Trang chủ Tạp chí Tin tức Scam -Hack Vụ hack đầu năm: Tinyman bị tấn công khai thác và vẫn...

Vụ hack đầu năm: Tinyman bị tấn công khai thác và vẫn đang tiếp diễn, tổng thiệt hại chưa xác định

Một năm mới, một vụ hack mới. Lần này là một nền tảng giao dịch phi tập trung Tinyman bị khai thác hợp đồng thông minh.

Tinyman mở màn danh sách nạn nhân bị hack năm nay. Một số “người dùng trái phép” đã xâm phạm các pool của giao thức bằng cách lợi dụng một lỗ hổng chưa được biết đến trước đây trên các hợp đồng thông minh của nó.

Toàn bộ sự việc và bồi thường

Theo bài đăng trên blog chính thức, cuộc tấn công đã làm mất một số ASA nhất định trong những giờ đầu tiên. Điều này đã gây ra sự biến động lớn. Tinyman tiết lộ rằng vụ hack đã kích hoạt địa chỉ ví của họ và gửi một quỹ hạt giống cho hợp đồng bị xâm phạm. Để thực hiện cuộc tấn công, thủ phạm về cơ bản đã nhắm mục tiêu vào các pool, bắt đầu hoán đổi một phần tiền của họ và đúc Pool Tokens.

Đó là một lỗi không xác định trong việc đốt Pool Token mà thủ phạm đã khai thác và tạo ra “hai tài sản giống nhau thay vì hai tài sản khác nhau”.

Theo nền tảng, điều này là thuận lợi cho thủ phạm vì “tài sản gobtc” có giá trị hơn đáng kể so với token gốc ALGO của Algorand. Họ ngay lập tức hoán đổi chúng để kiếm thêm tiền và tiếp tục khai thác.

Tinyman cáo buộc rằng những kẻ tấn công cũng đã hoán đổi các pool với các stablecoin để thu được giá trị cao nhất, sau đó rút các tài sản này sang các ví on-chain khác và các sàn giao dịch tiền điện tử tập trung.

Trong khi xin lỗi về toàn bộ sự kiện, Tinyman đảm bảo rằng tất cả những người dùng bị ảnh hưởng sẽ được hoàn lại tiền và nhóm hiện đang vạch ra phương án bồi thường. Tuy nhiên, dự án cũng đề cập rằng họ không thể cản trở bất kỳ loại giao dịch nào trên blockchain do tính chất không cần cấp phép của các hợp đồng.

Trong một nỗ lực để kiểm soát mức độ thiệt hại, Tinyman kêu gọi các nhà cung cấp thanh khoản rút toàn bộ tiền của họ khỏi tất cả các hợp đồng liên quan đến giao thức. Ngoài ra, tất cả các tuyến thanh khoản trong ứng dụng web đã bị chặn và được thay thế bằng các dấu hiệu cảnh báo để bảo vệ cộng đồng.

Trong một tweet khác gần đây, nền tảng đã thông báo cho người dùng của mình rằng vụ khai thác trên các pool vẫn tiếp tục. Hơn nữa, khoảng 2 triệu đô la tài sản kỹ thuật số khác nhau trong các pool vẫn bị mắc kẹt. Tinyman một lần nữa khuyên mọi người nên rút thanh khoản của họ càng sớm càng tốt. Nó cũng cảnh báo rằng bất kỳ khoản tiền nào bị mất sau 16:00 vào ngày 4 tháng 1 sẽ do người dùng chịu trách nhiệm.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptopotato

MỚI CẬP NHẬT

tiền điện tử

Các đồng sáng lập Glassnode: Thị trường tiền điện tử sẵn sàng nhảy vọt...

Trong một tweet gần đây từ tài khoản X (trước đây là Twitter) chính thức của những đồng sáng lập Glassnode, hoạt động dưới...

Satoshi Nakamoto đã đưa ra lời cuối cùng về Bitcoin đúng 13 năm trước

Mười ba năm trước, vào ngày 23 tháng 4 năm 2011, nhà sáng tạo bí ẩn Satoshi Nakamoto đã đưa ra những hướng dẫn...
bitcoin

Bitwise: Bitcoin sẽ có “12 tháng tuyệt vời tiếp theo” hậu halving

Bitwise Asset Management kỳ vọng Bitcoin sẽ có kết quả tuyệt vời trong 12 tháng tới. Một nhà nghiên cứu của Bitwise đã giải...

Lỗi đã được vá của Cosmos có thể gây rủi ro cho 150 triệu...

Asymmetric Research, công ty bảo mật đóng góp cho giao thức tương tác Wormhole, đã tiết lộ chi tiết về một lỗ hổng ảnh...
Ethereum

Từ chối Ethereum ETF giao ngay không phải là trở ngại lớn

Quyết định chấp thuận các quỹ hoán đổi danh mục Ethereum (ETF) giao ngay tại Hoa Kỳ có thể nâng cao giá trị thị...
DePIN

Tại sao hai dự án DePIN lại thống trị top 100 với mức tăng...

Trong khi Bitcoin và ETH gần như không thay đổi trong ngày thì hai token được liên kết với mạng cơ sở hạ tầng...

SEC Hoa Kỳ yêu cầu Terraform Labs và Do Kwon nộp phạt 5,2 tỷ...

Ủy ban chứng khoán và giao dịch Hoa Kỳ (SEC) đang yêu cầu Terraform Labs và đồng sáng lập Do Kwon trả khoản tiền...

Binance bị kiện ở Canada với cáo buộc vi phạm luật chứng khoán

Trong bối cảnh Binance vẫn đang vật lộn với những rắc rối pháp lý trên toàn thế giới, một vụ kiện tập thể mới...

PayPal đề xuất phần thưởng ‘kinh tế tiền điện tử’ cho thợ đào Bitcoin...

Sau khi sự kiện halving lần thứu tư của Bitcoin hoàn thành ở block 840.000 vào ngày 20 tháng 4 làm giảm phần thưởng...

[QC] Pepe và Dogeverse Dẫn Đầu Top Meme Coin Về Mức Tăng Trưởng Vào...

Các meme coin đã có một đợt tăng giá vào đầu tuần này. Pepe (PEPE) và Dogeverse (DOGEVERSE) chính là những cái tên dẫn...

Tin vắn Crypto 23/04: Bitcoin có thể lập đỉnh trên $ 150.000 trong chu...

Từ nhận định Bitcoin có thể đạt $ 169.500 trong quý cuối cùng của năm 2024 đến SEC Philippines đã yêu cầu xóa các...
Binance

SEC Philippines yêu cầu Apple và Google xóa Binance khỏi app stores

Ủy ban Chứng khoán và Giao dịch Philippines (SEC) đã yêu cầu cả Google và Apple xóa ứng dụng Binance khỏi các app stores...

ETF Bitcoin giao ngay của BlackRock lọt top 10 quỹ ETF có dòng tiền...

Quỹ ETF bitcoin giao ngay của BlackRock tiếp tục tăng trưởng nóng vào thứ Hai, bổ sung dòng vốn ròng chảy vào (inflows) trong...

Binance công bố dự án thứ 53 trên Launchpool: Renzo (REZ)

Binance đã giới thiệu dự án thứ 53 của mình trên Binance Launchpool, Renzo (REZ) – một giao thức restaking thanh khoản được phát...
ton toncoin

Kẻ lừa đảo để mắt đến Toncoin khi quan hệ đối tác Telegram-TON thu...

Sự ủng hộ công khai của Telegram đối với blockchain The Open Network (TON) và ý định kết hợp token Toncoin gốc đã thu...

Các quan chức Hồng Kông khuyến nghị các công ty crypto tự quản lý...

Hiệp hội Chuyên gia Chứng khoán & Tương lai Hồng Kông (HKSFPA) đã khuyến nghị các công ty crypto của thành phố thành lập...