Trình xác thực ETH độc hại tấn công MEV Bot gây thiệt hại 25 triệu đô la

Updated: 03/04/2023 at 20:01

Trong những tin tức gần đây, có thông tin cho rằng có thể có những trình xác thực Ethereum độc hại đang tấn công một số giao dịch MEV Bot trong block, làm mất hiệu lực các giao dịch MEV Bot và thay thế chúng bằng các giao dịch của chính chúng. Các MEV Bot có liên quan đã bị mất khoảng 25 triệu đô la và kẻ tấn công đã trở thành trình xác thực chỉ 18 ngày trước.

Theo các báo cáo, kẻ tấn công đã chuẩn bị token có liên quan 18 ngày trước và nguồn tiền có liên quan từ giao thức bảo mật Aztec. Các nạn nhân của cuộc tấn công được cho là đã được kích hoạt bởi các cặp cũng được tạo ra và ‘addLiquidity’ bởi hacker.

CertiK tiết lộ khi các bot bắt đầu giao dịch hàng triệu USD, trình xác thực đã thay đổi giao dịch và lấy đi 1,8 triệu USD WBTC, 5,2 triệu USDC, 3 triệu USD, 1,7 triệu USD DAI và 13,5 triệu USD WETH. Hầu hết số tiền đã được chuyển đến 3 ví khác nhau.

Nhà phát triển hợp đồng thông minh 3155.eth đã phát hiện vụ việc và cảnh báo trên Twitter. Nhà bảo mật blockchain PeckShield cũng nhận thấy tiền đã được chuyển từ 8 địa chỉ ví khác nhau đến 3 ví.

Flashbots, nhà phát triển phần mềm MEV trên Ethereum hay còn gọi là MEV-Boost, đã phát hành bản vá lỗi để ngăn sự cố tương tự xảy ra trong tương lai. Các nhà phát triển đã giới thiệu tính năng hướng dẫn trung gian tin cậy giữa người xây dựng block và trình xác thực.

Qua đó, trình xác thực giao dịch cần phát hành block đã ký trước khi truyền nội dung tới người đề xuất. Hành động này nhằm tránh nguy cơ có kẻ xấu trong MEV-Boost đề xuất block có nội dung khác với giao dịch được yêu cầu.

Cuộc tấn công này có thể là bước ngoặt lớn đối với toàn bộ hệ sinh thái MEV và có vẻ như đây là một cuộc tấn công được lên kế hoạch rất kỹ càng. Có rất nhiều chi tiết cần được kiểm tra và không rõ liệu kẻ tấn công đã hành động một mình hay cùng một nhóm người.

Khoản lỗ 25 triệu đô la là một đòn đáng kể đối với MEV Bot và người dùng của họ và vẫn còn phải xem hệ sinh thái sẽ phục hồi như thế nào sau cuộc tấn công này. Cuộc tấn công nhấn mạnh sự cần thiết của các biện pháp bảo mật mạnh mẽ hơn và tầm quan trọng của việc kiểm tra kỹ lưỡng các trình xác thực mới trước khi cấp cho họ quyền truy cập vào mạng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo AZCoin News

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Dogwifhat (WIF) đã một lần nữa kiểm tra lại ngưỡng hỗ trợ quan trọng tại đường xu hướng tăng quanh mức 0,76 USD vào ngày 26 tháng 8. Đây là vùng giá đã nhiều lần đóng vai trò là “lá chắn” giúp memecoin này hạn chế các đợt thoái lui... ...

Giá Dogecoin (DOGE) đang duy trì trên mốc tâm lý quan trọng 0,2 USD khi thị trường bước vào giai đoạn đầy thử thách. Các nhà phân tích kỹ thuật ghi nhận đồng thời hai tín hiệu đáng chú ý: chỉ báo mua TD Sequential và mô hình cốc tay... ...

Cardano (ADA) đang trải qua một giai đoạn biến động mạnh khi các yếu tố vĩ mô và tin tức pháp lý cùng lúc tạo sức ép lên giá. Quyết định mới nhất của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) về việc trì hoãn phê duyệt quỹ... ...

BNB – token gốc của hệ sinh thái Binance – hiện đang giao dịch quanh mức 855 USD tại thời điểm viết bài, ghi nhận mức tăng gần 2% trong 24 giờ qua. Động thái này xuất hiện sau giai đoạn biến động mạnh, khi chỉ cách đây bốn ngày,... ...

Ethereum (ETH) đang chứng minh sức mạnh vượt trội giữa làn sóng bán tháo của thị trường. Sau khi chạm mốc 4.300 USD, tiền điện tử này nhanh chóng bật trở lại trên 4.500 USD, qua đó ghi nhận mức tăng 11% trong tuần. Trái ngược hoàn toàn, Bitcoin lại... ...

Nhiều chuyên gia thị trường crypto cho rằng chu kỳ 4 năm quen thuộc của Bitcoin (BTC) đã không còn đúng như trước. Họ chỉ ra một số nguyên nhân như: 95% lượng Bitcoin đã được khai thác, khoảng 1 triệu BTC hiện nằm trong kho dự trữ của các... ...

Kể từ tuần trước, dòng tiền chảy qua Ethereum ETF đảo chiều mạnh, khi các nhà đầu tư tổ chức ghi nhận dòng ra ròng –105.000 ETH, chấm dứt chuỗi nhiều tuần liên tiếp dòng vốn đổ vào. Động thái đảo chiều đột ngột này đã khiến thị trường bất... ...

Cronos (CRO), Numeraire (NMR) và Hyperliquid (HYPE) đã ghi dấu ấn nổi bật trong phiên giao dịch ngày thứ Tư, khi trở thành những tiền điện tử tăng trưởng mạnh nhất, nhờ loạt thông tin tích cực và làn sóng hưng phấn từ thị trường. Cronos bật tăng lên mức... ...

Đợt điều chỉnh mới nhất của Bitcoin đã khiến các nhà đầu tư mới rút lui, nhưng những holder kỳ cựu thì vẫn vững vàng. Sau cú sụt giảm mạnh hơn cả đợt lao dốc do thuế quan hồi tháng 4, thị trường đang thử xem liệu có thể thiết... ...

Mở khoá token được xem là một sự kiện thanh khoản then chốt trong thị trường tài chính. Do đó, các trader cần theo dõi sát sao thời điểm mà nguồn cung được phân phối ra thị trường. Lịch trình mới nhất từ DefiLlama đã phác thảo những dòng chảy... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode