Trang chủ Tạp chí Giá Coin Hôm Nay Lợi dụng lỗ hổng, hacker tạo ra 1 tỷ EOS giả mạo...

Lợi dụng lỗ hổng, hacker tạo ra 1 tỷ EOS giả mạo để ‘càn quét’ sàn giao dịch ‘phi’ tập trung

Hacker-tao-ra-1-ty-eos-gia-mao1

Nhờ có lỗ hổng bảo mật, các hacker đã ‘đổ bộ’ vào nền tảng giao dịch token “phi tập trung” với 1 tỷ EOS giả mạo ($ EOS ▼ 4.94%). Vào cuối phi vụ, những tên trộm đã có thể ăn cắp gần $ 58,000 tiền mã hóa trực tiếp từ người dùng.

Các hacker đã tạo ra một token dựa trên EOS mới, trớ trêu thay cũng có tên là “EOS” và sử dụng nó để mua trái phép các token BLACK, IQ và ADD từ sàn giao dịch Newdex. Công ty đã xác nhận vụ hack.

“Tài khoản EOS oo1122334455 đã phát hành 1,000,000,000 token EOS giả”, Newdex viết trong một tuyên bố. “Sau khi kiểm tra tính khả thi của vụ hack, tài khoản bắt đầu đặt [lệnh mua] số lượng lớn. Tổng cộng có 11,800 đơn đặt hàng EOS giả mạo được phát hành để mua BLACK, IQ [sic] và ADD”.

Những tên trộm cuối cùng đã đổi bộ sưu tập token giả thành tiền mã hóa EOS thật. Newdex sau đó tiết lộ những kẻ tấn công đã chuyển 4,028 EOS thật (khoảng $ 20,000) sang bàn giao dịch tiền mã hóa Bitfinex. Cuối cùng, những người dùng dApp Newdex đã phải đối mặt với thiệt hại, trị giá lên tới $ 58,000.

Mặc dù nhóm đã xin lỗi vì sự cố nhưng vẫn chưa có kế hoạch đền bù cho người dùng bị ảnh hưởng.

Lỗ hổng có vẻ như xuất phát từ hai nguyên nhân. Đầu tiên, bất kỳ ai cũng có thể tạo token bằng cách sử dụng EOS và họ có thể đặt tên theo bất kỳ thứ gì họ muốn – rất rõ ràng, ngay cả đó là “EOS”. Tất cả những gì bạn cần là có một tài khoản EOS.

Thứ hai, Newdex không sử dụng hợp đồng thông minh. Vâng, đúng vậy. Vì không có hợp đồng thông minh nên không có gì để xác nhận tính xác thực của tiền mã hóa đang được bơm vào.

Tất cả vấn đề này xuất phát từ việc các nhà phát triển dường như đang tận dụng sự cường điệu xoay quanh các sàn giao dịch phi tập trung (DEX), bằng cách tự tô điểm bản thân. Trên thực tế, nó chỉ là một tài khoản người dùng duy nhất xử lý các giao dịch dưới vỏ bọc là một sàn giao dịch tài sản – vâng, khá tập trung đấy ạ.

Cộng đồng thực sự đã chứng minh điều này chỉ vài ngày trước vụ hack:

[…] Họ cho rằng Scatter là giao diện đăng nhập và giao dịch, do đó bạn cảm thấy như đang sử dụng DEX. Trên thực tế, bạn không gửi tiền cho bất kỳ hợp đồng thông minh nào, đó chỉ là tài khoản EOS thông thường mà họ sở hữu ‘newdexpocket’, thậm chí không có hợp đồng thông minh chạy trên đó.

Điều này sau đó được chứng thực bởi Hard Fork. Hiện tại, tài khoản EOS “newdexpocket” – ví dApp Newdex đang hoạt động – không có mã hợp đồng thông minh được lập trình trong đó. Không có hợp đồng thông minh, người dùng Newdex chỉ đơn giản là gửi tiền vào tài khoản EOS cá nhân với hy vọng rằng các giao dịch sẽ được thực hiện đúng cách.

Còn điều gì có thể tồi tệ hơn khi dường như họ đang sử dụng cùng một khóa cho cả chủ sở hữu và quyền hoạt động của nó. Điều này tạo điều kiện cho một vector tấn công đơn lẻ có thể dễ dàng khai thác được. Để tham khảo, hầu hết các sàn giao dịch sử dụng ít nhất một ví đa chữ ký.

Dường như trong trường hợp này, các khóa không phải là mục tiêu – các hacker chỉ đơn giản là nhắm vào các lỗ hổng bảo mật được tạo ra bởi các nhà phát triển sàn giao dịch token quá cẩu thả trong việc lập một hợp đồng thông minh để bảo vệ người dùng.

Theo TapchiBitcoin.vn/Thenextweb

MỚI CẬP NHẬT

Ai16z tích hợp mạng lưới nhiệm vụ phân cấp vào Eliza v2

Trong khi token ELIZA ban đầu đối mặt với sự biến động mạnh mẽ của thị trường, giảm từ 40 triệu đô la xuống...
bitcoin

Đợt tăng giá Bitcoin có thể suy yếu trước cuộc họp FOMC cuối tháng...

Đợt tăng giá Bitcoin dự kiến ​​sẽ diễn ra trong những ngày trước lễ nhậm chức Tổng thống Hoa Kỳ của Donald Trump vào...
tiền điện tử

Các mô hình AI dự đoán mức giá đáng kinh ngạc cho 8 đồng...

Khi trí tuệ nhân tạo (AI) ngày càng trở thành một lực lượng thay đổi trong ngành tài chính, nhiều nhà đầu tư bắt...

Meme Index cách mạng hoá đầu tư meme coin, nhanh chóng huy động 1,8...

Meme Index đã huy động được gần 1,8 triệu USD nhờ việc phân cấp thị trường meme coin thành 4 phần khác nhau. Dự...

Tài khoản X của Babylon bị hack để đăng các liên kết lừa đảo

Mới đây, tài khoản X của Babylon thuộc hệ sinh thái Cosmos Zone đã trở thành mục tiêu của một cuộc tấn công phishing....

Bitcoin đạt lợi nhuận hơn 26.000% trong thập kỷ qua, vượt trội hơn các...

Bitcoin (BTC), thường được gọi là “Magic Internet Money”, hiện đang được công nhận như một tài sản đầu tư hợp pháp, ngang hàng...

Công ty khai thác MARA cho bên thứ ba vay 7.377 BTC trong năm...

Công ty khai thác Bitcoin lớn nhất thế giới MARA đã cho các đối tác vay 7.377 Bitcoin trong năm 2024, theo thông báo...

75% cơ hội việc làm tại Ripple hiện tập trung ở Mỹ – CEO...

Brad Garlinghouse, CEO Ripple Labs, tiết lộ rằng 75% vị trí tuyển dụng của công ty hiện được đặt tại Hoa Kỳ. Ông cũng...

Đây là hai lĩnh vực crypto báo lỗ trong năm 2024

Nhìn chung, năm 2024 chứng kiến sự tăng trưởng mạnh mẽ của các dự án tiền điện tử trên nhiều lĩnh vực, với sự...

Giá Hedera (HBAR) chao đảo trước áp lực đa chiều, trader tập trung vào...

Giá Hedera (HBAR) đã trải qua giai đoạn hợp nhất trong vài tuần gần đây, ghi nhận mức tăng nhẹ 3,8% trong bảy ngày...

Trader dự báo ETH và FLOKI sẽ tăng mạnh trong quý 1

Chiến lược gia Inmortal đang đưa ra dự đoán của mình về thị trường tài sản kỹ thuật số trong vài tháng đầu năm,...

5 sự kiện mở khóa token đáng chú ý trong tuần tới

Mở khóa token là sự kiện giải phóng các token bị khóa trước đây, thường được liên kết với các thỏa thuận huy động...
sol-tang

Solana (SOL) bật tín hiệu tích cực: Điều gì đang chờ đợi phía trước?

Giá Solana (SOL) đã ghi nhận mức tăng 9% trong bảy ngày qua, đưa vốn hóa thị trường vượt trở lại mốc 100 tỷ...

Dogecoin tăng 20% khi cá voi tích lũy, Galaxy dự đoán giá DOGE sẽ...

Dogecoin đã ghi nhận mức tăng trưởng hơn 20% trong tuần qua, vượt trội hơn so với các memecoin lớn khác như Shiba Inu,...

Giá Coin hôm nay 06/01: Bitcoin cán mốc $99.000, altcoin và Phố Wall tăng...

Bitcoin lần đầu tiên trở lại mốc $99.000 sau đợt điều chỉnh vào ngày 26/12. Chứng khoán Mỹ Hợp đồng futures trên thị trường cổ phiếu...

MicroStrategy sắp mua thêm Bitcoin

Vào ngày 5 tháng 1, Michael Saylor, nhà sáng lập MicroStrategy, đã chia sẻ một biểu đồ BTC trên trang web SaylorTracker. Thông thường, biểu...