DEX OKX bị hack thông qua ví proxy bị xâm phạm

Updated: 13/12/2023 at 15:34

Theo báo cáo của công ty bảo mật blockchain SlowMist, OKX – sàn giao dịch phi tập trung phổ biến nhằm giảm ma sát cross-chain đã bị một kẻ xấu không rõ danh tính hack vào sáng sớm hôm nay.

OKX

Trong khi các cuộc tấn công gần đây vào sàn giao dịch thường tập trung xâm phạm và thao túng hợp đồng thông minh, thì cuộc tấn công này dường như được thực hiện bằng cách đánh cắp thông tin xác thực cần thiết để truy cập vào ví của sàn giao dịch, nơi tiền được giữ trong ký quỹ cho đến khi giao dịch được hoàn thành, theo tweet của tài khoản ENO.

Nhiều loại tiền điện tử bị ảnh hưởng

Hacker đã “cuỗm” được 20 loại token khác nhau. Tuy nhiên, nhiều trong số này là các altcoin có thanh khoản tương đối thấp, ngay cả khi một số được cường điệu rất nhiều.

Trong tổng số khoảng 424.000 đô la, hàng chục nghìn đô la tiền điện tử được trải đều trên các token như ELON, SHIB và KEK. Ví dụ, số lượng token PEPE và KEK bị đánh cắp lên tới hàng tỷ, mặc dù cả hai đều không có giá trị quá 20.000 đô la.

Tuy nhiên, các token có thanh khoản cao hơn cũng bị rút với số lượng đáng kể. Hơn 70.000 USDC và hơn 20.000 đô la USDT, wETH tương ứng đã bị đánh cắp trong cuộc tấn công.

Đình chỉ ví bị xâm phạm, người dùng sẽ được bồi thường

May mắn thay cho người dùng sàn giao dịch phi tập trung này, cuộc tấn công không quá tinh vi, cho phép team phát triển nhanh chóng giành lại quyền kiểm soát các lỗ hổng trên nền tảng của họ.

Theo Wu Blockchain, OKX đã xác nhận tất cả người dùng bị ảnh hưởng bởi vụ hack sẽ được bồi thường trong thời gian ngắn.

“OKX tuyên bố do quyền quản lý của hợp đồng tạo lập thị trường DEX OKX đã hủy bỏ bị hack, 18 tài sản trong địa chỉ được ủy quyền cho hợp đồng đã bị xâm phạm. Các hợp đồng bị ảnh hưởng đã bị vô hiệu và tất cả tài sản của người dùng được xác nhận là an toàn. Tất cả người dùng bị ảnh hưởng đã mất khoảng 370.000 đô la và OKX sẽ bồi thường. OKX sẽ tiến hành tự kiểm tra bảo mật và sắp xếp lại tất cả các hợp đồng bị hủy bỏ có liên quan”.

Việc một DEX tương đối nổi tiếng bị hack thành công đã khiến một số thành viên trong cộng đồng sửng sốt. Những người khác cũng nhận xét về thời gian giải quyết nhanh chóng, nói rằng điều này chứng tỏ OKX có thể không phi tập trung như các nhà phát triển tuyên bố.

Mặc dù điều này cần phải suy nghĩ nghiêm túc, nhưng cũng đúng rằng killswitch tích hợp là một biện pháp phòng ngừa an toàn cho mọi nền tảng. Nếu quyền truy cập của nhà phát triển vào nền tảng chỉ đơn giản là tắt các ví bị lỗi, thì sẽ không hợp lý khi buộc tội họ gian dối. Rốt cuộc, nhờ hạn chế quyền truy cập mà họ đã ngăn chặn cuộc tấn công trong thời gian ngắn.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Crypto Potato

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã vượt mốc 74.500 USD, nhờ vào đà tăng trưởng của chỉ số Nasdaq khi các nhà đầu tư háo hức chờ đợi bài phát biểu quan trọng từ CEO Jensen Huang của Nvidia (NVDA US) tại sự kiện lớn nhất trong năm của hãng – hội nghị... ...

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode