DEX OKX bị hack thông qua ví proxy bị xâm phạm

Updated: 13/12/2023 at 15:34

Theo báo cáo của công ty bảo mật blockchain SlowMist, OKX – sàn giao dịch phi tập trung phổ biến nhằm giảm ma sát cross-chain đã bị một kẻ xấu không rõ danh tính hack vào sáng sớm hôm nay.

OKX

Trong khi các cuộc tấn công gần đây vào sàn giao dịch thường tập trung xâm phạm và thao túng hợp đồng thông minh, thì cuộc tấn công này dường như được thực hiện bằng cách đánh cắp thông tin xác thực cần thiết để truy cập vào ví của sàn giao dịch, nơi tiền được giữ trong ký quỹ cho đến khi giao dịch được hoàn thành, theo tweet của tài khoản ENO.

Nhiều loại tiền điện tử bị ảnh hưởng

Hacker đã “cuỗm” được 20 loại token khác nhau. Tuy nhiên, nhiều trong số này là các altcoin có thanh khoản tương đối thấp, ngay cả khi một số được cường điệu rất nhiều.

Trong tổng số khoảng 424.000 đô la, hàng chục nghìn đô la tiền điện tử được trải đều trên các token như ELON, SHIB và KEK. Ví dụ, số lượng token PEPE và KEK bị đánh cắp lên tới hàng tỷ, mặc dù cả hai đều không có giá trị quá 20.000 đô la.

Tuy nhiên, các token có thanh khoản cao hơn cũng bị rút với số lượng đáng kể. Hơn 70.000 USDC và hơn 20.000 đô la USDT, wETH tương ứng đã bị đánh cắp trong cuộc tấn công.

Đình chỉ ví bị xâm phạm, người dùng sẽ được bồi thường

May mắn thay cho người dùng sàn giao dịch phi tập trung này, cuộc tấn công không quá tinh vi, cho phép team phát triển nhanh chóng giành lại quyền kiểm soát các lỗ hổng trên nền tảng của họ.

Theo Wu Blockchain, OKX đã xác nhận tất cả người dùng bị ảnh hưởng bởi vụ hack sẽ được bồi thường trong thời gian ngắn.

“OKX tuyên bố do quyền quản lý của hợp đồng tạo lập thị trường DEX OKX đã hủy bỏ bị hack, 18 tài sản trong địa chỉ được ủy quyền cho hợp đồng đã bị xâm phạm. Các hợp đồng bị ảnh hưởng đã bị vô hiệu và tất cả tài sản của người dùng được xác nhận là an toàn. Tất cả người dùng bị ảnh hưởng đã mất khoảng 370.000 đô la và OKX sẽ bồi thường. OKX sẽ tiến hành tự kiểm tra bảo mật và sắp xếp lại tất cả các hợp đồng bị hủy bỏ có liên quan”.

Việc một DEX tương đối nổi tiếng bị hack thành công đã khiến một số thành viên trong cộng đồng sửng sốt. Những người khác cũng nhận xét về thời gian giải quyết nhanh chóng, nói rằng điều này chứng tỏ OKX có thể không phi tập trung như các nhà phát triển tuyên bố.

Mặc dù điều này cần phải suy nghĩ nghiêm túc, nhưng cũng đúng rằng killswitch tích hợp là một biện pháp phòng ngừa an toàn cho mọi nền tảng. Nếu quyền truy cập của nhà phát triển vào nền tảng chỉ đơn giản là tắt các ví bị lỗi, thì sẽ không hợp lý khi buộc tội họ gian dối. Rốt cuộc, nhờ hạn chế quyền truy cập mà họ đã ngăn chặn cuộc tấn công trong thời gian ngắn.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Crypto Potato

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode