%, sau khi Chủ tịch Cục Dự... ...

Các nhà quản lý tài sản gồm Grayscale, Bitwise, Canary, CoinShares, Franklin, 21Shares và WisdomTree hôm thứ Sáu đã đồng loạt nộp các bản cập nhật cho hồ sơ đề xuất quỹ ETF giao dịch giao ngay dựa trên XRP, cho thấy sự quan tâm mạnh mẽ từ giới tài... ...

Ngày 22/8, Jito thông báo hợp tác với VanEck để nộp hồ sơ thành lập quỹ ETF hoàn toàn dựa trên Solana liquid staking tokens. Đây là kết quả của nhiều tháng làm việc với SEC, bắt đầu từ tháng 2/2025. ETF này nhằm kết hợp lợi ích tiếp xúc... ...

Strategy của Michael Saylor, công ty nắm giữ Bitcoin lớn nhất thế giới, không tìm cách tác động đến giá khi thực hiện các thương vụ mua BTC, theo chia sẻ của Shirish Jajodia – Giám đốc ngân quỹ và quan hệ nhà đầu tư của công ty. “Cách chúng... ...

Giá Shiba Inu (SHIB) chịu áp lực trong năm nay. Token này đã giảm gần 12% trên biểu đồ năm, trong khi nhiều tài sản lớn khác lại ghi nhận mức tăng. Trong 30 ngày qua, SHIB đã mất 11% và chỉ trong tuần trước tiếp tục giảm thêm 2%.... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode