Trang chủ Tạp chí Tin tức Scam -Hack Holder PEPE mất 1,4 triệu đô la trong cuộc tấn công phishing...

Holder PEPE mất 1,4 triệu đô la trong cuộc tấn công phishing Uniswap Permit2

Việc ký Uniswap Permit2, ban đầu được phát triển như một công cụ để đơn giản hóa quy trình phê duyệt token, đã trở thành một phương thức tấn công phổ biến trong hệ sinh thái DeFi.

Mới đây, một hodler token PEPE đã trở thành nạn nhân của một vụ lừa đảo phishing, mất 1,39 triệu đô la tiền điện tử sau khi vô tình ký vào một giao dịch Uniswap Permit2 độc hại. Theo công ty an ninh mạng ScamSniffer, các tài sản bị đánh cắp – bao gồm token Pepe (PEPE), Microstrategy (MSTR) và Apu (APU) – đã được chuyển đến một ví mới chỉ một giờ sau khi nạn nhân phê duyệt giao dịch.

Sự cố này là một phần trong chuỗi các cuộc tấn công nhắm vào lỗ hổng của các tính năng Permit và Permit2 của Uniswap, nhằm giảm thiểu ma sát trong các giao dịch tiền điện tử – cho phép kẻ tấn công làm rỗng ví của người dùng chỉ bằng một chữ ký duy nhất. ScamSniffer cho biết nạn nhân đã vô tình ký chữ ký Permit2 offchain, tạo điều kiện cho kẻ tấn công có quyền truy cập không giới hạn vào ví của họ. Chỉ trong vòng chưa đầy một giờ, kẻ lừa đảo đã nhanh chóng chuyển các token bị đánh cắp đến một địa chỉ mới, gây thiệt hại đáng kể cho nạn nhân.

Uniswap đã giới thiệu Permit2 vào năm 2022 nhằm cải thiện trải nghiệm người dùng bằng cách cho phép nhiều token được phê duyệt đồng thời, tiết kiệm phí gas. Tuy nhiên, sự tiện lợi này đã trở thành con dao hai lưỡi. Theo báo cáo của Gate.io, trong các cuộc tấn công phishing thông thường liên quan đến Permit2, kẻ lừa đảo thường dụ dỗ người dùng ký chữ ký offchain thông qua các trang web giả mạo hoặc giao diện ứng dụng phi tập trung (dApp) lừa đảo.

Chữ ký Permit2, mặc dù có vẻ vô hại, thực tế cho phép kẻ tấn công thực hiện hai hành động quan trọng – cho phép (Permit) và chuyển từ (Transfer From) – nhằm kiểm soát các token của nạn nhân. Sau khi giao dịch được ký, kẻ lừa đảo có thể nhanh chóng di chuyển các token đến địa chỉ của chúng mà không bị phát hiện ngay lập tức.

Quá trình phê duyệt offchain này làm cho các cuộc tấn công phishing Permit2 trở nên đặc biệt nguy hiểm, vì nó cho phép kẻ tấn công rút toàn bộ ví chỉ bằng một chữ ký. Theo mặc định, Permit2 cho phép truy cập vào toàn bộ số dư mã thông báo trừ khi người dùng tự đặt giới hạn – một bước mà nhiều người thường bỏ qua.

Mặc dù Uniswap chưa có phản hồi chính thức, cuộc tấn công này không phải là trường hợp cá biệt. Chỉ trong tháng này đã có hai sự cố khác liên quan đến Permit2, trong đó một nhà đầu tư mất 15.079 fwdETH (trị giá khoảng 36 triệu đô la) và một nạn nhân khác mất 2,47 triệu đô la Aave Ethereum sDAI trong các cuộc tấn công tương tự.

Để đối phó với các cuộc tấn công đang diễn ra, MetaMask được cho là đã cải thiện khả năng đọc chữ ký Permit và Permit2, giúp người dùng dễ dàng nhận diện các quyền mà họ đang cấp. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Decrypt

MỚI CẬP NHẬT

Các cá voi Pepe Coin đạt lợi nhuận gấp x26 lần với meme coin...

Một con cá voi Pepe (PEPE) vừa mới kiếm được lợi nhuận khủng từ một dự án meme coin độc đáo mới. Với khoản...

Tin vắn Crypto 14/10: Bitcoin cần vượt $65.000 để kích hoạt động lực tăng...

Từ nhận định Bitcoin cần vượt $65.000 để kích hoạt động lực tăng giá đến tổng giá trị mở khóa token trong 7 ngày...
Bitcoin nổi bật so với các tài sản khác

NYDIG: Bitcoin “vượt trội hơn phần còn lại” trên mọi chỉ số và khung...

Bitcoin vẫn là tài sản có hiệu suất lợi nhuận tốt nhất bất chấp sự biến động cao, theo báo cáo từ New York...
CEO Matthew Hougan của Bitwise nghĩ rằng ‘đợt tăng giá tiếp theo trong thị trường tiền điện tử sẽ được thúc đẩy bởi…’

CIO Bitwise ấn tượng với các biểu đồ của hai mạng blockchain này

Giám đốc đầu tư (CIO) của Bitwise, Matt Hougan, đã chỉ ra những số liệu ấn tượng từ Aptos (APT), một đối thủ cạnh...
vitalik

Vitalik Buterin tiếp tục bán thêm 1,6 triệu đô la memecoin cho mục đích...

Đồng sáng tạo Ethereum, Vitalik Buterin, vừa chuyển đổi thêm 1,6 triệu đô la từ memecoin sang ETH, số tiền này đã được anh...

Cơ quan quản lý mới của Hàn Quốc ‘có thể đẩy nhanh phê duyệt...

Một cơ quan quản lý mới của Hàn Quốc dự kiến sẽ được thành lập trong tháng này, với việc phê duyệt Bitcoin ETF...

Ethereum gặp khó khăn khi các nhà đầu tư chuyển sang SOL, BTC –...

Ethereum (ETH) đang phải đối mặt với những thách thức trong chu kỳ hiện tại, khi bối cảnh lo ngại (FUD) đạt đỉnh điểm...

100 triệu đô la lệnh Short bị thanh lý khi Bitcoin vượt $64.000 nhờ...

Giá Bitcoin đã vượt ngưỡng 64.000 đô la trong phiên giao dịch hôm nay nhờ vào sự phục hồi của thị trường chứng khoán...

Tron đốt 10 triệu token – Liệu điều này có giúp giá TRX tăng...

TRON (TRX) đã thu hút sự chú ý khi thực hiện đợt đốt 10.136.282 TRX, thể hiện cam kết mạnh mẽ đối với việc...

Cổ phiếu Microstrategy (MSTR) tăng vọt 1.620% – Vượt qua Bitcoin, S&P 500 và...

Cổ phiếu của Microstrategy (MSTR), đã tăng 1.620% kể từ khi công ty áp dụng chiến lược tập trung vào bitcoin, vượt xa mức...

Ethena Labs đề xuất Solana làm tài sản thế chấp cho USDe – Giá...

Ethena Labs, đơn vị phát triển và duy trì USDe, vừa đề xuất đưa Solana (SOL) vào danh sách tài sản thế chấp cho...

Phố Wall chuẩn bị cho báo cáo thu nhập và doanh số bán lẻ...

Các nhà đầu tư đang khao khát thêm dấu hiệu về sức mạnh của nền kinh tế Mỹ sau những đợt tăng gần đây...

Cảnh sát trưởng Hoa Kỳ cho biết ‘có thể đã ngăn chặn’ vụ ám...

Một cảnh sát trưởng tại Hoa Kỳ cho biết các nhân viên thực thi pháp luật có khả năng đã ngăn chặn thành công...

Sui Network công bố quy trình đổi DBClaimNFT ra token DEEP cho người dùng

Từ ngày 14 tháng 10, những người sở hữu DBClaimNFT sẽ có cơ hội đổi NFT của họ lấy phân bổ token DEEP. Sự...
Meme coin GOAT do AI Bot tạo ra đã tăng đáng kể trong ngày qua

Một memecoin được Bot AI tạo ra đã tăng hơn 223.000% trong vài ngày...

Token GOAT, một memecoin dựa trên Solana và có tên đầy đủ là “Goatseus Maximus,” được sáng tạo bởi bot AI Truth Terminal. Theo...

Uniswap Labs và người nắm giữ token UNI có thể kiếm 468 triệu USD...

Blockchain Layer 2 mới của Uniswap, Unichain, có thể đem lại lợi ích to lớn cho Uniswap Labs và các nhà đầu tư UNI,...