Trang chủ Tạp chí Tin tức Scam -Hack Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho...

Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

MỚI CẬP NHẬT

Các nhà đầu tư đồng ý hủy vụ kiện dân sự nếu Sam Bankman-Fried...

Các nhà đầu tư FTX có thể hủy bỏ các khiếu nại chống lại đồng sáng lập và cựu Giám đốc điều hành Sam...

Cổ phiếu khai thác Bitcoin đã tăng đột biến ngay trước sự kiện halving

Một số công ty khai thác Bitcoin được niêm yết trên sàn giao dịch chứng khoán Nasdaq đã kết thúc tuần giao dịch với...

Nhà phân tích cảnh báo Bitcoin và tiền điện tử có khả năng giảm...

Trong bối cảnh mạng halving Bitcoin lần thứ 4 đã diễn ra kết hợp với sự ra mắt của Runes, nhà đầu tư Elja...

Mạng Ethereum đã tạo ra lợi nhuận 370 triệu đô la trong Q1 2024

Blockchain Ethereum đã đạt được lợi nhuận ấn tượng trong năm nay khi thị trường tiền điện tử phục hồi và việc sử dụng...

Giao thức Runes chính thức ra mắt trên Bitcoin – Đây là những điều...

Mạng Bitcoin đã trải qua một bản nâng cấp lớn nhằm thúc đẩy đáng kể việc sử dụng memecoin trên mạng Bitcoin, trùng với...
3 đồng coin này sẵn sàng cho lợi nhuận bùng nổ vào năm 2024

[QC] Chainlink, Toncoin và Rebel Satoshi – 3 đồng coin này sẵn sàng cho...

  Hoạt động DeFi ngày càng tăng của Chainlink (LINK) có thể thúc đẩy giá tăng đột biến. Các mối quan hệ đối tác gần đây...

Nền tảng DeFi Hedgey Finance bị tấn công khai thác mất 44,7 triệu USD

Hedgey Finance, một nền tảng cơ sở hạ tầng token, đã phải chịu hai vụ tấn công khai thác (exploit) song song với tổng...

Giá Coin hôm nay 20/04: Bitcoin dao động ngay dưới $ 64.000 sau halving,...

Bitcoin đã hoàn thành sự kiện halving lần thứ 4 với giá dao động ngay bên dưới $ 64.000 khi nhà đầu tư hy...
NuggetRush tạo tiền đề cho một làn sóng tăng giá mới

[QC] NuggetRush tạo tiền đề cho một làn sóng tăng giá mới: Shitcoin hay...

  NuggetRush (NUGX) là mạng game tiền điện tử thế hệ tiếp theo. Nó hứa hẹn các giải thưởng vàng và NFT khi tham gia vào...

HRF công bố Giải thưởng Tự do Finney vào ngày halving thứ tư để tôn vinh Bitcoin

Tổ chức Nhân quyền (HRF) đã công bố Giải thưởng Tự do Finney vào ngày halving thứ tư của Bitcoin để tôn vinh loại tiền điện tử hàng...

Phân tích kỹ thuật ngày 20 tháng 4: BTC, ETH, BNB, SOL, XRP, DOGE,...

Tin tức về căng thẳng địa chính trị giữa Iran và Israel đã gây ra biến động mạnh cho Bitcoin (BTC) vào ngày 19...

Phí giao dịch Bitcoin tăng vọt trên 245 USD sau halving

Khi mạng Bitcoin đạt đến độ cao block 840.000 - thời điểm halving diễn ra và pool khai thác ViaBTC thu được tổng phí...

Cá voi Bitcoin đã mua 1,2 tỷ USD BTC khi giá giảm về dưới...

Các nhà đầu tư bitcoin lớn đã tăng đáng kể lượng nắm giữ của họ khi giá giảm xuống dưới 60.000 USD trong hành...
Những viên ngọc quý của thị trường tiền điện tử này có thể đưa bạn từ con số 0 đến triệu phú

[Quảng Cáo] Những viên ngọc quý của thị trường tiền điện tử này có...

 Trong một cuộc khám phá gần đây, các chuyên gia đã tình cờ phát hiện ra bốn đồng tiền điện tử có khả năng...

ViaBTC là pool thành công khai thác block 840.000 khai màn halving Bitcoin và...

Pool ViaBTC đã thành công khai thác block 840.000 - block này không chỉ mở ra đợt halving BTC lần thứ tư mà còn...

Bitcoin halving đã chính thức hoàn thành ở khối cao 840.000, phần thưởng giảm...

Việc giảm một nửa phần thưởng mới nhất của Bitcoin hiện đã hoàn tất, chứng kiến phần thưởng khối của thợ mỏ giảm từ...