Trang chủ Tạp chí Tin tức Scam -Hack SushiSwap bị hack, ít nhất 3,3 triệu đô la bị đánh cắp

SushiSwap bị hack, ít nhất 3,3 triệu đô la bị đánh cắp

Sàn giao dịch phi tập trung SushiSwap đã trở thành nạn nhân của một vụ tấn công, dẫn đến việc ít nhất một người dùng có tên 0xSifu trên Twitter bị mất hơn 3,3 triệu đô la.

Vụ việc liên quan đến một lỗi trong quá trình phê duyệt hợp đồng RouterProcessor2 — mà bếp trưởng Jared Gray của PeckShield và SushiSwap khuyên người dùng nên revoke (thu hồi) trên tất cả các chain.

Nguyên nhân sâu xa, theo Ancilia, Inc. và về mặt kỹ thuật, “là do trong hàm swap() nội bộ, nó sẽ gọi swapUniV3() để đặt biến “lastCalledPool” tại khe lưu trữ 0x00.” Tài khoản an ninh mạng cho biết thêm rằng vì lỗ hổng này, “việc kiểm tra quyền trong hàm swap3callback đã bị bỏ qua”.

“Hàm “yoink” đã được sử dụng bởi kẻ tấn công đầu tiên, vì vectơ tấn công là một lỗi trong cơ chế “phê duyệt” của hợp đồng bộ định tuyến swap sushi,” nhà phân tích Brad Kay của The Block Research giải thích. “Lỗi này cho phép một thực thể trái phép thực hiện “yoink” token mà không có sự chấp thuận thích hợp từ hodler. Sau cuộc tấn công đầu tiên để lấy 100 ETH — có thể là một vụ hack mũ trắng — có vẻ như một kẻ xấu khác đã xuất hiện và đã đánh cắp 1800 ETH khác bằng cách sử dụng cùng một hợp đồng nhưng thay vào đó đặt tên cho hàm là “notyoink”.

@0xngmi của DeFi Llama tuyên bố chỉ những người đã swap trên SushiSwap trong vòng bốn ngày qua mới bị ảnh hưởng. Nó cũng đã công bố danh sách các hợp đồng trên tất cả các chain sẽ bị revoke và xây dựng một công cụ để kiểm tra xem có bất kỳ địa chỉ nào của bạn bị ảnh hưởng hay không.

Nhà phân tích Kevin Peng giải thích rằng, cho đến nay, 190 địa chỉ Ethereum đã phê duyệt hợp đồng có vấn đề. Tuy nhiên, hơn 2.000 địa chỉ trên Layer 2 Arbitrum dường như đã chấp thuận hợp đồng độc hại.

Giá của token quản trị của Sushi đã giảm gần 5% kể từ khi tin tức được đưa ra.

Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

MỚI CẬP NHẬT

Tezos ghi nhận doanh thu tăng nhưng hoạt động giảm khi người dùng chuyển...

Mạng Layer 1 của Tezos ghi nhận mức tăng 30,4% theo quý (QoQ) về doanh thu phí giao dịch, đạt 11.100 XTZ trong quý...

ZachXBT tiết lộ người dùng Coinbase mất 150 triệu USD do lừa đảo kỹ...

Một người dùng Coinbase vừa chịu thiệt hại 110 cbBTC, tương đương 11,5 triệu USD, sau khi trở thành nạn nhân của một vụ...

Mempool Bitcoin được dọn sạch khi số lượng giao dịch chạm đáy 11 tháng

Lượng giao dịch chưa được xử lý trên mạng Bitcoin đã giảm mạnh vào thứ Bảy, khi hoạt động trên mạng sụt giảm, dẫn...
Sam Altman cáo buộc New York Times đang mắc 'sai lầm của lịch sử'.

Sam Altman thừa nhận OpenAI thua DeepSeek: “Chúng tôi đã đi sai hướng trong...

Trong một phiên hỏi đáp trực tuyến (AMA) trên Reddit vào cuối tuần qua, Sam Altman, CEO của OpenAI, đã không ngần ngại thừa...
bitcoin-dieu-chinh

Bitcoin (BTC) sắp điều chỉnh? Đây là những dấu hiệu quan trọng cần chú...

Bitcoin (BTC) đã hình thành tín hiệu giảm giá trên cả khung thời gian ngắn hạn và dài hạn. Nó được kỳ vọng sẽ...

Solana mở rộng thêm 6 tỷ đô la kể từ đầu năm 2025 –...

Mạng lưới Solana tiếp tục ghi nhận sự phát triển mạnh mẽ khi Circle, đơn vị phát hành stablecoin USDC, vừa đúc thêm 250...

Độ khó khai thác Bitcoin điều chỉnh giảm lần đầu tiên sau bốn tháng

Vào tháng 1, khi một luồng gió mạnh từ Bắc Cực tràn xuống và làm giảm nhiệt độ trên khắp miền Nam Hoa Kỳ,...

Điểm tin tuần 27/01- 02/02: Bitcoin khép lại tháng 1 trong sắc xanh –...

Vào đầu tuần, Bitcoin đã bất ngờ lao dốc về dưới $100.000 chạm đáy cục bộ trong tuần tại $97.777 trước khi hồi phục...

Dự án Ether Strategy suýt làm mất hơn $500K do gửi ETH vào hợp...

Dự án Ether Strategy, một sáng kiến trên nền tảng Ethereum với tham vọng mô phỏng chiến lược đầu tư Bitcoin trị giá 86...
xrp-tang

Liệu XRP có tăng lên mốc $4 vào tháng 2/2025?

Giá XRP đã giảm hơn 3% trong 24 giờ qua khi động lực thị trường cho thấy dấu hiệu chững lại. Chỉ số sức...

El Salvador thêm 5 Bitcoin vào dự trữ chiến lược

El Salvador đã tiếp tục gia tăng lượng Bitcoin dự trữ của mình, mua thêm 5 BTC trong 24 giờ qua, nâng tổng số...

Gen Z đang dẫn đầu trong việc áp dụng tiền điện tử

Một khảo sát gần đây của Gemini đã tiết lộ rằng Gen Z đang dẫn đầu trong việc áp dụng tiền điện tử, cho...

Yap-To-Earn là gì? Chiến lược Airdrop Farming mới

Một chiến lược Airdrop Farming mới: Yap-To-Earn Việc giúp cộng đồng hiểu rõ cách thức hoạt động của một giao thức mới và tham gia...

Ngành crypto khởi đầu năm 2025 với 74 triệu USD bị đánh cắp trong...

Ngành công nghiệp crypto đã khởi động năm 2025 với khoản thiệt hại lên tới 73,9 triệu USD sau 19 vụ tấn công trong...

Đội ngũ MuskIt công bố Musk Tower: Trung tâm đổi mới sáng tạo và...

59Musk Tower, dự án được mong đợi từ lâu với Viện Musk tại trung tâm, sẽ trở thành một trung tâm đổi mới trong...
openai

OpenAI ra mắt sớm o3-Mini để đáp trả DeepSeek AI – So sánh chi...

Vào thứ 6 vừa qua, OpenAI đã nhanh chóng củng cố vị thế của mình trên thị trường bằng việc ra mắt o3-mini, một...