Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi dụng lỗ hổng trong hợp đồng thông minh

Updated: 15/09/2018 at 18:30

Một ứng dụng cờ bạc dựa trên EOS blockchain đã bị khai thác một lỗ hổng trong hệ thống hợp đồng thông minh. Hacker đã có thể cuỗm đi 200.000 USD giá trị EOS từ lỗ hổng này.

EOSBet chuyển sang chế độ ngoại tuyến sau khi bị tấn công

Những kẻ đứng sau cuộc tấn công ngày hôm nay đã khai thác điểm yếu từ một trong những hợp đồng thông minh của nền tảng EOSBet. Sau khi vụ việc được phát hiện, dịch vụ này đã chuyển sang chế độ ngoại tuyến để các nhà phát triển có thể tìm cách xác định chính xác cách thức tấn công.

hacker-danh-cap-200-000-usd-gia-tri-token-eos-bang-cach-loi-dung-lo-hong-trong-hop-dong-thong-minh

Theo một báo cáo của TheNextWeb, một phát ngôn viên của EOSBet đã tuyên bố:

“[…] Vài giờ trước, chúng tôi bị tấn công và khoảng 40.000 EOS đã bị đánh cắp từ quỹ của chúng tôi… Lỗ hổng của hợp đồng thông minh không phải là nhỏ như những nhận định ban đầu, chúng tôi đang thực hiện kiểm tra và tìm hiểu nguyên nhân”.

Họ nói thêm rằng dịch vụ EOSbet sẽ trở lại hoạt động ngay sau khi nhóm phát triển có thể khoanh vùng lỗi và tìm ra nguyên nhân của sự cố. Sau khi trao đổi với các lập trình viên, họ cho rằng nhiều trò chơi khác cũng gặp phải các vụ tấn công tương tự.

Dường như những kẻ đứng sau vụ tấn công có thể đánh lừa chức năng chuyển tiền của EOSBet bằng cách sử dụng một hash giả. Phát hiện này lần đầu tiên được công bố bởi một thành viên của cộng đồng EOSBet Reddit. Bài đăng của người dùng có tên “thbourlove” đã chỉ ra bộ mã được sử dụng để khai thác lỗ hổng. Vấn đề này cũng đã được tài khoản Reddit chính thức của nền tảng phản hồi:

“Đúng, chúng tôi đã bị hack. Nhưng chúng tôi cũng có xác nhận chính xác mà bạn làm. Tôi sẽ cẩn thận, nó sâu hơn bạn nghĩ một chút”.

Dường như những kẻ chịu trách nhiệm về vụ tấn công đã cố gắng hợp pháp việc chuyển tiền khỏi nền tảng đến ví của kẻ tấn công bằng cách tạo một tài khoản giả mạo ví tiền chính thức của EOSBet. Nhiều khoản tiền EOS nhỏ đã được gửi đến tài khoản của hacker với những thông điệp đe dọa:

“Vui lòng hoàn trả lại số EOS đánh cắp trái phép, nếu không chúng tôi sẽ thuê một nhóm luật sư ở Trung Quốc để truy cứu bạn về mọi trách nhiệm hình sự và tổn thất. Tài khoản eos chính thức của Eosbet: eosbetdicell. ”

Sau đó tài khoản này đã gửi thông điệp cho nhiều người dùng rằng EOSbet sẽ thực hiện hoàn trả tất cả số tiền đã mất cho người chơi. Tuy nhiên theo thông tin chính thức tại thời điểm bài viết, EOSbet vẫn chưa đưa ra bất kỳ tuyên bố gì liên quan đến việc giải quyết hậu quả của đợt tấn công.

Mặc dù con số người bị ảnh hưởng nhỏ hơn nhiều, nhưng sự việc này gợi nhớ đến vụ hack DAO trên mạng Ethereum. Trong vụ hack đó, một lỗ hổng hợp đồng thông minh đã bị khai thác để cho phép kẻ tấn công để lấy đi hàng triệu USD từ các nhà đầu tư token EOS. Chính sự cố này đã dẫn tới fork và tạo ra Ethereum Classic. Rõ ràng, các nhà phát triển cần phải đầu tư thêm rất nhiều công sức để có thể sử dụng các hợp đồng thông minh trong các dApp của mình.

Xem thêm: Tiền mã hóa thành công hay thất bại trong một thập kỷ qua?

Xem thêm: Constantinople của Ethereum chuẩn bị kích hoạt trên Testnet vào tháng 10

Theo: TapchiBitcoin/newsbtc

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum đã lao dốc xuống dưới mốc 4.400 USD trong ngày thứ Bảy, ngay khi hoạt động trên mạng lưới bùng nổ và ghi nhận mức tăng trưởng kỷ lục. Hoạt động mạng Ethereum bùng nổ, chạm đỉnh nhiều năm Theo dữ liệu từ CryptoQuant, số lượng giao dịch trên... ...

Cuộc đua ra mắt ETF Solana đầu tiên tại Mỹ đang diễn ra ngày càng quyết liệt. Nhiều nhà quản lý tài sản, bao gồm Canary Capital, Franklin Templeton, VanEck, Fidelity, Grayscale, CoinShares và Bitwise, đã nộp các bản sửa đổi hồ sơ S-1 cho Ủy ban Chứng khoán và... ...

Tính đến thời điểm hiện tại, Hedera (HBAR) đã tăng 36% trong ba tháng qua. Tuy nhiên, diễn biến gần đây cho thấy những thành quả này đang đứng trước nguy cơ sụp đổ. Trong 24 giờ qua, HBAR đã điều chỉnh nhẹ gần 1,5% và chuỗi giảm giá trong... ...

Dogecoin (DOGE) đang dần trượt về vùng hỗ trợ ngắn hạn tại 0,212 USD. Với vốn hóa thị trường 32,24 tỷ USD, memecoin hàng đầu này hiện giữ vị trí thứ 9 trong số các tiền điện tử lớn nhất. Tuy nhiên, với nguồn cung lưu hành lên tới 150... ...

Nhu cầu từ các tổ chức đối với tiền điện tử đang bùng nổ mạnh mẽ, đạt mức cao kỷ lục và khiến toàn bộ sự chú ý của thị trường dồn về các quỹ ETF giao ngay. Đặc biệt, kể từ khi quỹ Ethereum ETF giao ngay chính thức... ...

Sau khi tăng lên mức đỉnh lịch sử mới trên 4.950 đô la vào chủ nhật, giá Ethereum (ETH) đã điều chỉnh hơn 12% xuống 4.300 đô la. Mặc dù sụt giảm, nhiều dữ liệu cho thấy giá ETH vẫn còn dư địa tăng trưởng trong năm 2025. Dòng vốn... ...

Giám đốc đầu tư của Bitwise, Matt Hougan, đã nhận định rằng Solana có khả năng sớm thiết lập mức cao nhất mọi thời đại (ATH) mới, tương tự như những đợt bùng nổ giá của Bitcoin và Ethereum vào đầu năm nay. Ông Hougan lập luận rằng SOL sẽ... ...

Hoạt động tích lũy của Uniswap (UNI) đang có dấu hiệu bùng nổ sau khi một ví cá voi mới rút về 408.557 UNI, tương đương khoảng 4,11 triệu USD, từ sàn Binance. Đáng chú ý, động thái này trùng khớp với dữ liệu netflow ghi nhận dòng tiền rút... ...

Ripple (XRP) tiếp tục chìm trong sắc đỏ khi phe gấu gia tăng sức ép, kéo giá trượt sâu dưới mốc quan trọng 3,00 USD trong phiên giao dịch ngày thứ Sáu. Altcoin này hiện neo quanh vùng hỗ trợ tâm lý 2,80 USD, ghi nhận mức giảm hơn 4%... ...

Pi Coin đang trải qua một xu hướng giảm kéo dài, giao dịch gần mức thấp nhất mọi thời đại. Nó đã chạm vào ngưỡng này lần cuối vào đầu tháng Tám, và các điều kiện hiện tại cho thấy khả năng sẽ có một đợt kiểm tra lại trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode