Transit Swap mất hơn 21 triệu đô la khi hacker khai thác một lỗi nội bộ

Updated: 02/10/2022 at 20:00

Transit Swap, một nền tảng giao dịch phi tập trung được xây dựng theo mô hình Aggregator, đã mất khoảng 21 triệu đô la sau khi bị hacker khai thác một lỗi nội bộ trên hợp đồng swap. Sau khi phát hiện, Transit Swap đã đưa ra lời xin lỗi tới người dùng và nỗ lực làm việc để xác định vị trí để lấy lại số tiền bị đánh cắp.

“Chúng tôi vô cùng xin lỗi”, Transit Swap nói trong khi tiết lộ rằng một lỗi trong quá trình lập trình đã cho phép hacker lấy đi số tiền ước tính là 21 triệu đô la. Peckshield, một nhà điều tra blockchain đã thu hẹp cuộc tấn công thành vấn đề tương thích hoặc đặt niềm tin sai vào hợp đồng swap.

Peckshield cùng với các nhà điều tra SlowMist, Bitrace và TokenPocket đã tham gia vào cuộc săn lùng hacker.

“Hiện chúng tôi có rất nhiều thông tin hợp lệ như IP, địa chỉ email và các địa chỉ liên kết của hacker. Chúng tôi sẽ cố gắng hết sức để theo dõi hacker và cố gắng liên lạc với hacker và giúp mọi người khôi phục tổn thất của họ”.

Sơ đồ bên dưới mô tả dòng chảy của các tài sản bị đánh cắp, như được chia sẻ bởi Peckshield.

Transit Swap mất hơn 21 triệu đô la khi hacker khai thác một lỗi nội bộ

Cuộc điều tra cho thấy hacker có thể đã thực hiện việc rút tiền trước đó từ các sàn giao dịch đã biết. Transit Swap hứa sẽ chia sẻ thêm thông tin chi tiết với cộng đồng trong thời gian thích hợp, đồng thời nói thêm rằng “Cảm ơn sự hiểu biết và tin tưởng của bạn”.

Hacker trả lại 70% số tiền bị đánh cắp

Nỗ lực này có vẻ thành công vì bản cập nhật mới nhất từ Transit Finance xác nhận rằng hacker đã trả lại 70% số tiền cho hai địa chỉ. Nhưng những nỗ lực vẫn đang được tiến hành để thu hồi phần tiền còn lại.

“Chúng tôi ở đây để cập nhật tin tức mới nhất về sự kiện hack TransitFinance. Với nỗ lực chung của tất cả các bên, hacker đã trả lại khoảng 70% số tài sản bị đánh cắp về hai địa chỉ”.

Người dùng đã yêu cầu Transit Swap bao trả phần còn lại của số tiền bị đánh cắp nếu hacker không trả lại 30% còn lại. Họ khẳng định điều này chỉ phù hợp vì việc khai thác là lỗi của DEX.

Hacker ngày càng hoành hành

Đáp lại các biện pháp bảo mật được các doanh nghiệp tiền điện tử cập nhật, hacker tiếp tục phát triển các phương pháp mới để đánh lừa các nhà đầu tư.

Đây là lần thứ ba trong những tuần gần đây hacker lợi dụng code bị lỗi hoặc lỗi để khai thác lỗ hổng giao thức Defi và địa chỉ blockchain.

Gần đây, một hacker đã sử dụng bot giao dịch chênh lệch giá Ethereum (ETH) để khai thác lỗ hổng để rút 1.101 ETH, trị giá khoảng 1,41 triệu đô la vào thời điểm viết bài.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Dogecoin (DOGE) tiếp tục chìm trong sắc đỏ vào phiên giao dịch thứ Năm, nối dài đà giảm sau khi mất thêm 4% trong ngày trước đó. Áp lực bán gia tăng khi lượng DOGE đang sinh lời suy giảm rõ rệt, trong bối cảnh các ví lớn chủ động... ...

Quý I năm 2026 có thể mang lại môi trường thuận lợi hơn cho Bitcoin so với giai đoạn cuối năm 2025 — không phải vì stablecoin do ngân hàng phát hành sẽ xuất hiện ngay lập tức, mà vì các “đường ống” phân phối vốn tới nhà đầu tư... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán khi giao dịch trong sắc đỏ, lùi xuống dưới ngưỡng 0,37 USD trong phiên thứ Năm, sau khi mất hơn 7% giá trị kể từ đầu tuần. Nhịp điều chỉnh này nhiều khả năng chưa dừng lại, trong bối cảnh mức... ...

Pump.fun (PUMP), SPX6900 (SPX) và Bittensor (TAO) đồng loạt lao dốc, trở thành những cái tên dẫn đầu đà giảm của thị trường tiền điện tử trong 24 giờ qua, trong bối cảnh làn sóng thanh lý bùng nổ với tổng giá trị vượt 500 triệu USD. Giới đầu tư... ...

Ripple (XRP) hiện vẫn trụ vững quanh mốc 1,90 USD — vùng hỗ trợ ngắn hạn quan trọng — dù thị trường tiền điện tử đang phải đối mặt với nhiều áp lực tiêu cực trong phiên giao dịch ngày thứ Năm. Sự thờ ơ của nhà đầu tư nhỏ... ...

Các vị thế bán khống Ethereum (ETH) đã thu hẹp đáng kể trong vài tuần qua, sau đợt thanh lý đòn bẩy ngày 10/10. Cụ thể, tổng hợp đồng mở (OI) của các vị thế Short ETH trên sàn CME đã giảm mạnh từ khoảng 5 tỷ USD vào tháng... ...

XRP đang gia tăng sức hút với các tổ chức khi những mô hình tạo lợi suất và token hóa mới dần hình thành tại châu Á, qua đó định vị XRP Ledger (XRPL) như một hạ tầng phù hợp cho tài chính doanh nghiệp tuân thủ quy định và... ...

Stani Kulechov, nhà sáng lập Aave, vừa công bố một lộ trình dài hạn, vạch ra cách giao thức cho vay DeFi lớn nhất thị trường sẽ mở rộng để trở thành “lớp tín dụng nền tảng” của nền kinh tế onchain. Động thái này diễn ra trong bối cảnh... ...

Bitcoin (BTC) ghi nhận lực mua đẩy giá vượt mốc 90.000 USD vào thứ Tư, tuy nhiên các vùng giá cao hơn nhanh chóng thu hút áp lực bán từ phe gấu. Dữ liệu từ Farside Investors cho thấy các quỹ Bitcoin ETF giao ngay ghi nhận dòng vốn rút... ...

Trong suốt hai năm, tài chính phi tập trung (DeFi) vận hành dựa trên một giả định cốt lõi: các tài sản thuần crypto có thể đóng vai trò nền tảng tiền tệ cho một hệ thống tài chính song song. Ethereum được stake thông qua Lido trở thành trụ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode