Trang chủ Tạp chí Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi...

Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi dụng lỗ hổng trong hợp đồng thông minh

Một ứng dụng cờ bạc dựa trên EOS blockchain đã bị khai thác một lỗ hổng trong hệ thống hợp đồng thông minh. Hacker đã có thể cuỗm đi 200.000 USD giá trị EOS từ lỗ hổng này.

EOSBet chuyển sang chế độ ngoại tuyến sau khi bị tấn công

Những kẻ đứng sau cuộc tấn công ngày hôm nay đã khai thác điểm yếu từ một trong những hợp đồng thông minh của nền tảng EOSBet. Sau khi vụ việc được phát hiện, dịch vụ này đã chuyển sang chế độ ngoại tuyến để các nhà phát triển có thể tìm cách xác định chính xác cách thức tấn công.

hacker-danh-cap-200-000-usd-gia-tri-token-eos-bang-cach-loi-dung-lo-hong-trong-hop-dong-thong-minh

Theo một báo cáo của TheNextWeb, một phát ngôn viên của EOSBet đã tuyên bố:

“[…] Vài giờ trước, chúng tôi bị tấn công và khoảng 40.000 EOS đã bị đánh cắp từ quỹ của chúng tôi… Lỗ hổng của hợp đồng thông minh không phải là nhỏ như những nhận định ban đầu, chúng tôi đang thực hiện kiểm tra và tìm hiểu nguyên nhân”.

Họ nói thêm rằng dịch vụ EOSbet sẽ trở lại hoạt động ngay sau khi nhóm phát triển có thể khoanh vùng lỗi và tìm ra nguyên nhân của sự cố. Sau khi trao đổi với các lập trình viên, họ cho rằng nhiều trò chơi khác cũng gặp phải các vụ tấn công tương tự.

Dường như những kẻ đứng sau vụ tấn công có thể đánh lừa chức năng chuyển tiền của EOSBet bằng cách sử dụng một hash giả. Phát hiện này lần đầu tiên được công bố bởi một thành viên của cộng đồng EOSBet Reddit. Bài đăng của người dùng có tên “thbourlove” đã chỉ ra bộ mã được sử dụng để khai thác lỗ hổng. Vấn đề này cũng đã được tài khoản Reddit chính thức của nền tảng phản hồi:

“Đúng, chúng tôi đã bị hack. Nhưng chúng tôi cũng có xác nhận chính xác mà bạn làm. Tôi sẽ cẩn thận, nó sâu hơn bạn nghĩ một chút”.

Dường như những kẻ chịu trách nhiệm về vụ tấn công đã cố gắng hợp pháp việc chuyển tiền khỏi nền tảng đến ví của kẻ tấn công bằng cách tạo một tài khoản giả mạo ví tiền chính thức của EOSBet. Nhiều khoản tiền EOS nhỏ đã được gửi đến tài khoản của hacker với những thông điệp đe dọa:

“Vui lòng hoàn trả lại số EOS đánh cắp trái phép, nếu không chúng tôi sẽ thuê một nhóm luật sư ở Trung Quốc để truy cứu bạn về mọi trách nhiệm hình sự và tổn thất. Tài khoản eos chính thức của Eosbet: eosbetdicell. ”

Sau đó tài khoản này đã gửi thông điệp cho nhiều người dùng rằng EOSbet sẽ thực hiện hoàn trả tất cả số tiền đã mất cho người chơi. Tuy nhiên theo thông tin chính thức tại thời điểm bài viết, EOSbet vẫn chưa đưa ra bất kỳ tuyên bố gì liên quan đến việc giải quyết hậu quả của đợt tấn công.

Mặc dù con số người bị ảnh hưởng nhỏ hơn nhiều, nhưng sự việc này gợi nhớ đến vụ hack DAO trên mạng Ethereum. Trong vụ hack đó, một lỗ hổng hợp đồng thông minh đã bị khai thác để cho phép kẻ tấn công để lấy đi hàng triệu USD từ các nhà đầu tư token EOS. Chính sự cố này đã dẫn tới fork và tạo ra Ethereum Classic. Rõ ràng, các nhà phát triển cần phải đầu tư thêm rất nhiều công sức để có thể sử dụng các hợp đồng thông minh trong các dApp của mình.

Xem thêm: Tiền mã hóa thành công hay thất bại trong một thập kỷ qua?

Xem thêm: Constantinople của Ethereum chuẩn bị kích hoạt trên Testnet vào tháng 10

Theo: TapchiBitcoin/newsbtc

MỚI CẬP NHẬT

ETH

Tỷ lệ rủi ro-lợi nhuận thuận lợi của Ethereum khiến trader “cực kỳ lạc...

Trong khi Bitcoin tiến gần hơn đến mức thấp nhất vào ngày 3/2 là 91.300 đô la, Ethereum (ETH) vẫn cao hơn đáng kể...
bitcoin

Hayes: Bitcoin có thể giảm xuống 70.000 đô la khi dòng tiền chảy ra...

Theo Arthur Hayes - đồng sáng lập BitMEX, Bitcoin có thể giảm còn 70.000 đô la nếu các quỹ đầu tư lớn bán vị...
đồng coin này chuẩn bị cho sự tăng trưởng bùng nổ

[QC] Solana và Cardano cho thấy tín hiệu trái chiều trong khi đồng coin...

Solana (SOL) và Cardano (ADA) đang cho thấy những tín hiệu trái chiều trên thị trường tiền điện tử, khiến các nhà đầu tư...
link-giam

Chainlink (LINK) cần giữ vùng này để tránh đợt bán tháo xuống $10

Khi giá Bitcoin (BTC) giảm xuống dưới mức hỗ trợ quan trọng ở $90.000 vào thứ Ba, giá Chainlink (LINK) cũng nằm trong số...

ChatGPT dự đoán Pi Network tăng trưởng x10 nhưng Solaxy mới là cơ hội...

Các nhà đầu tư tiền điện tử đang háo hức trông chờ thị trường bước vào chu kỳ tăng giá mạnh sau thời gian...

Top 3 câu chuyện về crypto đáng chú ý trong tuần cuối cùng của...

Công cụ tạo lập thị trường tự động (AMM), Hệ sinh thái BNB Coin và AI là ba lĩnh vực cần chú ý trong...

364.000 trader cháy tài khoản và $1,3 tỷ bị thanh lý khi Bitcoin giảm...

Bitcoin tiếp tục gặp khó khăn trong 24 giờ qua khi giá giảm xuống mức thấp nhất kể từ ngày 13/1, chỉ còn $89.000....
Peter Schiff chỉ trích hành động mua Bitcoin dựa trên nợ của Strategy Inc.

Peter Schiff chỉ trích hành động mua Bitcoin dựa trên nợ của Strategy Inc.

Nhà kinh tế học và nhà phân tích thị trường nổi tiếng, Peter Schiff đã đưa ra ý kiến về khoản đầu tư vào...
CoinEx: Một nền tảng giao dịch tiền điện tử an toàn và đáng tin cậy

CoinEx: Một nền tảng giao dịch tiền điện tử an toàn và đáng tin...

Vấn đề bảo mật gần đây một lần nữa làm lung lay niềm tin của các nhà đầu tư tiền điện tử, nhấn mạnh...
Garantex

EU trừng phạt sàn giao dịch Garantex của Nga vì liên quan đến xung...

Liên minh châu Âu vừa công bố các biện pháp trừng phạt mới đối với Garantex, một sàn giao dịch có trụ sở tại...
7 loại tiền điện tử rẻ hơn vé xe buýt có thể tạo ra triệu phú mới vào năm 2025

[QC] 7 loại tiền điện tử rẻ hơn vé xe buýt có thể tạo...

Khi một nhà đầu tư đầu tư vào tiền điện tử, họ hy vọng sẽ kiếm được hàng triệu đô la từ khoản đầu...

SEC có thể rút một số vụ kiện tiền điện tử dưới thời Donald...

Dưới sự lãnh đạo mới kể từ khi Tổng thống Donald Trump nhậm chức, nhiều ý kiến cho rằng Ủy ban Chứng khoán và...

Mỹ thu giữ 31 triệu USD tiền điện tử vụ hack Uranium Finance

Giới chức Mỹ đã thu giữ khoảng 31 triệu USD tiền điện tử liên quan đến vụ hack Uranium Finance năm 2021, theo một...

Rezolve AI ra mắt Kho bạc Bitcoin trị giá 1 tỷ USD để hỗ...

Việc ra mắt kho bạc Bitcoin trị giá 1 tỷ USD của Rezolve AI bắt đầu với khoản đầu tư ban đầu 100 triệu...
El Salvador tiếp tục mua Bitcoin sau một tuần tạm dừng

El Salvador tiếp tục chiến lược tích lũy Bitcoin sau một tuần tạm dừng,...

El Salvador vừa mua thêm 7 Bitcoin với tổng giá trị 661.000 USD, đánh dấu sự nối lại chiến lược mua sắm sau khi...
gã khổng lồ PayFi RTX đang cứu danh mục đầu tư

[QC] XRP, DOGE và SHIB chuẩn bị giảm thêm trong khi gã khổng lồ...

Sự thay đổi hướng đi gần đây so với triển vọng tăng giá ban đầu của các altcoin hàng đầu vào năm 2025 đã...