Trang chủ Tạp chí Tin tức Scam -Hack Hacker mũ trắng giúp giao thức dựa trên Arbitrum lấy lại 1,47...

Hacker mũ trắng giúp giao thức dựa trên Arbitrum lấy lại 1,47 triệu USD từ lỗ hổng hợp đồng thông minh

Một hacker mũ trắng đã giúp giao thức quyền chọn Moby Trade trên Arbitrum lấy lại được 1,47 triệu USDC từ lỗ hổng hợp đồng thông minh. 

Chỉ một ngày trước đó, Orange Finance và Stryke Protocol đã chứng kiến ​​một lỗ hổng tương tự, đánh cắp tiền thông qua các hợp đồng thông minh bị expolit.

Đây là cuộc tấn công thứ hai mà hacker giành được quyền kiểm soát và thay đổi hợp đồng thông minh. Chỉ trong vòng 2 ngày, cuộc tấn công đã gây ảnh hưởng đến các giao thức Orange Finance, Stryke Protocol và Moby Trade.

Chuyên gia on-chain tonykebot, nhà phát triển tại Solayer Labs, đã lấy lại được 1,5 triệu USDC, mặc dù kẻ tấn công vẫn đánh cắp được WETH và WBTC trước khi các hacker mũ trắng có thể can thiệp.

Vào thời điểm exploit được xác định, các hợp đồng bị tấn công chứa 1,47 triệu USDC, 3,7 WBTC và 206,9 WETH. Báo cáo ban đầu cho biết, một phần của số tiến này đã bị rút khỏi giao thức, trong đó phần lớn WETH được chuyển đến mainnet và đã được giao dịch.

Sự cố này đã xảy ra trên Moby Finance, ứng dụng thanh khoản cho Arbitrum và Berachain. Cho đến nay, không có mối liên hệ nào được phát hiện giữa hai đợt tấn công, mặc dù chúng có cách tiếp cận tương tự khi nhắm mục tiêu vào các hợp đồng có lượng lớn thanh khoản bị khóa.

Các nhà phân tích không đề cập đến giao thức hoặc lý do bị exploit, nhưng họ đã theo dõi và giúp lấy lại tiền trên Arbitrum L2 chain, giành lại quyền kiểm soát hợp đồng bị xâm phạm, chuyển một phần tiền đến nơi an toàn.

Nhà nghiên cứu on-chain và nhà phát triển Solayer Labs – Chaofan Shou cho biết, nỗ lực tấn công Moby Protocol đã bị ngăn chặn, giúp 1,47 triệu USD được an toàn.

Các nạn nhân của cuộc tấn công trước đó, Orange Finance và Stryke, cũng đã gửi tin nhắn cho hacker, mặc dù cho đến nay, số tiền “được cứu” đang nằm trong các hợp đồng bị đóng băng.

Moby Finance yêu cầu người dùng thu hồi cấp phép và ngừng tương tác với hợp đồng

Tương tự như vụ tấn công Orange Finance, Moby Finance đã thúc giục người dùng ngừng tương tác với các hợp đồng của mình và thu hồi quyền thông qua các liên kết hợp pháp.

Một số khoản tiền trên Moby Finance được liên kết với các giao dịch phi tập trung và các vị thế quyền chọn, nên ứng dụng này được cho là đã chuẩn bị kế hoạch bồi thường cho người dùng. Việc rút và gửi tiền đã bị đóng sau cuộc tấn công ban đầu và dự án tuyên bố rằng họ sẽ đảm bảo đủ thanh khoản rút tiền thông qua kho bạc của mình sau khi mở lại dịch vụ.

Ban đầu, giao thức được cho là sẽ mở lại vào ngày thứ Năm nhưng dịch vụ sẽ ngừng hoạt động lâu hơn để phục vụ cho một cuộc điều tra toàn diện. Ngoài việc thu hút các nhà nghiên cứu on-chain và hacker mũ trắng, Moby Finance cũng đang làm việc với các cơ quan chức năng để tiến hành cuộc điều tra kỹ lưỡng hơn.

Orange Finance đổ lỗi cho việc khóa riêng bị xâm phạm

Orange Finance chỉ ra rằng, việc rò rỉ khóa riêng là nguyên nhân chính của vụ exploit và cho biết đó là lý do tại sao hacker có thể thay đổi các hợp đồng. Khoảng 50% TVL từ các hợp đồng được lưu trữ trên Stryke Protocol, giao thức này cũng đã dừng việc gửi và rút tiền.

Mặc dù số tiền bị đánh cắp trực tiếp tương đối nhỏ so với quy mô của mạng lưới, Orange Protocol vẫn đóng vai trò quan trọng đối với hệ sinh thái Arbitrum. Chain này khóa 2,93 tỷ USD trong các giao thức DeFi của mình, mang theo tổng cộng 672 giao thức có quy mô khác nhau.

Arbitrum cũng có liên kết với các phiên bản của Aave (AAVE), Uniswap, các giao thức cho vay và DEX khác.

Orange Finance và các nhà cung cấp thanh khoản Stryke phải gánh chịu khoản lỗ nặng nhất. Các hợp đồng sẽ vẫn bị khóa trong khi hacker mũ trắng đang chuẩn bị phân phối lại tiền một cách an toàn.

Sau tin tức này, ARB đã mất hơn 3% giá trị và hiện đang được giao dịch quanh $0,77. Mặc cho đà giảm giá, Arbitrum vẫn là máy chủ lưu trữ thanh khoản nhất của các loại stablecoin, nắm giữ 6,28 tỷ USD nhiều loại token khác nhau.

Tuy nhiên, các giao thức DeFi của Arbitrum hiện đang thu hút hacker, với nhiều vụ lừa đảo và exploit hợp đồng thông minh đã được báo cáo trong năm nay.

Bạn có thể xem giá coin ở đây.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

MỚI CẬP NHẬT

Trader có thể chuẩn bị quay trở lại khi hoạt động USDT đạt mức cao nhất trong 6 tháng

Trader có thể chuẩn bị quay trở lại khi hoạt động USDT đạt mức...

Hoạt động on-chain của Tether (USDT) đã đạt mức cao nhất trong sáu tháng qua, cho thấy tín hiệu rằng các trader đang chuẩn...

Bitcoin (BTC) đã đạt đỉnh chu kỳ hay chưa?

Bitcoin (BTC) đang ở thời điểm quan trọng trong chu kỳ hiện tại, với những dấu hiệu cho thấy nó có thể đang phân...
Web3

Các startup Web3 Ấn Độ huy động 564 triệu đô la, cộng đồng nhà...

Các starup Web3 của Ấn Độ cho thấy sự tăng trưởng đáng kể trong hoạt động đầu tư vào năm 2024, huy động được...

Thị trường crypto không giữ được đà tăng giá sau dữ liệu lạm phát...

Thị trường crypto hầu như đi ngang trong ngày, khi đợt tăng giá ngắn ngủi sau khi Hoa Kỳ công bố dữ liệu lạm...

Một trader bị tấn công Sandwich trong giao dịch swap stablecoin, mất 215.000 đô...

Vào ngày 12 tháng 3, một trader đã trở thành nạn nhân của một cuộc tấn công "sandwich", khiến giao dịch stablecoin trị giá...
Cá voi và thợ đào Bitcoin đang có ý kiến trái chiều về thị trường

Cá voi và thợ đào Bitcoin đang bất đồng quan điểm về thị trường...

Cá voi Bitcoin (BTC) trên sàn Binance dường như đang giảm bớt áp lực bán, nhưng sự gia tăng khả năng bán ra từ...

PEPE bứt phá mạnh mẽ, vượt mặt DOGE và SHIB khi thị trường có...

Giá PEPE đã lần đầu tiên vượt mốc $0,00007 trong tuần này, phản ánh sự lạc quan của thị trường trước các tín hiệu...

Luật sư Argentina kêu gọi bắt giữ Hayden Davis liên quan đến bê bối...

Vụ bê bối tiền điện tử LIBRA, vốn đã gây chấn động chính trường Argentina, bước sang giai đoạn mới trong tuần này khi...
Việt Nam hợp tác với Singapore xây dựng khung pháp lý quản lý tài sản số

Việt Nam hợp tác với Singapore xây dựng khung pháp lý quản lý tài...

Trong khuôn khổ chuyến thăm chính thức Singapore từ ngày 11 đến 13/3 của Tổng Bí thư Tô Lâm, dưới sự chứng kiến của...
hype-giam

Hyperliquid (HYPE) chạm đáy 3 tháng dù doanh thu vẫn đạt hàng triệu đô

Hyperliquid hiện là một trong những nền tảng có lợi nhuận cao nhất trong lĩnh vực tiền điện tử, nhưng giá của nó vẫn...

SEC Hoa Kỳ hoãn phán quyết về quyền chọn Fidelity Ethereum ETF

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã hoãn quyết định về việc có cho phép Cboe BZX Exchange niêm yết...
Top 3 đồng coin AI mà các ví Smart Money đang tích lũy

Top 3 đồng coin AI đang được ví Smart Money tích lũy

Trong những tuần gần đây, thị trường coin AI đã trải qua nhiều biến động mạnh mẽ. Tuy nhiên, bất chấp sự sụt giảm...
ngay-13-3-phan-tich

Phân tích kỹ thuật ngày 13 tháng 3: BTC, ETH, XRP, BNB, SOL, ADA,...

Bitcoin đã bật tăng từ mức $76.606 vào ngày 11 tháng 3, nhưng phe bò không thể duy trì giá trên $84.500 vào ngày...

Blockaid bắt tay với Sui Foundation nhằm nâng cao bảo mật

Blockaid vừa công bố hợp tác chiến lược với Sui Foundation nhằm củng cố mức độ an toàn cho hệ sinh thái Sui. Theo thông...

Sự thống trị của Bitcoin đạt mức cao mới, các altcoin mờ nhạt

Sự thống trị của Bitcoin (BTC) đã đạt đến đỉnh cao mới khi đợt tăng giá ngắn ngủi của altcoin tan biến, theo dữ...

SEC có thể sắp kết thúc vụ kiện kéo dài hơn 4 năm với...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) có thể đang chuẩn bị khép lại vụ kiện kéo dài hơn bốn năm...