Trang chủ Tạp chí Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi...

Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi dụng lỗ hổng trong hợp đồng thông minh

Một ứng dụng cờ bạc dựa trên EOS blockchain đã bị khai thác một lỗ hổng trong hệ thống hợp đồng thông minh. Hacker đã có thể cuỗm đi 200.000 USD giá trị EOS từ lỗ hổng này.

EOSBet chuyển sang chế độ ngoại tuyến sau khi bị tấn công

Những kẻ đứng sau cuộc tấn công ngày hôm nay đã khai thác điểm yếu từ một trong những hợp đồng thông minh của nền tảng EOSBet. Sau khi vụ việc được phát hiện, dịch vụ này đã chuyển sang chế độ ngoại tuyến để các nhà phát triển có thể tìm cách xác định chính xác cách thức tấn công.

hacker-danh-cap-200-000-usd-gia-tri-token-eos-bang-cach-loi-dung-lo-hong-trong-hop-dong-thong-minh

Theo một báo cáo của TheNextWeb, một phát ngôn viên của EOSBet đã tuyên bố:

“[…] Vài giờ trước, chúng tôi bị tấn công và khoảng 40.000 EOS đã bị đánh cắp từ quỹ của chúng tôi… Lỗ hổng của hợp đồng thông minh không phải là nhỏ như những nhận định ban đầu, chúng tôi đang thực hiện kiểm tra và tìm hiểu nguyên nhân”.

Họ nói thêm rằng dịch vụ EOSbet sẽ trở lại hoạt động ngay sau khi nhóm phát triển có thể khoanh vùng lỗi và tìm ra nguyên nhân của sự cố. Sau khi trao đổi với các lập trình viên, họ cho rằng nhiều trò chơi khác cũng gặp phải các vụ tấn công tương tự.

Dường như những kẻ đứng sau vụ tấn công có thể đánh lừa chức năng chuyển tiền của EOSBet bằng cách sử dụng một hash giả. Phát hiện này lần đầu tiên được công bố bởi một thành viên của cộng đồng EOSBet Reddit. Bài đăng của người dùng có tên “thbourlove” đã chỉ ra bộ mã được sử dụng để khai thác lỗ hổng. Vấn đề này cũng đã được tài khoản Reddit chính thức của nền tảng phản hồi:

“Đúng, chúng tôi đã bị hack. Nhưng chúng tôi cũng có xác nhận chính xác mà bạn làm. Tôi sẽ cẩn thận, nó sâu hơn bạn nghĩ một chút”.

Dường như những kẻ chịu trách nhiệm về vụ tấn công đã cố gắng hợp pháp việc chuyển tiền khỏi nền tảng đến ví của kẻ tấn công bằng cách tạo một tài khoản giả mạo ví tiền chính thức của EOSBet. Nhiều khoản tiền EOS nhỏ đã được gửi đến tài khoản của hacker với những thông điệp đe dọa:

“Vui lòng hoàn trả lại số EOS đánh cắp trái phép, nếu không chúng tôi sẽ thuê một nhóm luật sư ở Trung Quốc để truy cứu bạn về mọi trách nhiệm hình sự và tổn thất. Tài khoản eos chính thức của Eosbet: eosbetdicell. ”

Sau đó tài khoản này đã gửi thông điệp cho nhiều người dùng rằng EOSbet sẽ thực hiện hoàn trả tất cả số tiền đã mất cho người chơi. Tuy nhiên theo thông tin chính thức tại thời điểm bài viết, EOSbet vẫn chưa đưa ra bất kỳ tuyên bố gì liên quan đến việc giải quyết hậu quả của đợt tấn công.

Mặc dù con số người bị ảnh hưởng nhỏ hơn nhiều, nhưng sự việc này gợi nhớ đến vụ hack DAO trên mạng Ethereum. Trong vụ hack đó, một lỗ hổng hợp đồng thông minh đã bị khai thác để cho phép kẻ tấn công để lấy đi hàng triệu USD từ các nhà đầu tư token EOS. Chính sự cố này đã dẫn tới fork và tạo ra Ethereum Classic. Rõ ràng, các nhà phát triển cần phải đầu tư thêm rất nhiều công sức để có thể sử dụng các hợp đồng thông minh trong các dApp của mình.

Xem thêm: Tiền mã hóa thành công hay thất bại trong một thập kỷ qua?

Xem thêm: Constantinople của Ethereum chuẩn bị kích hoạt trên Testnet vào tháng 10

Theo: TapchiBitcoin/newsbtc

MỚI CẬP NHẬT

Mastercard đã token hóa 30% giao dịch năm 2024

Mastercard cho biết 30% giao dịch của hãng trong năm 2024 đã được token hóa, theo báo cáo gửi Ủy ban Chứng khoán và...

Đà giảm của Hedera (HBAR) chững lại, cơ hội mua vào đã đến?

Giá Hedera (HBAR) đã giảm 5% trong vòng 24 giờ qua, với tổng mức điều chỉnh lên tới 22% trong 30 ngày gần đây....

Doanh thu quý 4 của Coinbase tăng 88% khi cuộc bầu cử của Trump...

Coinbase đã công bố quý có thu nhập cao nhất trong hơn một năm vào quý 4, khi giá tiền điện tử và giao...
Tại sao presale coin $DCARS của Dreamcars đang là tâm điểm chú ý của thị trường crypto 2025

Tại sao presale coin $DCARS của Dreamcars đang là tâm điểm chú ý của...

Ai trong số chúng ta hẳn đã từng có ước mơ được sở hữu riêng cho mình một siêu xe hạng sang rồi đúng...
Polkadot báo hiệu tiềm năng tăng giá sau khi hình thành mô hình “V-bottom” kinh điển

Polkadot báo hiệu tiềm năng tăng giá sau khi hình thành mô hình “V-bottom”...

Hành động giá của Polkadot (DOT) đã ghi nhận một sự đảo chiều mạnh mẽ, hình thành mô hình “V-bottom” kinh điển—một mô hình...

Cựu quan chức SEC tuyên bố việc đàn áp crypto đã ‘chấm dút’

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã thu hẹp đáng kể các nỗ lực thực thi crypto của mình. Trong dòng...
link-tang

Chuyên gia dự đoán Chainlink (LINK) có thể tăng vọt 169%, cập nhật triển...

Nhà phân tích nổi tiếng Michaël van de Poppe đang nhấn mạnh một dự án tiền điện tử trong hệ sinh thái Ethereum (ETH),...
Jupiter Exchange triển khai chương trình buyback và khóa JUP trong ba năm

Jupiter Exchange triển khai chương trình buyback và khóa JUP trong ba năm, thúc...

Jupiter Exchange, nền tảng tổng hợp giao dịch phi tập trung hàng đầu trên Solana, vừa công bố kế hoạch phân bổ 50% phí...

Cá voi tích lũy 3,8 tỷ USD Bitcoin trong đợt giảm giá gần đây

Những người chơi lớn trên thị trường crypto dường như đã tận dụng đợt sụt giảm gần đây bằng cách mua thêm lượng lớn...
Crypto-AI-Agents-giam

Crypto AI Agents lao dốc 65% trong một tháng giữa cơn bão bất ổn

Trong khi một số token hàng đầu vẫn đang chật vật, những token khác lại cho thấy khả năng phục hồi, với AI16Z và...
Taurus

Taurus ra mắt nền tảng lưu ký và token hóa trên Solana cho ngân...

Công ty hạ tầng tài sản kỹ thuật số Taurus vừa ra mắt nền tảng lưu ký (custody) và token hóa cấp doanh nghiệp,...
SEC chính thức chấp nhận đơn xin ETF XRP và Dogecoin của Grayscale để xem xét

SEC chính thức chấp nhận đơn xin ETF XRP và ETF Dogecoin của Grayscale...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã chính thức khởi động quá trình xem xét các đề xuất sửa đổi...

Staking ETH giảm đáng kể khi thị trường chuyển hướng sang cơ hội mới

Tỷ lệ staking ETH đã giảm xuống còn 27%, quay về mức được ghi nhận vào tháng 7/2024 và lần đầu tiên sụt giảm...

Stablecoin toàn cầu tăng trưởng mạnh — Cơ hội mới cho Mỹ từ chính...

Một trong những ưu tiên hàng đầu của David Sacks, người đứng đầu lĩnh vực AI và tiền điện tử tại Nhà Trắng, là...

CZ khơi mào cơn sốt memecoin chó ‘Broccoli’

Changpeng Zhao (CZ), nhà sáng lập và cựu CEO của Binance, đã tiết lộ tên chú chó của mình trong một bài đăng trên...

Bitcoin phải đối mặt với những động thái trái chiều của trader khi PPI...

Bitcoin đối mặt với áp lực lạm phát mới từ Mỹ khi thị trường Phố Wall khởi động phiên giao dịch ngày 13/2, trong...