50 triệu đô la token HXA đã được chuyển đến ví của Hacker KyberSwap

Updated: 10/12/2023 at 21:27

Công ty bảo mật blockchain Cyvers đã phát hiện chuyển động của 50 triệu đô la token HXA, token tiện ích gốc của dự án NFT Herencia Artifex, được liên kết với kẻ tấn công khai thác KyberSwap.

KyberSwap

Nguồn: Cyvers Alert

Địa chỉ của kẻ tấn công khai thác KyberSwap đã nhận được các token này từ một địa chỉ Ethereum bằng cách sử dụng “hàm truyền”.

Người dùng ứng dụng phi tập trung (DApp) thường sử dụng “hàm truyền”. Đó là cơ chế trong đó một bên (người gửi) có thể chuyển hoặc gửi token từ số dư của một bên khác (chủ sở hữu) đến địa chỉ của bên thứ ba. Tuy nhiên, việc sử dụng không đúng cách hoặc có lỗ hổng trong việc triển khai các chức năng đó có thể dẫn đến những lo ngại về bảo mật.

Cyvers cho biết vi phạm bảo mật có liên quan đến lỗ hổng tiềm ẩn trong chức năng Multicall, một phần của thư viện Thirdweb được sử dụng trong hợp đồng thông minh của token HXA. Họ đã đề xuất ý tưởng này trong báo cáo của mình và khuyến khích các bên quan tâm tham gia điều tra để hiểu toàn diện phạm vi và hậu quả của vụ tấn công khai thác.

Team Cyvers cho biết số tiền thu được từ kẻ tấn công khai thác KyberSwap đã được trải đều trên nhiều tài khoản thuộc sở hữu bên ngoài (EOA), hiện được công nhận là holder token HXA hàng đầu.

Sàn giao dịch MEXC đã tạm thời tạm dừng việc rút và gửi token HXA. Tuy nhiên, theo sàn giao dịch, việc tạm dừng không liên quan trực tiếp đến những lo ngại về bảo mật do vụ hack mà là do hoạt động on-chain bất thường của HXA.

Trong một diễn biến khác của câu chuyện, hxacoin.io là trang web chính thức của coin HXA hiện không thể truy cập được, khiến các nhà đầu tư và các bên liên quan không thể tiếp cận được thông tin và cập nhật chính thức.

Hacker đã rút khoảng 46 triệu đô la tiền điện tử từ sàn giao dịch phi tập trung KyberSwap vào tháng trước.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

PEPE đã dao động trong kênh giảm kể từ khi bị từ chối tại vùng $0,00000688 cách đây hai tuần. Tác động từ đợt sụt giảm mạnh của thị trường gần đây đã khiến memecoin này rơi xuống mức đáy $0,0000044. Tại thời điểm viết bài, PEPE giao dịch quanh... ...

Dữ liệu kinh tế công bố giữa tuần nhìn chung tác động trung tính, thậm chí hơi tích cực lên thị trường tiền điện tử. Nhờ đó, giới đầu tư từng kỳ vọng một nhịp hồi nhẹ trong nửa sau của tuần. Tuy nhiên, diễn biến hai ngày cuối lại... ...

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Avalanche (AVAX) ghi nhận TVL RWA đạt 1,3 tỷ USD tại thời điểm thống kê, phản ánh quá trình tăng trưởng bền bỉ trong nhiều năm, chủ yếu được dẫn dắt bởi việc xây dựng và hoàn thiện hạ tầng. Động lực chính đến từ kiến trúc subnet—cơ chế giúp... ...

Đồng sáng lập Ethereum (ETH), Vitalik Buterin, vừa rút 16.384 ETH – tương đương khoảng 44,7 triệu USD – trong bối cảnh Quỹ Ethereum bắt đầu áp dụng một chiến lược quản lý tài chính chặt chẽ hơn cho quá trình phát triển mạng lưới. Bước đi này phản ánh... ...

Tether, đơn vị phát hành stablecoin USDT lớn nhất thế giới, khép lại năm 2025 với lợi nhuận ròng vượt 10 tỷ USD, theo báo cáo công bố hôm thứ Sáu. Kết quả này được thúc đẩy bởi đà tăng trưởng ổn định của USDT cùng việc mở rộng nắm... ...

Tình trạng khan hiếm nguồn cung vẫn là một trong những động lực chính thúc đẩy tăng trưởng dài hạn.  Về mặt kỹ thuật, khi một phần nguồn cung lưu hành được khóa lại, định giá trên mỗi đồng coin thường có xu hướng tăng lên do lượng cung khả... ...

Cardano (ADA) đang giao dịch quanh ngưỡng 0,32 USD tại thời điểm viết bài vào thứ Sáu, giảm hơn 2% trong ngày, khi làn sóng bán tháo tiếp tục bao trùm thị trường tiền điện tử. Đồng ccin này không nằm ngoài xu hướng điều chỉnh diện rộng, vốn đang... ...

Một diễn biến kỳ lạ — và có phần rùng rợn — đang xuất hiện trên internet. Moltbook, một mạng xã hội hoạt động theo mô hình tương tự Reddit nhưng được vận hành hoàn toàn bởi các tác nhân AI tự động, đang lan truyền mạnh. Đúng vậy, các... ...

Giá Bitcoin (BTC) đã giảm 14,5% trong 16 ngày qua, kéo Chỉ số Sợ hãi & Tham lam Crypto xuống 16 điểm (Sợ hãi Cực độ) — mức thấp nhất tính từ đầu năm đến nay. Dù lực bán chiếm ưu thế trong suốt hai tuần gần đây, dữ liệu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode