Game NFT Munchables trên Blast bị exploit 62 triệu đô la

Updated: 27/03/2024 at 12:14

Game NFT Munchables, được xây dựng trên Ethereum layer 2 Blast, đã bị exploit 62 triệu đô la. 

Munchables đã thông báo về sự cố trên X và cho biết đang theo dõi chuyển động của kẻ tấn công, đồng thời “cố gắng ngăn chặn hành vi tẩu tán tài sản”.

Nguồn: ZachXBT

Điều tra viên onchain ZachXBT đã chỉ rõ địa chỉ ví của kẻ tấn công hiện có số dư ETH là 62,45 triệu đô la.

Nguồn: Blastscan

Địa chỉ ví của kẻ tấn công đã tương tác với giao thức Munchables lúc 9:26 UTC (16:26 giờ Việt Nam), trích xuất tổng cộng 17.413 ETH.

Nguồn: DeBank

Sau đó, địa chỉ này đã chuyển số ETH trị giá 10.700 USD thông qua Orbiter Bridge, chuyển Blast ETH thành token ETH gốc. Vào lúc 17:05 (giờ Việt Nam), ví đã gửi thêm 1 ETH đến địa chỉ ví mới. 

ZachXBT tuyên bố vụ exploit bắt nguồn từ việc nhóm Munchables thuê một nhà phát triển người Triều Tiên có bí danh “Werewolves0943”. 

Trong một bài đăng ngày 27 tháng 3, nhà phát triển Solidity 0xQuit tuyên bố rằng cuộc tấn công Munchables đã được lên kế hoạch ngay từ đầu, với việc một trong những nhà phát triển đã nâng cấp hợp đồng Lock – nhằm khóa token trong một khoảng thời gian xác định – theo bản triển khai mới ngay trước khi ra mắt. 

“Có những biện pháp thích hợp để giới hạn số lượng rút không vượt quá tiền gửi. Nhưng trước khi nâng cấp, kẻ tấn công đã tự ý đặt số dư ký gửi là 1.000.000 Ether”.

Nguồn: 0xQuit

“Kẻ lừa đảo đã sử dụng thao tác thủ công trên các khe lưu trữ để tự đặt số dư Ether khổng lồ trước khi biến đổi thành một hợp đồng có vẻ hợp pháp. Sau đó, hắn ta chỉ cần chờ cho đến khi TVL đủ hấp dẫn và rút tiền,” 0xQuit nói thêm. 

Munchables là một ứng dụng GameFi dựa trên Blast xoay quanh các sinh vật dựa trên NFT. Giao thức Munchables cho phép người chơi stake Blast ETH và Blast USD (USDB) để kiếm Blast point và mở khóa các đặc quyền bổ sung trong game.

Một số người dùng X, bao gồm cả cố vấn metaverse có bút danh Cygaar, đã kêu gọi nhóm Blast can thiệp bằng cách đẩy lùi chain về thời điểm trước khi vụ exploit xảy ra.

“Nó sẽ không tạo tiền lệ tốt cho các vấn đề/lỗi exploit trong tương lai, nhưng điều đó là có thể.

Nhóm Blast buộc phải có một trạng thái gốc không hợp lệ để xóa giao dịch bị tấn công. chain có thể cần phải tạm dừng hoàn toàn để thực hiện việc này.

Mặc dù tôi cực lực phản đối hành động này đối với bất kỳ chain nào khác, nhưng tôi không coi Blast là một ‘chain phân quyền nghiêm túc’ mà thay vào đó là nơi dành cho các game, thử nghiệm, v.v.

Do đó, việc họ can thiệp để bảo vệ trải nghiệm người dùng dường như không có gì sai trái”.

Những người khác phản đối đề xuất này vì nó đi ngược lại đặc tính của các mạng phi tập trung. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Giá vàng và bạc lao dốc mạnh trong phiên thứ Sáu sau khi Tổng thống Donald Trump đề cử Kevin Warsh làm Chủ tịch Cục Dự trữ Liên bang (Fed), động thái được cho là làm dịu bớt lo ngại về tính độc lập của ngân hàng trung ương và... ...

Tháng Một đã là một tháng biến động cho tiền điện tử, với những mức tăng đầu tháng theo sau bởi đợt bán tháo mạnh cuối tháng. Một số token lớn đã xóa sạch những thành quả đạt được trong nhiều tuần chỉ trong vài ngày. Trong bối cảnh bất... ...

Stablecoin đang dần trở thành phương thức thanh toán ưu tiên cho các doanh nghiệp, và các số liệu gần đây đã minh chứng rõ ràng cho xu hướng này. Với sự tăng trưởng vượt bậc của EURC và sự xuất hiện của những cái tên mới như USD1, liệu... ...

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode