Trang chủ Tạp chí Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi...

Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi dụng lỗ hổng trong hợp đồng thông minh

Một ứng dụng cờ bạc dựa trên EOS blockchain đã bị khai thác một lỗ hổng trong hệ thống hợp đồng thông minh. Hacker đã có thể cuỗm đi 200.000 USD giá trị EOS từ lỗ hổng này.

EOSBet chuyển sang chế độ ngoại tuyến sau khi bị tấn công

Những kẻ đứng sau cuộc tấn công ngày hôm nay đã khai thác điểm yếu từ một trong những hợp đồng thông minh của nền tảng EOSBet. Sau khi vụ việc được phát hiện, dịch vụ này đã chuyển sang chế độ ngoại tuyến để các nhà phát triển có thể tìm cách xác định chính xác cách thức tấn công.

hacker-danh-cap-200-000-usd-gia-tri-token-eos-bang-cach-loi-dung-lo-hong-trong-hop-dong-thong-minh

Theo một báo cáo của TheNextWeb, một phát ngôn viên của EOSBet đã tuyên bố:

“[…] Vài giờ trước, chúng tôi bị tấn công và khoảng 40.000 EOS đã bị đánh cắp từ quỹ của chúng tôi… Lỗ hổng của hợp đồng thông minh không phải là nhỏ như những nhận định ban đầu, chúng tôi đang thực hiện kiểm tra và tìm hiểu nguyên nhân”.

Họ nói thêm rằng dịch vụ EOSbet sẽ trở lại hoạt động ngay sau khi nhóm phát triển có thể khoanh vùng lỗi và tìm ra nguyên nhân của sự cố. Sau khi trao đổi với các lập trình viên, họ cho rằng nhiều trò chơi khác cũng gặp phải các vụ tấn công tương tự.

Dường như những kẻ đứng sau vụ tấn công có thể đánh lừa chức năng chuyển tiền của EOSBet bằng cách sử dụng một hash giả. Phát hiện này lần đầu tiên được công bố bởi một thành viên của cộng đồng EOSBet Reddit. Bài đăng của người dùng có tên “thbourlove” đã chỉ ra bộ mã được sử dụng để khai thác lỗ hổng. Vấn đề này cũng đã được tài khoản Reddit chính thức của nền tảng phản hồi:

“Đúng, chúng tôi đã bị hack. Nhưng chúng tôi cũng có xác nhận chính xác mà bạn làm. Tôi sẽ cẩn thận, nó sâu hơn bạn nghĩ một chút”.

Dường như những kẻ chịu trách nhiệm về vụ tấn công đã cố gắng hợp pháp việc chuyển tiền khỏi nền tảng đến ví của kẻ tấn công bằng cách tạo một tài khoản giả mạo ví tiền chính thức của EOSBet. Nhiều khoản tiền EOS nhỏ đã được gửi đến tài khoản của hacker với những thông điệp đe dọa:

“Vui lòng hoàn trả lại số EOS đánh cắp trái phép, nếu không chúng tôi sẽ thuê một nhóm luật sư ở Trung Quốc để truy cứu bạn về mọi trách nhiệm hình sự và tổn thất. Tài khoản eos chính thức của Eosbet: eosbetdicell. ”

Sau đó tài khoản này đã gửi thông điệp cho nhiều người dùng rằng EOSbet sẽ thực hiện hoàn trả tất cả số tiền đã mất cho người chơi. Tuy nhiên theo thông tin chính thức tại thời điểm bài viết, EOSbet vẫn chưa đưa ra bất kỳ tuyên bố gì liên quan đến việc giải quyết hậu quả của đợt tấn công.

Mặc dù con số người bị ảnh hưởng nhỏ hơn nhiều, nhưng sự việc này gợi nhớ đến vụ hack DAO trên mạng Ethereum. Trong vụ hack đó, một lỗ hổng hợp đồng thông minh đã bị khai thác để cho phép kẻ tấn công để lấy đi hàng triệu USD từ các nhà đầu tư token EOS. Chính sự cố này đã dẫn tới fork và tạo ra Ethereum Classic. Rõ ràng, các nhà phát triển cần phải đầu tư thêm rất nhiều công sức để có thể sử dụng các hợp đồng thông minh trong các dApp của mình.

Xem thêm: Tiền mã hóa thành công hay thất bại trong một thập kỷ qua?

Xem thêm: Constantinople của Ethereum chuẩn bị kích hoạt trên Testnet vào tháng 10

Theo: TapchiBitcoin/newsbtc

MỚI CẬP NHẬT

crypto

Xu hướng Crypto 2025: Bitcoin, ETH và XRP chiếm lĩnh thị trường ví, nhưng...

Sau khi đạt mức cao 100.000 đô la vào đầu tuần này, Bitcoin đã giảm còn khoảng 92.000 đô la. Thị trường crypto đang...

XRP có thể làm cho tất cả hodler trở nên giàu có – Cố...

Linda Jones, một cố vấn nổi tiếng trong cộng đồng crypto, gần đây đã đồng tình với tuyên bố cho rằng XRP có thể...

Hai công ty đại chúng đã thêm Bitcoin vào bảng cân đối kế toán...

Hai công ty đại chúng Hoa Kỳ đã công bố việc mua Bitcoin với số lượng lớn trong tuần này, khi ngày càng nhiều...

Phân tích giá tối ngày 10/1: ETH, XRP, ADA, BNB và SOL

Tuần này, hãy cùng Tạp chí Bitcoin xem xét chi tiết Ethereum, XRP, Cardano, Binance Coin và Solana. Ethereum (ETH) Ethereum (ETH) đã cố gắng vượt...
Usual

Stablecoin USD0++ bị bán tháo sau khi cập nhật quy đổi

Usual, một nhà phát hành stablecoin trong lĩnh vực DeFi, đã công bố bản cập nhật quan trọng cho giao thức USD0++ của mình...

Bitcoin ghi nhận chuỗi 14 nến xanh hàng giờ giữa báo cáo việc làm...

Thị trường việc làm tại Hoa Kỳ đã tăng tốc mạnh mẽ vào tháng 12, vượt xa các dự báo của các nhà kinh...

Cú sốc cung Bitcoin khó có thể xảy ra vào năm 2025 – Đây...

Với sự hiện diện ngày càng lớn của Bitcoin trong các hệ thống tài chính truyền thống và sự đầu cơ xoay quanh dự...

Trader đang tăng cường Short Bitcoin?

Như thường lệ, bất cứ khi nào các tài sản như Bitcoin giao dịch ở mức cao bất thường hoặc trải qua đợt lao...
Tiền điện tử hướng đến ‘Banana Singularity’ nơi mọi thứ đều tăng giá

Tiền điện tử hướng đến ‘Banana Singularity’ nơi mọi thứ đều tăng giá

Thị trường tiền điện tử đang ở trong "Banana Zone" và tiến tới "Banana Singularity" – một giai đoạn mà “mọi thứ đều tăng...
các chuyên gia dự đoán Wall Street Pepe ($WEPE) tăng trưởng 100x khi lên sàn

Presale vượt 45 triệu USD, các chuyên gia dự đoán Wall Street Pepe ($WEPE)...

Wall Street Pepe ($WEPE) đã huy động được hơn 45 triệu USD qua presale và nhận được sự khen ngợi từ rất nhiều chuyên...

Tin vắn Crypto 10/01: Bitcoin vẫn “chưa” đến đỉnh chu kỳ hiện tại cùng...

Từ nhận định Bitcoin vẫn "chưa" gần tới đỉnh chu kỳ hiện tại đến Transak hợp tác với Ronin Network để đơn giản hóa...
C4 ra mắt Trường ươm tạo KOL

[QC] C4 ra mắt Trường ươm tạo KOL để trao quyền cho thế hệ...

Dubai, Các Tiểu vương quốc Ả Rập Thống nhất, ngày 10 tháng 1 năm 2025, Chainwire Khuôn viên Crypto Content Creator Campus (C4) - sáng...

WazirX công bố kế hoạch tái cấu trúc bồi thường cho người dùng bị...

Sàn giao dịch Ấn Độ WazirX, đã phải hứng chịu một cuộc tấn công mạng gây thiệt hại tới 235 triệu USD vào tháng...

Arbitrum DAO bỏ phiếu về việc triển khai giao thức BoLD

Hiện tại, một đề xuất chính thức đang được Arbitrum DAO tiến hành bỏ phiếu về việc triển khai một đề xuất cải tiến...
wif-giam-gia

Giá WIF chạm đáy 4 tháng khi thị trường meme coin bước vào đợt...

Giá Dogwifhat (WIF) vừa trải qua một đợt giảm mạnh, mất khoảng 15% trong 24 giờ qua và lần đầu tiên giảm xuống dưới...

Việt Nam là “ngôi sao đang lên” trong giáo dục GameFi và blockchain khi...

Theo nghiên cứu mới từ Foresight Ventures và Primitive, Châu Á thống trị thị trường crypto toàn cầu, chiếm 60% lượng người dùng tiền...