Trang chủ Tạp chí Tin tức Scam -Hack Vụ hack đầu năm: Tinyman bị tấn công khai thác và vẫn...

Vụ hack đầu năm: Tinyman bị tấn công khai thác và vẫn đang tiếp diễn, tổng thiệt hại chưa xác định

Một năm mới, một vụ hack mới. Lần này là một nền tảng giao dịch phi tập trung Tinyman bị khai thác hợp đồng thông minh.

Tinyman mở màn danh sách nạn nhân bị hack năm nay. Một số “người dùng trái phép” đã xâm phạm các pool của giao thức bằng cách lợi dụng một lỗ hổng chưa được biết đến trước đây trên các hợp đồng thông minh của nó.

Toàn bộ sự việc và bồi thường

Theo bài đăng trên blog chính thức, cuộc tấn công đã làm mất một số ASA nhất định trong những giờ đầu tiên. Điều này đã gây ra sự biến động lớn. Tinyman tiết lộ rằng vụ hack đã kích hoạt địa chỉ ví của họ và gửi một quỹ hạt giống cho hợp đồng bị xâm phạm. Để thực hiện cuộc tấn công, thủ phạm về cơ bản đã nhắm mục tiêu vào các pool, bắt đầu hoán đổi một phần tiền của họ và đúc Pool Tokens.

Đó là một lỗi không xác định trong việc đốt Pool Token mà thủ phạm đã khai thác và tạo ra “hai tài sản giống nhau thay vì hai tài sản khác nhau”.

Theo nền tảng, điều này là thuận lợi cho thủ phạm vì “tài sản gobtc” có giá trị hơn đáng kể so với token gốc ALGO của Algorand. Họ ngay lập tức hoán đổi chúng để kiếm thêm tiền và tiếp tục khai thác.

Tinyman cáo buộc rằng những kẻ tấn công cũng đã hoán đổi các pool với các stablecoin để thu được giá trị cao nhất, sau đó rút các tài sản này sang các ví on-chain khác và các sàn giao dịch tiền điện tử tập trung.

Trong khi xin lỗi về toàn bộ sự kiện, Tinyman đảm bảo rằng tất cả những người dùng bị ảnh hưởng sẽ được hoàn lại tiền và nhóm hiện đang vạch ra phương án bồi thường. Tuy nhiên, dự án cũng đề cập rằng họ không thể cản trở bất kỳ loại giao dịch nào trên blockchain do tính chất không cần cấp phép của các hợp đồng.

Trong một nỗ lực để kiểm soát mức độ thiệt hại, Tinyman kêu gọi các nhà cung cấp thanh khoản rút toàn bộ tiền của họ khỏi tất cả các hợp đồng liên quan đến giao thức. Ngoài ra, tất cả các tuyến thanh khoản trong ứng dụng web đã bị chặn và được thay thế bằng các dấu hiệu cảnh báo để bảo vệ cộng đồng.

Trong một tweet khác gần đây, nền tảng đã thông báo cho người dùng của mình rằng vụ khai thác trên các pool vẫn tiếp tục. Hơn nữa, khoảng 2 triệu đô la tài sản kỹ thuật số khác nhau trong các pool vẫn bị mắc kẹt. Tinyman một lần nữa khuyên mọi người nên rút thanh khoản của họ càng sớm càng tốt. Nó cũng cảnh báo rằng bất kỳ khoản tiền nào bị mất sau 16:00 vào ngày 4 tháng 1 sẽ do người dùng chịu trách nhiệm.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptopotato

MỚI CẬP NHẬT

Vụ lừa đảo “ví XRP của Bộ Ngân khố Hoa Kỳ” lan truyền trên...

Một vụ lừa đảo trên mạng xã hội gần đây đã gây xôn xao cộng đồng crypto, khi những cá nhân có trụ sở...

Tin vắn Crypto 22/01: Nhiệm kỳ tổng thống của Trump là “bình minh” đối...

Từ nhận định nhiệm kỳ tổng thống của Trump là "bình minh" đối với Bitcoin đến World Liberty đã chi 2,65 triệu USD để...

BNB Chain giới thiệu giải pháp phát triển AI Agent

BNB Chain, mạng lưới blockchain ban đầu do Binance phát triển, đã công bố một giải pháp AI Agent mới, nhằm hợp lý hóa...

Giá JUP giảm 4% khi Jupiter chuẩn bị airdrop 600 triệu đô la token

Nền tảng tổng hợp DEX hệ Solana, Jupiter, sẽ triển khai đợt airdrop mang tên “Jupuary” vào lúc 15:30 UTC hôm nay (tức 22:30...
Binance giúp người dùng tiết kiệm 1,75 tỷ USD

Binance giúp người dùng tiết kiệm 1,75 tỷ USD phí chuyển tiền trong hai...

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới theo khối lượng giao dịch, tuyên bố rằng người dùng của họ đã...
Bitcoin

3 chỉ số kinh tế vĩ mô quan trọng cần theo dõi khi giao...

Việc xác định thời điểm mua và thời điểm bán Bitcoin là một thách thức lớn đối với các nhà đầu tư. Một loạt...

EigenLayer Rewards v2 chính thức ra mắt trên Mainnet

Giao thức restaking Ethereum EigenLayer vừa công bố bản nâng cấp mainnet với phiên bản Rewards v2. Trọng tâm chính của bản nâng cấp EigenLayer...

Việc triển khai Uniswap v4 sẽ bắt đầu vào tuần này

Uniswap Labs thông báo rằng việc triển khai phiên bản v4 sẽ bắt đầu dần dần trong tuần này, nhằm tạo điều kiện cho...

Memecoin của Trump gây rủi ro cho luật tiền điện tử lưỡng đảng: TD...

Theo báo cáo từ ngân hàng đầu tư TD Cowen, memecoin của Tổng thống Hoa Kỳ Donald Trump, Official Trump (TRUMP), có thể có...

Ethereum Foundation đấu đá nội bộ và khối lượng DApp giảm khiến giá ETH...

Vitalik Buterin đã phản hồi các lời kêu gọi thay đổi lãnh đạo tại Ethereum Foundation (EF), bác bỏ yêu cầu giám đốc điều...
Token TRUMP và MELANIA giả ghi nhận dòng tiền chảy vào 4,8 triệu đô la trong 24 giờ

Token TRUMP và MELANIA giả mạo đã thu hút 4,8 triệu đô la trong...

Memecoin mang tên Tổng thống Hoa Kỳ Donald Trump đã tăng vọt về mức độ phổ biến trong những ngày trước lễ nhậm chức...
Phantom thông báo tài sản người dùng vẫn an toàn sau cáo buộc 'lỗ hổng'

Phantom đảm bảo tài sản người dùng vẫn an toàn sau cáo buộc về...

Phantom, một trong những ví tiền điện tử hàng đầu trên blockchain Solana, khẳng định rằng lỗ hổng bảo mật mới được báo cáo...

Obol Collective chuẩn bị ra mắt token OBOL và airdrop cho hàng nghìn người...

Obol Collective, một nhóm trong ngành được thành lập vào năm ngoái với mục tiêu thúc đẩy công nghệ xác thực phân tán (DVT),...
Hester Peirce là ứng cử viên sáng giá thay thế Chair Gensler

SEC ra mắt lực lượng đặc nhiệm tiền điện tử do “Crypto Mom” Hester...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã thực hiện bước đầu tiên trong việc tạo ra sự rõ ràng trong...

Donald Trump nói rằng ‘Tôi không biết nhiều về memecoin TRUMP’, công bố sáng...

Phát biểu với một nhóm phóng viên vào chiều thứ Ba, Tổng thống Donald Trump đã được hỏi về memecoin chính thức mang tên...

Giá Coin hôm nay 22/01: Bitcoin trở lại vùng $107.000, altcoin và Phố Wall...

Bitcoin tiếp tục tăng điểm trong ngày hôm qua khi thị trường có phản ứng tích cực với ngày nhậm chức của tổng thống...