Trang chủ Tạp chí Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi...

Hacker đánh cắp 200.000 USD giá trị token EOS bằng cách lợi dụng lỗ hổng trong hợp đồng thông minh

Một ứng dụng cờ bạc dựa trên EOS blockchain đã bị khai thác một lỗ hổng trong hệ thống hợp đồng thông minh. Hacker đã có thể cuỗm đi 200.000 USD giá trị EOS từ lỗ hổng này.

EOSBet chuyển sang chế độ ngoại tuyến sau khi bị tấn công

Những kẻ đứng sau cuộc tấn công ngày hôm nay đã khai thác điểm yếu từ một trong những hợp đồng thông minh của nền tảng EOSBet. Sau khi vụ việc được phát hiện, dịch vụ này đã chuyển sang chế độ ngoại tuyến để các nhà phát triển có thể tìm cách xác định chính xác cách thức tấn công.

hacker-danh-cap-200-000-usd-gia-tri-token-eos-bang-cach-loi-dung-lo-hong-trong-hop-dong-thong-minh

Theo một báo cáo của TheNextWeb, một phát ngôn viên của EOSBet đã tuyên bố:

“[…] Vài giờ trước, chúng tôi bị tấn công và khoảng 40.000 EOS đã bị đánh cắp từ quỹ của chúng tôi… Lỗ hổng của hợp đồng thông minh không phải là nhỏ như những nhận định ban đầu, chúng tôi đang thực hiện kiểm tra và tìm hiểu nguyên nhân”.

Họ nói thêm rằng dịch vụ EOSbet sẽ trở lại hoạt động ngay sau khi nhóm phát triển có thể khoanh vùng lỗi và tìm ra nguyên nhân của sự cố. Sau khi trao đổi với các lập trình viên, họ cho rằng nhiều trò chơi khác cũng gặp phải các vụ tấn công tương tự.

Dường như những kẻ đứng sau vụ tấn công có thể đánh lừa chức năng chuyển tiền của EOSBet bằng cách sử dụng một hash giả. Phát hiện này lần đầu tiên được công bố bởi một thành viên của cộng đồng EOSBet Reddit. Bài đăng của người dùng có tên “thbourlove” đã chỉ ra bộ mã được sử dụng để khai thác lỗ hổng. Vấn đề này cũng đã được tài khoản Reddit chính thức của nền tảng phản hồi:

“Đúng, chúng tôi đã bị hack. Nhưng chúng tôi cũng có xác nhận chính xác mà bạn làm. Tôi sẽ cẩn thận, nó sâu hơn bạn nghĩ một chút”.

Dường như những kẻ chịu trách nhiệm về vụ tấn công đã cố gắng hợp pháp việc chuyển tiền khỏi nền tảng đến ví của kẻ tấn công bằng cách tạo một tài khoản giả mạo ví tiền chính thức của EOSBet. Nhiều khoản tiền EOS nhỏ đã được gửi đến tài khoản của hacker với những thông điệp đe dọa:

“Vui lòng hoàn trả lại số EOS đánh cắp trái phép, nếu không chúng tôi sẽ thuê một nhóm luật sư ở Trung Quốc để truy cứu bạn về mọi trách nhiệm hình sự và tổn thất. Tài khoản eos chính thức của Eosbet: eosbetdicell. ”

Sau đó tài khoản này đã gửi thông điệp cho nhiều người dùng rằng EOSbet sẽ thực hiện hoàn trả tất cả số tiền đã mất cho người chơi. Tuy nhiên theo thông tin chính thức tại thời điểm bài viết, EOSbet vẫn chưa đưa ra bất kỳ tuyên bố gì liên quan đến việc giải quyết hậu quả của đợt tấn công.

Mặc dù con số người bị ảnh hưởng nhỏ hơn nhiều, nhưng sự việc này gợi nhớ đến vụ hack DAO trên mạng Ethereum. Trong vụ hack đó, một lỗ hổng hợp đồng thông minh đã bị khai thác để cho phép kẻ tấn công để lấy đi hàng triệu USD từ các nhà đầu tư token EOS. Chính sự cố này đã dẫn tới fork và tạo ra Ethereum Classic. Rõ ràng, các nhà phát triển cần phải đầu tư thêm rất nhiều công sức để có thể sử dụng các hợp đồng thông minh trong các dApp của mình.

Xem thêm: Tiền mã hóa thành công hay thất bại trong một thập kỷ qua?

Xem thêm: Constantinople của Ethereum chuẩn bị kích hoạt trên Testnet vào tháng 10

Theo: TapchiBitcoin/newsbtc

MỚI CẬP NHẬT

crypto

BIS: Crypto, DeFi gia tăng bất bình đẳng giàu nghèo, làm mất ổn định...

Theo Ngân hàng Thanh toán Quốc tế (BIS), tiền điện tử được chấp nhận nhiều hơn có thể gây ra rủi ro đối với...
Binance crypto fomo

Giá BNB có thể tăng mạnh sau đề xuất “dọn dẹp” hệ sinh thái...

Nhà sáng lập Binance Changpeng Zhao (CZ), mới đây đã đưa ra một giải pháp nhằm cải thiện hệ sinh thái staking BNB trong...
Pi Network (PI) tăng hơn 4%

Pi Network (PI) tăng hơn 4% trong bối cảnh tâm lý trái chiều về...

Pi Network (PI) đã ghi nhận mức tăng hơn 4% trong 24 giờ qua sau khi ra mắt Lộ trình Di chuyển (Migration Roadmap)....

Bất chấp thị trường ảm đạm, nhiều lĩnh vực vẫn lập đỉnh: Bitwise

Mới đây, công ty quản lý tài sản Bitwise đã công bố báo cáo về thị trường tiền điện tử trong quý 1 năm...

Công ty Anh chi 250 triệu USD gom Bitcoin giữa lúc thị trường yên...

Các cá voi và tổ chức lớn tiếp tục gia tăng khối lượng nắm giữ Bitcoin trước kỳ nghỉ Phục Sinh, trong bối cảnh...
ada-tang-gia

Cardano (ADA) phát tín hiệu tăng trưởng sau giai đoạn tích lũy kéo dài

Trong bốn ngày qua, Cardano (ADA) đã dao động trong biên độ hẹp từ $0,60 đến $0,64, phản ánh rõ tâm lý lưỡng lự...

3 token mở khóa cho tuần thứ tư của tháng 4

Sự kiện mở khóa token có sức mạnh làm thay đổi thị trường. Chúng tạo ra thanh khoản mới, kích hoạt biến động giá...

Bitcoin có thể đạt $138K trong 3 tháng tới khi cơ hội vĩ mô...

Bitcoin đang đối mặt với mối tương quan "chưa từng có" với đô la Mỹ khi nghiên cứu giá BTC mới đưa ra mức...

Dogecoin giằng co ở mốc 0,15 USD: Cá voi tháo chạy, holder vẫn ôm...

Dogecoin (DOGE) đang "chảy máu" dưới sức nặng của chính những ông lớn nắm giữ nó. Chỉ trong vòng một tuần, 570 triệu DOGE đã...
Robert Kiyosaki bitcoin

Robert Kiyosaki: Bitcoin sẽ vượt 1 triệu USD, vàng đạt 1 tỷ đồng mỗi...

Robert Kiyosaki, doanh nhân nổi tiếng và tác giả cuốn sách tài chính cá nhân bán chạy toàn cầu Rich Dad Poor Dad (Cha...

Ethereum sắp bùng nổ? Đừng bỏ lỡ mốc giá sống còn này

Tại thời điểm viết bài, Ethereum (ETH) dường như đang tích lũy trong một vùng giá quan trọng, dao động giữa hai vùng cung...

Tin vắn Crypto 19/04: Bitcoin có khả năng lấy lại mốc $100.000 trước khi...

Từ nhận định Bitcoin có khả năng lấy lại mốc $100.000 trước khi kết thúc 2025 đến Astar giới thiệu mô hình Dynamic Tokenomics,...

Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu...

Thời gian gần đây, TRON (TRX) đã chứng kiến sự gia tăng mạnh mẽ về số lượng hợp đồng, đạt mức 316.072 trong chu...
Bitcoin

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay:...

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô...
btc-phuc-hoi

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy...

Giữa biến động thị trường, Bitcoin (BTC) vẫn chưa thể giành lại vùng giá $85.000-$86.000 bất chấp hiệu suất hàng tuần tích cực. Tuy...
aptos

Aptos đề xuất giảm 3% phần thưởng staking trong 3 tháng để thúc đẩy...

Một đề xuất quản trị mới cho blockchain layer 1 Aptos đề xuất giảm phần thưởng staking từ khoảng 7% xuống còn 3,79% trong...