Hacker có tâm nhất năm, để lại chỉ dẫn bảo mật cho Thorchain

Updated: 27/07/2021 at 20:38

Thorchain, một giao thức DeFi phổ biến, đã bị tấn công hai lần liên tiếp trong hai tuần ngắn ngủi, dẫn đến thiệt hại hơn 10 triệu đô la. Hacker đã để lại một thông báo chỉ dẫn trong cuộc tấn công mới nhất, nêu chi tiết các biện pháp cần được thực hiện để bảo vệ người dùng.

Hacker chỉ dẫn bảo mật cho Thorchain

Thorchain có tính năng tạo thị trường tự động (AMM) và sàn giao dịch phi tập trung (DEX) khá thanh khoản với tổng giá trị bị khóa (TVL) hiện khoảng 101,75 triệu đô la.

Cuộc tấn công đầu tiên đã khiến giao thức thiệt hại 4.000 Ether. Trong cuộc tấn công thứ hai một tuần sau đó, được thực hiện chống lại hợp đồng ETH Router trong Thorchain Bifrost, hơn 8 triệu đô la đã bốc hơi. Theo hacker thực hiện cuộc tấn công này, lỗ hổng bảo mật đã được biết đến trước và hoàn toàn có thể ngăn chặn được.

Khi sử dụng Solidity, ngôn ngữ mã hóa hợp đồng thông minh Ethereum trong giao thức, các lập trình viên khuyên các nhà phát triển không nên sử dụng một số phương pháp mã hóa nhất định để chuyển tiền. Tuy nhiên, điều này được cho là đã bị team phụ trách bỏ qua, dẫn đến sự cố trong code hợp đồng RUNE, token gốc của giao thức.

Sau khi tấn công khai thác, hacker không vội rời khỏi hiện trường. Thay vào đó, anh ta đã để lại một tin nhắn troll giao thức một cách hiệu quả. Trong dữ liệu đầu vào tx, hacker đã chỉ ra những điều sau:

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

“Có thể lấy thêm cả ETH, BTC, LYC, BNB và BEP20s nếu tôi chờ thêm một chút nhưng chỉ muốn dạy một bài học giảm thiểu thiệt hại. Có nhiều vấn đề nghiêm trọng.

Tiền thưởng 10% VAR có thể ngăn chặn điều này

Vô hiệu hóa cho đến khi kiểm toán xong

Kiểm toán không phải có cũng được không có cũng không sao

Đừng vội phân tích code để phát hiện lỗi”.

Hacker đã trình bày rõ ràng tất cả các bước cần thiết để thực hiện cuộc tấn công, nhấn mạnh việc giao thức không cấp tiền thưởng hoặc tổ chức kiểm tra code. Các nhà phát triển giao thức ban đầu tin rằng vụ hack chỉ gây tổn thất 800.000 đô la và được thực hiện bởi một hacker mũ trắng trong khi số tiền thực tế bị lấy đi gồm:

  • 966.620 ACLX
  • 20.866.664.530 XRUNE
  • 1.672.794.010 USDC
  • 56.104.000 SUSHI
  • 6,910 YFI
  • 990.137.460 USDT

RUNE đã tiếp tục giảm sau khi mất gần 25% sau cuộc tấn công và hiện đang giao dịch quanh mức 4,17 đô la.

Hacker để lại chi tiết cuộc tấn công và hỗ trợ Thorchain về vấn đề bảo mật

Biểu đồ giá RUNE | Nguồn: Tradingview

Mặc dù Thorchain kể từ đó đã đưa ra kế hoạch để hoàn trả tiền cho người dùng bị ảnh hưởng bởi cuộc tấn công, nhưng yếu tố cần thiết hơn cả là quyết định thuê các công ty bảo mật để kiểm tra code và bảo vệ giao thức khỏi các cuộc tấn công tiềm năng trong tương lai.

Ông Giáo

Theo News.Bitcoin

Được đề cập trong bài viết
Mới cập nhật

BNB (trước đây là Binance Coin) đang dao động quanh ngưỡng 855 USD tại thời điểm viết bài vào ngày thứ Ba, sau nhịp điều chỉnh nhẹ trong phiên trước đó. Áp lực giảm giá ngày càng rõ nét khi các dữ liệu on-chain và thị trường phái sinh cho... ...

Bitcoin lao dốc xuống mốc 85.000 USD vào ngày 15/12, nối dài chuỗi giảm giá khi các rủi ro vĩ mô toàn cầu, hoạt động giảm đòn bẩy và thanh khoản hạn chế cùng lúc tác động mạnh. Đợt giảm này đã cuốn phăng hơn 100 tỷ USD khỏi tổng... ...

Chủ tịch SEC Paul Atkins cảnh báo rằng nếu không được kiểm soát bằng các chính sách chính thức, chính phủ liên bang có thể khai thác tiềm năng của lĩnh vực crypto để phục vụ giám sát tài chính trên diện rộng. Tuy nhiên, theo ông, ngành này cũng... ...

Aster (ASTER), Midnight (NIGHT) và Ethena (ENA) đang dẫn đầu nhóm altcoin giảm mạnh nhất trong 24 giờ qua, khi thị trường tiền điện tử bước vào giai đoạn điều chỉnh rõ rệt sau cú trượt giá của Bitcoin (BTC) xuống dưới ngưỡng 86.000 USD. Đà suy yếu của tiền... ...

Mặc dù Bitcoin (BTC) đã phục hồi nhẹ sau cú giảm sâu, ZCash (ZEC) vẫn chưa thể lấy lại những gì đã mất gần đây. Theo báo cáo mới nhất của Coinphoton, ZCash có tiềm năng tăng lên mức $605 nếu phá vỡ thành công khỏi kênh giá giảm. Một... ...

Các sản phẩm đầu tư crypto toàn cầu do những tổ chức quản lý tài sản lớn như BlackRock, Bitwise, Fidelity, Grayscale, ProShares và 21Shares quản lý đã ghi nhận dòng tiền ròng vào đạt 864 triệu USD trong tuần qua, theo dữ liệu từ CoinShares. Đây là tuần thứ... ...

Mantle (MNT) đang giữ vững vị thế trên vùng hỗ trợ ngắn hạn quanh mốc 1,23 USD tại thời điểm viết bài ngày thứ Ba, bất chấp bức tranh ảm đạm của thị trường tiền điện tử nói chung. Nếu phe bò tiếp tục gia tăng sức ép và củng... ...

Theo Chỉ số Sợ hãi & Tham lam Tiền điện tử (Crypto Fear & Greed Index), tâm lý thị trường tiền điện tử trong tuần thứ ba của tháng 12 tiếp tục bị chi phối bởi nỗi sợ hãi, với mức điểm đạt cực đại. Tâm lý bi quan này... ...

Tòa án Tối cao Vương quốc Anh đã từ chối xem xét đơn kháng cáo trong vụ kiện kéo dài trị giá 13 tỷ USD do các nhà đầu tư Bitcoin Satoshi Vision (BSV) khởi xướng, qua đó ủng hộ các phán quyết trước đó nhằm thu hẹp trách nhiệm... ...

Công ty kho bạc Ethereum BitMine Immersion tiếp tục đẩy mạnh chiến lược tích lũy tài sản số khi mua thêm 102.259 ETH trong tuần qua, đánh dấu bước mở rộng lớn kể từ lần công bố gần nhất. Thương vụ này nâng tổng lượng Ethereum do BitMine nắm giữ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode