Hacker đồng ý trả lại tiền cho giao thức Defi Thala hệ Aptos sau khi đánh cắp 25,5 triệu đô la

Updated: 17/11/2024 at 7:53

Giao thức Defi Thala hệ Aptos đã trở thành nạn nhân của một vụ exploit (tấn công khai thác) vào cuối tuần qua, khi hacker đánh cắp khoảng 25,5 triệu đô la tiền điện tử từ pool thanh khoản của giao thức này.

Tuy nhiên, nhờ vào sự can thiệp kịp thời của các nhóm phục hồi dữ liệu SEAL 911 và Ogle Security Group, Thala đã thành công trong việc đàm phán với hacker để lấy lại số tiền bị đánh cắp, đổi lại khoản tiền thưởng 300.000 đô la. 

“Vào ngày 15 tháng 11 năm 2024, Thala đã bị xâm phạm do lỗ hổng bảo mật riêng biệt trong bản cập nhật mới nhất cho hợp đồng farming v1, cho phép kẻ tấn công rút tổng cộng 25,5 triệu đô la giá trị các token từ pool thanh khoản. Chúng tôi ngay lập tức tạm dừng tất cả các hợp đồng có liên quan và đóng băng tài sản token Thala (9 triệu đô la MOD và 2,5 triệu đô la THL).

Với sự giúp đỡ của cơ quan thực thi pháp luật, Seal 911, Ogle và những bên khác, chúng tôi đã có thể nhanh chóng xác định được kẻ tấn công và thương lượng mức tiền thưởng 300.000 đô la để khôi phục toàn bộ tài sản của người dùng.

Các vị thế hiện có trên các mô-đun CDP và LST không bị ảnh hưởng. Hiện tại, codebase của giao thức đang được xem xét và kiểm toán lại toàn diện tất cả các gói có liên quan bị ảnh hưởng.”

Theo Thala, người dùng bị ảnh hưởng không cần thực hiện thêm bất kỳ hành động nào, và tất cả các vị thế sẽ được phục hồi hoàn toàn. Tuy nhiên, giao thức này cho biết các hợp đồng và giao diện liên quan sẽ tiếp tục tạm ngừng hoạt động cho đến khi được xác nhận là hoàn toàn an toàn.

Một thành viên của SEAL 911 cho biết quá trình khôi phục diễn ra tương đối đơn giản.

“Nhờ vào các liên kết on-chain rõ ràng, chúng tôi đã xác định được hacker mũ trắng trong vòng vài phút, bao gồm cả tên và vị trí. May mắn là hacker đã tự liên hệ với chúng tôi sau đó và đồng ý trả lại tiền, trừ đi phần thưởng. Đây là một chiến thắng dễ dàng, vì chúng tôi không phải trải qua quá trình đàm phán phức tạp.”

Thala Labs, được biết đến với các sản phẩm như nhà tạo lập thị trường tự động và stablecoin Move Dollar (MOD), hiện giữ vị trí thứ 3 về tổng giá trị bị khóa (TVL) trong hệ sinh thái Aptos, theo dữ liệu từ DefiLlama.

Nguồn: Defillama

Sự cố mới nhất xảy ra trong các hợp đồng v1 của giao thức, mặc dù Thala vừa mới công bố phiên bản mới của sản phẩm ThalaSwap V2.

Nhóm SEAL 911 nhấn mạnh rằng Thala đã gặp may mắn trong vụ việc này khi có một hacker “mũ trắng” sẵn sàng hoàn trả tiền. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

  • Thẻ đính kèm:
  • apt
Được đề cập trong bài viết
Bình luận
Mới cập nhật

Ba Lan đã bầu Karol Nawrocki làm Tổng thống tiếp theo sau cuộc bầu cử gây cấn vào ngày 1 tháng 6 năm 2025. Nawrocki được Đảng đối lập Luật pháp & Công lý ủng hộ, đã nhận được 50,89% số phiếu bầu. Đối thủ Đảng tự do của ông... ...

Thị trường crypto đang chịu áp lực khi nhiều sự kiện mở khóa altcoin và dữ liệu việc làm sắp tới của Hoa Kỳ chi phối các cuộc thảo luận của nhà đầu tư. Đáng chú ý, hơn 369 triệu đô la token dự kiến ​​mở khóa trong khoảng thời... ...

Trong 24 giờ qua, Ai16z đã ghi nhận mức tăng mạnh trên biểu đồ giá. Altcoin này tăng 15,49% từ mức thấp $0,2100 chạm đỉnh tại $0,2587, trước khi giảm nhẹ. Trong cùng thời gian, tất cả các thị trường phái sinh của memecoin đều chuyển sang tăng giá. Trên... ...

Rủi ro lớn nhất đối với Bitcoin (BTC) khi máy tính lượng tử đạt đến ngưỡng đột phá chính là “khoảng thời gian chuyển tiếp” cần thiết để mạng lưới thích nghi và trở nên kháng lượng tử — theo Matt Sigel, Trưởng bộ phận nghiên cứu tài sản số... ...

Công ty Strategy vừa công bố kế hoạch huy động 250 triệu USD thông qua đợt chào bán cổ phiếu ưu đãi vĩnh viễn nhằm mở rộng danh mục đầu tư Bitcoin. Theo thông báo ngày 2/6, Strategy sẽ phát hành 2,5 triệu cổ phiếu ưu đãi loại A, mã... ...

Vào ngày 2 tháng 6, hơn 40 triệu token ENA đã chính thức được mở khóa, làm dấy lên lo ngại về một đợt điều chỉnh mạnh trên thị trường. Tuy nhiên, trái với kỳ vọng về làn sóng bán tháo ồ ạt, token gốc của Ethena đã thể hiện... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang lấy ý kiến về việc sửa đổi quy định nhằm cho phép Quỹ WisdomTree Bitcoin áp dụng hình thức tạo và rút quỹ bằng tài sản thực (in-kind creations and redemptions). Động thái này diễn ra sau nhiều lần... ...

Dù vẫn duy trì trong vùng xu hướng tăng, Shiba Inu (SHIB) đã ghi nhận mức giảm 6,7% trong tuần qua. Tuy nhiên, các tín hiệu kỹ thuật đang cho thấy đợt điều chỉnh này có thể sắp chấm dứt, khi nhiều yếu tố mang tính hỗ trợ bắt đầu... ...

Solana đã giảm mạnh trong tuần qua, mất 15% trong bối cảnh thị trường chung suy yếu gây ảnh hưởng đến hầu hết các altcoin lớn. Dự án Layer-1 hiện giao dịch quanh $160, giảm so với mức cao nhất của tuần trước là gần $180. Mặc dù đợt điều... ...

PI Network chuẩn bị mở khóa hơn 250 triệu token vào tháng 6, một động thái có thể làm tăng đáng kể áp lực bán đang đè nặng lên altcoin này. Với các chỉ báo kỹ thuật cho thấy sự quan tâm của nhà đầu tư đang giảm dần, PI... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode