Hacker đánh cắp 30,000 EOS qua lỗ hổng của dApp đánh bạc

Updated: 15/09/2019 at 8:30

Một kẻ tấn công đã đánh cắp ít nhất 30,000 EOS bằng cách khai thác các dApp đánh bạc trên mạng. Bằng cách làm tắc nghẽn mạng với các tài nguyên được thuê, kẻ tấn công có thể đảm bảo kết quả chiến thắng mọi lúc.

 

Mổ xẻ vụ trộm

Như các thành viên cộng đồng đã chỉ ra trên Twitter, kẻ tấn công đã tìm cách đánh cắp hơn 30,000 EOS bằng cách thao túng các điều kiện chiến thắng trong các ứng dụng đánh bạc.

Đầu tiên, họ đã thuê một lượng lớn CPU và NET tại sàn giao dịch tài nguyên REX của EOS. Bằng cách stake CPU và NET cho bản thân và hợp đồng bị tấn công, kẻ tấn công đã có thể định giá hầu hết các giao dịch của mọi người dùng khác.

Khi mạng bị nghẽn, kẻ tấn công đã khởi xướng một số hợp đồng cho các dApp đánh bạc. Tuy nhiên, với các ứng dụng dựa vào các giao dịch để xác định các điều kiện chiến thắng, chúng có thể bị thao túng.

Sự tắc nghẽn đồng nghĩa với việc chỉ có hacker và ứng dụng bị tấn công mới đủ CPU để hoạt động. Điều này ngăn cản các nhà phát triển ngăn chặn cuộc tấn công ngay khi nó được phát hiện.

“Những điều kẻ tấn công đã làm:

  1. Thuê một lượng lớn CPU và NET tại sàn giao dịch tài nguyên REX.
  2. Đặt cược CPU & NET cho bản thân và hợp đồng bị tấn công.
  3. Gây tắc nghẽn mạng.
  4. Bắt đầu một số giao dịch cho hợp đồng bị tấn công. Kiếm được rất nhiều EOS trong các dApp đánh bạc”.

EOS: Nền tảng được lựa chọn?

EOS đã vượt qua Ethereum trên phương diện là nền tảng được lựa chọn dành cho người dùng dApps, và phần lớn lưu lượng truy cập này là thông qua các ứng dụng đánh bạc. Tuy nhiên, một số báo cáo cho thấy rất nhiều trong số chúng thuộc về các bot và các dApp đang phải đang vật lộn để thu hút người dùng.

Các nhà phê bình cũng chỉ trích mạng vì mức độ tập trung hóa của nó, khiến nhà sáng lập Dan Larimar đã từng chế giễu với Bitcoin và Ethereum vào đầu năm. Larimar tuyên bố rằng anh ta có thể ‘hạ bệ’ được hai mạng tiền điện tử lớn nhất.

Gần đây, EOS đã chịu một cú đánh khác vào uy tín của mình, khi đồng sáng lập Wikipedia, Larry Sanger, nói rằng mạng lưới này “thực tế được tập trung hóa trong tay người Trung Quốc”.

Sanger đã giải thích lý do tại sao ông cảm thấy không thể tiếp tục xây dựng các dApp của mình trên nền tảng này.

Những gì ông nói có thể có lý, khi chính phủ Trung Quốc tiếp tục xếp hạng EOS đầu tiên trong danh sách 10 loại tiền điện tử hàng đầu. Bitcoin trong khi đó, vẫn không thể lọt vào top 10.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Giá HBAR đang dao động trong một biên độ hẹp, phản ánh sự cạnh tranh quyết liệt giữa bên mua và bên bán nhằm giành quyền kiểm soát thị trường. Trong vòng một tháng qua, HBAR đã giảm khoảng 21%, với mức lỗ hàng tuần lên tới 11%. Tuy nhiên,... ...

Sau khi ghi nhận mức tăng ấn tượng vào đầu quý IV, Solana (SOL) bất ngờ lao dốc, đánh mất gần 20% giá trị chỉ trong vài phiên giao dịch. Đợt giảm mạnh này đã khiến tâm lý chung của thị trường rơi vào trạng thái bất ổn và lo... ...

Giá Aave (AAVE) đang phục hồi mạnh mẽ, vượt mốc 196 USD vào thời điểm viết bài hôm thứ Tư, sau nhịp điều chỉnh của thị trường đầu tuần. Dù từng sụt giảm, giao thức cho vay phi tập trung (DeFi) này vẫn đang tiến sát cột mốc 1 nghìn... ...

Giá Bitcoin bất ngờ trượt xuống dưới mốc 100.000 USD trong vài giờ trước, khiến tâm lý thị trường chao đảo và tạo ra làn sóng biến động mới. Trong bối cảnh các nhà đầu tư đang cân nhắc chiến lược tiếp theo, sự chú ý đang đổ dồn về... ...

Tháng 10 khép lại với mức giảm khoảng 4% của Bitcoin, song vốn đầu tư mạo hiểm (VC) vào lĩnh vực crypto lại đạt 5,1 tỷ USD — mức cao thứ hai kể từ năm 2022. Theo dữ liệu từ CryptoRank, ba thương vụ “khổng lồ” đã chiếm phần lớn... ...

Mạng lưới Ethereum (ETH) đang bùng nổ trở lại, thiết lập những kỷ lục mới về tốc độ xử lý giao dịch và thu hút các bước đi đầy táo bạo từ giới đầu tư lớn. Khi các “cá voi” tận dụng nhịp điều chỉnh để mua vào, liệu đây... ...

Giá Hyperliquid (HYPE) đang ghi nhận những dấu hiệu ổn định đầu tiên, giao dịch quanh mức 40 USD vào thời điểm viết bài hôm thứ Tư, sau một đợt điều chỉnh mạnh vào đầu tuần. Các dữ liệu on-chain và phái sinh cho thấy bức tranh thị trường đang... ...

Strategy (MSTR) của Michael Saylor được dự báo sẽ không phải bán bất kỳ Bitcoin nào đang nắm giữ để trả nợ trong đợt suy thoái lớn tiếp theo trên thị trường, theo nhận định của chuyên gia phân tích Willy Woo. “Khả năng MSTR bị thanh lý trong thị... ...

Pi Network (PI) đang giao dịch trên ngưỡng 0,2100 USD vào thời điểm viết bài hôm thứ Tư, sau khi trải qua mức giảm 5,49% vào thứ Ba. Mặc dù giá biến động trong phiên và xu hướng giảm vẫn chi phối thị trường, dữ liệu on-chain cho thấy sự... ...

Các tài sản trú ẩn như Bitcoin (BTC), Vàng (XAU) và Bạc (XAG) đang đối mặt với nguy cơ giảm giá mạnh, khiến giới đầu tư và giao dịch đứng ngồi không yên khi các vùng hỗ trợ trọng yếu lần lượt bị xuyên thủng. Giới phân tích dự báo... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode