Trang chủ Tạp chí Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi...

Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi dụng lỗ hổng trong hợp đồng thông minh

Một ứng dụng cờ bạc dựa trên EOS blockchain đã bị khai thác một lỗ hổng trong hệ thống hợp đồng thông minh. Hacker đã có thể cuỗm đi 200.000 USD giá trị EOS từ lỗ hổng này.

EOSBet chuyển sang chế độ ngoại tuyến sau khi bị tấn công

Những kẻ đứng sau cuộc tấn công ngày hôm nay đã khai thác điểm yếu từ một trong những hợp đồng thông minh của nền tảng EOSBet. Sau khi vụ việc được phát hiện, dịch vụ này đã chuyển sang chế độ ngoại tuyến để các nhà phát triển có thể tìm cách xác định chính xác cách thức tấn công.

hacker-danh-cap-200-000-usd-gia-tri-token-eos-bang-cach-loi-dung-lo-hong-trong-hop-dong-thong-minh

Theo một báo cáo của TheNextWeb, một phát ngôn viên của EOSBet đã tuyên bố:

“[…] Vài giờ trước, chúng tôi bị tấn công và khoảng 40.000 EOS đã bị đánh cắp từ quỹ của chúng tôi… Lỗ hổng của hợp đồng thông minh không phải là nhỏ như những nhận định ban đầu, chúng tôi đang thực hiện kiểm tra và tìm hiểu nguyên nhân”.

Họ nói thêm rằng dịch vụ EOSbet sẽ trở lại hoạt động ngay sau khi nhóm phát triển có thể khoanh vùng lỗi và tìm ra nguyên nhân của sự cố. Sau khi trao đổi với các lập trình viên, họ cho rằng nhiều trò chơi khác cũng gặp phải các vụ tấn công tương tự.

Dường như những kẻ đứng sau vụ tấn công có thể đánh lừa chức năng chuyển tiền của EOSBet bằng cách sử dụng một hash giả. Phát hiện này lần đầu tiên được công bố bởi một thành viên của cộng đồng EOSBet Reddit. Bài đăng của người dùng có tên “thbourlove” đã chỉ ra bộ mã được sử dụng để khai thác lỗ hổng. Vấn đề này cũng đã được tài khoản Reddit chính thức của nền tảng phản hồi:

“Đúng, chúng tôi đã bị hack. Nhưng chúng tôi cũng có xác nhận chính xác mà bạn làm. Tôi sẽ cẩn thận, nó sâu hơn bạn nghĩ một chút”.

Dường như những kẻ chịu trách nhiệm về vụ tấn công đã cố gắng hợp pháp việc chuyển tiền khỏi nền tảng đến ví của kẻ tấn công bằng cách tạo một tài khoản giả mạo ví tiền chính thức của EOSBet. Nhiều khoản tiền EOS nhỏ đã được gửi đến tài khoản của hacker với những thông điệp đe dọa:

“Vui lòng hoàn trả lại số EOS đánh cắp trái phép, nếu không chúng tôi sẽ thuê một nhóm luật sư ở Trung Quốc để truy cứu bạn về mọi trách nhiệm hình sự và tổn thất. Tài khoản eos chính thức của Eosbet: eosbetdicell. ”

Sau đó tài khoản này đã gửi thông điệp cho nhiều người dùng rằng EOSbet sẽ thực hiện hoàn trả tất cả số tiền đã mất cho người chơi. Tuy nhiên theo thông tin chính thức tại thời điểm bài viết, EOSbet vẫn chưa đưa ra bất kỳ tuyên bố gì liên quan đến việc giải quyết hậu quả của đợt tấn công.

Mặc dù con số người bị ảnh hưởng nhỏ hơn nhiều, nhưng sự việc này gợi nhớ đến vụ hack DAO trên mạng Ethereum. Trong vụ hack đó, một lỗ hổng hợp đồng thông minh đã bị khai thác để cho phép kẻ tấn công để lấy đi hàng triệu USD từ các nhà đầu tư token EOS. Chính sự cố này đã dẫn tới fork và tạo ra Ethereum Classic. Rõ ràng, các nhà phát triển cần phải đầu tư thêm rất nhiều công sức để có thể sử dụng các hợp đồng thông minh trong các dApp của mình.

Xem thêm: Tiền mã hóa thành công hay thất bại trong một thập kỷ qua?

Xem thêm: Constantinople của Ethereum chuẩn bị kích hoạt trên Testnet vào tháng 10

Theo: TapchiBitcoin/newsbtc

MỚI CẬP NHẬT

5 altcoin chứng kiến volume bất thường trên Upbit hậu halving Bitcoin

Sau khi đợt halving lần thứ 4 của Bitcoin hoàn thành, một số altcoin đã ghi nhận khối lượng giao dịch bất thường trên...

Nếu đầu tư 1.000 USD vào Bitcoin trong đợt halving thứ ba năm 2020,...

Bitcoin trải qua bốn tháng đầu năm 2024 đầy mạnh mẽ với hai chất xúc tác tăng giá đáng kể. Đầu tiên là các...
tiền điện tử

Central Bank of Fiji cảnh báo về hình phạt khi mua tiền điện tử

Reserve Bank of Fiji (RBF), ngân hàng trung ương của Fiji, đã nhắc nhở người dân rằng tiền điện tử không được chấp nhận...
AVAX

AVAX có đang bị định giá thấp không? Những chỉ báo này sẽ cho...

Sau khi tăng vọt lên tầm cao mới vào tháng 3, giá của AVAX đã giảm đáng kể trong vài tuần qua. Khối lượng tăng Tuy...
Solana

Solana “gần như chưa đạt đến mức trần về khả năng mở rộng” và...

Với halving Bitcoin hiện đã hoàn tất và kết thúc, thị trường dường như không có tín hiệu sức mạnh. Tại thời điểm viết...

2 token BRC-20 này đang tăng 5-10% sau khi Runes ra mắt và halving...

Sau khi sự kiện halving lần thứ 4 của BTC hoàn thành ở độ cao block 840.000 vào hôm nay và giao thức Runes...

Đồng sáng lập Chainlink hy vọng sẽ có nhiều quỹ ETF tiền điện tử...

Trong bối cảnh Bitcoin ETF giao ngay đạt được sức hút lớn ở Hoa Kỳ sau khi ra mắt vào tháng 1 và các...

Cardano (ADA) sẽ giảm 74% hay tăng 75% lên 1 USD?

Nhà phân tích Credible Crypto đang bày tỏ tâm lý giảm giá đối với Cardano (ADA). Theo anh, Cardano phải đối mặt với nguy...

[QC] Tính năng đòn bẩy gấp 1.000 lần của DTX Exchange gây chú ý,...

Trong thị trường tiền điện tử, nơi mà sự đổi mới và các tính năng táo bạo thường quyết định sự thành công,...

Tin vắn Crypto 20/04: Bitcoin có thể chạm mốc 10 triệu USD trong dài...

Từ nhận định Bitcoin có thể tăng lên 10 triệu USD đến Hoa Kỳ thúc đẩy quan hệ đối tác AI với Nigeria để...
bitcoin

Cá voi và thợ đào Bitcoin đang nắm giữ bao nhiêu lợi nhuận?

Dựa trên dữ liệu on-chain, bài viết sẽ cho bạn biết cá voi và thợ đào Bitcoin đang nắm giữ bao nhiêu lợi nhuận...

ID, CTSI và YGG: Hơn 30 triệu đô la token sẽ được mở khóa...

Tuần bắt đầu từ ngày 22/4 không có nhiều sự kiện mở khóa quan trọng được lên lịch, nổi bật nhất trong đó phải...

[QC] Một Phần Chó, Một Phần AI, Một Phần Xúc Xích: WienerAI Dẫn Đầu...

WienerAI ($WAI) là dự án tiền điện tử mới nhất đang khơi dậy cơn sốt meme coin, trong bối cảnh thị trường tiền...
EigenLayer

Các nhà vận hành EigenLayer đang thua lỗ nhưng tại sao họ vẫn đăng...

Khi EigenLayer, giao thức DeFi lớn thứ hai trên blockchain Ethereum, ra mắt nghiêm túc vào ngày 9/4, một tính năng chính đã bị...

Các chuyên gia trong ngành lạc quan về altcoin sau halving Bitcoin

Thị trường tiền điện tử, đặc biệt là Bitcoin, trải qua giai đoạn biến đổi 4 năm một lần được gọi là “halving”, trong...

[Quảng Cáo] Các nhà đầu tư của Algotech (ALGT) vui mừng trước tiềm năng...

Các nhà đầu tư tiền điện tử rất hào hứng với một tân binh tiền điện tử, Algotech (ALGT), hứa hẹn mang lại...