Launch Zone, BSCex bị rút hơn 7 triệu đô la do lỗ hổng hợp đồng

Updated: 27/03/2023 at 21:33

Theo nhà điều tra tiền điện tử Scam Sniffer và SlowMist, các sàn giao dịch phi tập trung Launch Zone (LZ) và BSCex (BSCX) đang gặp phải lỗ hổng hợp đồng, gây thiệt hại hơn 7,7 triệu đô la.

Lỗ hổng bị phát hiện vào khoảng 20 giờ ngày 26/3 (theo giờ Việt Nam) và hơn 34.000 ví đang bị đe dọa, theo dữ liệu mà Scam Sniffer chia sẻ.

Lỗ hổng

Vấn đề bắt nguồn từ hợp đồng SwapX trên BNB Chain — phát hiện sau khi người dùng báo cáo BUSD của họ đã bị đánh cắp.

Qua truy vết, phát hiện số tiền bị đánh cắp từ một hợp đồng SwapX ủy quyền đã ra mắt hơn 700 ngày trước. Bốn hợp đồng được coi là dễ bị tấn công được triển khai vào tháng 1/2021, tháng 5/2021, tháng 7/2021tháng 10/2021.

Tại thời điểm viết bài, địa chỉ chính và “chiến lợi phẩm” của hacker vẫn đang hoạt động. Kẻ tấn công khai thác sử dụng SwapX để wash trade hoặc đổi tiền đánh cắp lấy token có giá trị thấp.

Nhà sáng lập ẩn danh của SlowMist đã nhận xét về lỗ hổng SwapX và ngụ ý rằng họ thấy nó xuất hiện vài năm trước.

“Ai có thể nghĩ rằng có lỗ hổng trong dự án ủy quyền địa chỉ ví cách đây 2 đến 3 năm. Nhiều người dùng đã không hủy ủy quyền. Hacker sẽ tiếp tục theo dõi các địa chỉ ví có rủi ro ủy quyền này. Một khi họ tìm thấy tiền, họ sẽ đánh cắp chúng…”.

BNB Chain liên tục dính líu đến các vụ tấn công khai thác

Theo một nghiên cứu gần đây của Rekt Database, lĩnh vực tiền điện tử đã mất 372 triệu đô la do lừa đảo và tấn công khai thác kể từ đầu năm.

Báo cáo cũng tiết lộ BNB Chain là điểm đến phổ biến nhất của bọn tội phạm tiền điện tử. Có 47 vụ tấn công được ghi nhận kể từ đầu năm. Trong số các cuộc tấn công, BNB Chain đã phải hứng chịu 18 đợt — chiếm hơn 38% các cuộc tấn công.

Launch Zone

Nguồn: Rekt Database

Dữ liệu từ năm 2022 cho thấy tốc độ tăng trưởng đáng kể của BNB Chain. Theo một báo cáo của DappRadar từ tháng 12/2022, BNB Chain triển khai số lượng ứng dụng phi tập trung nhiều nhất vào năm 2022, khởi chạy 2.163 dApp.

Trong khi đó, một báo cáo khác cùng tháng tiết lộ 12% trong số tất cả các token triển khai trên BNB Chain là lừa đảo kéo thảm. Nghiên cứu đã phát hiện 117.629 token lừa đảo được triển khai trong 11 tháng đầu năm 2022 — cho thấy BNB Chain lưu trữ 14.115 token lừa đảo từ tháng 1/2022 đến tháng 11/2022.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cryptoslate

Được đề cập trong bài viết
Mới cập nhật

Hyperbridge đã điều chỉnh tác động tài chính từ vụ khai thác Token Gateway gần đây, tăng mức lỗ ước tính từ khoảng 237.000 USD lên xấp xỉ 2,5 triệu USD sau khi thực hiện đánh giá pháp lý đầy đủ hơn. Bản cập nhật này được đưa ra vài... ...

Token TIA của Celestia đã tăng mạnh 12,22% trong 24 giờ khi khối lượng giao dịch nhảy vọt 77,62%, báo hiệu sự trở lại mạnh mẽ của dòng tiền sau nhiều tuần hoạt động mờ nhạt. Đợt tăng giá này phản ánh sự quan tâm trở lại của các nhà... ...

Các công ty châu Âu đang khám phá các chiến lược kho bạc Bitcoin khó có thể sao chép kế hoạch hành động tiên phong của Michael Saylor và Strategy, theo các giám đốc điều hành trong ngành, những người đã chỉ ra sự khác biệt về cấu trúc giữa... ...

Kể từ khi phục hồi sau cú trượt dài xuống 0,090 USD, Dogecoin [DOGE] đã cho thấy động lực tăng trưởng mạnh mẽ, vượt qua các đường trung bình động 20 ngày và 50 ngày. Đồng memecoin này đã chạm mức cao nhất trong ba tuần là 0,097 USD trước... ...

Vương quốc Anh đã tiến thêm một bước quan trọng trong việc xây dựng khung pháp lý cho tiền mã hóa, khi cơ quan quản lý tài chính của nước này công bố một cuộc tham vấn về các quy tắc mới cho lĩnh vực này. Cơ quan Quản lý... ...

Dự luật về cấu trúc thị trường tiền mã hóa rất được mong đợi, Đạo luật CLARITY, chỉ còn thời gian đến cuối tháng 4 để vượt qua rào cản quan trọng tại Thượng viện. Nếu Ủy ban Ngân hàng Thượng viện không thể tổ chức phiên thảo luận chi... ...

Jeremy Allaire, Đồng sáng lập, Chủ tịch kiêm CEO của Circle, nhận định rằng Trung Quốc có thể sẽ ra mắt một loại stablecoin dựa trên đồng nhân dân tệ trong vòng 3 đến 5 năm tới. Dự báo này được đưa ra trong bối cảnh cuộc đua giành vị... ...

Bộ Kinh tế và Tài chính Hàn Quốc (MOEF) đang chuẩn bị thử nghiệm các khoản thanh toán dựa trên blockchain cho một số chi phí nhất định của chính phủ trong một sandbox quy định nhằm khám phá cơ sở hạ tầng tài chính dựa trên công nghệ sổ... ...

Tether, tổ chức phát hành stablecoin USDT, đã gây chú ý khi mua thêm 951 BTC trị giá 70,4 triệu đô la vào ngày 15 tháng 4. Theo báo cáo từ Arkham Intelligence, tổ chức phát hành stablecoin này đã chuyển 951 BTC đó từ ví Bitfinex. Điều này đã... ...

Viện Cato, một tổ chức nghiên cứu chính sách có trụ sở tại Mỹ, đã lập luận rằng chính phủ nên loại bỏ thuế lợi tức vốn đối với Bitcoin và các loại tiền điện tử khác để mở đường cho sự cạnh tranh tiền tệ nhiều hơn. Thuế lợi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode