Hacker đánh cắp 30,000 EOS qua lỗ hổng của dApp đánh bạc

Updated: 15/09/2019 at 8:30

Một kẻ tấn công đã đánh cắp ít nhất 30,000 EOS bằng cách khai thác các dApp đánh bạc trên mạng. Bằng cách làm tắc nghẽn mạng với các tài nguyên được thuê, kẻ tấn công có thể đảm bảo kết quả chiến thắng mọi lúc.

 

Mổ xẻ vụ trộm

Như các thành viên cộng đồng đã chỉ ra trên Twitter, kẻ tấn công đã tìm cách đánh cắp hơn 30,000 EOS bằng cách thao túng các điều kiện chiến thắng trong các ứng dụng đánh bạc.

Đầu tiên, họ đã thuê một lượng lớn CPU và NET tại sàn giao dịch tài nguyên REX của EOS. Bằng cách stake CPU và NET cho bản thân và hợp đồng bị tấn công, kẻ tấn công đã có thể định giá hầu hết các giao dịch của mọi người dùng khác.

Khi mạng bị nghẽn, kẻ tấn công đã khởi xướng một số hợp đồng cho các dApp đánh bạc. Tuy nhiên, với các ứng dụng dựa vào các giao dịch để xác định các điều kiện chiến thắng, chúng có thể bị thao túng.

Sự tắc nghẽn đồng nghĩa với việc chỉ có hacker và ứng dụng bị tấn công mới đủ CPU để hoạt động. Điều này ngăn cản các nhà phát triển ngăn chặn cuộc tấn công ngay khi nó được phát hiện.

“Những điều kẻ tấn công đã làm:

  1. Thuê một lượng lớn CPU và NET tại sàn giao dịch tài nguyên REX.
  2. Đặt cược CPU & NET cho bản thân và hợp đồng bị tấn công.
  3. Gây tắc nghẽn mạng.
  4. Bắt đầu một số giao dịch cho hợp đồng bị tấn công. Kiếm được rất nhiều EOS trong các dApp đánh bạc”.

EOS: Nền tảng được lựa chọn?

EOS đã vượt qua Ethereum trên phương diện là nền tảng được lựa chọn dành cho người dùng dApps, và phần lớn lưu lượng truy cập này là thông qua các ứng dụng đánh bạc. Tuy nhiên, một số báo cáo cho thấy rất nhiều trong số chúng thuộc về các bot và các dApp đang phải đang vật lộn để thu hút người dùng.

Các nhà phê bình cũng chỉ trích mạng vì mức độ tập trung hóa của nó, khiến nhà sáng lập Dan Larimar đã từng chế giễu với Bitcoin và Ethereum vào đầu năm. Larimar tuyên bố rằng anh ta có thể ‘hạ bệ’ được hai mạng tiền điện tử lớn nhất.

Gần đây, EOS đã chịu một cú đánh khác vào uy tín của mình, khi đồng sáng lập Wikipedia, Larry Sanger, nói rằng mạng lưới này “thực tế được tập trung hóa trong tay người Trung Quốc”.

Sanger đã giải thích lý do tại sao ông cảm thấy không thể tiếp tục xây dựng các dApp của mình trên nền tảng này.

Những gì ông nói có thể có lý, khi chính phủ Trung Quốc tiếp tục xếp hạng EOS đầu tiên trong danh sách 10 loại tiền điện tử hàng đầu. Bitcoin trong khi đó, vẫn không thể lọt vào top 10.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Thị trường tiền điện tử trong tháng 3 tiếp tục chìm trong trạng thái lo ngại tột độ, với xu hướng giảm giá ở các altcoin vẫn chưa có dấu hiệu phục hồi rõ ràng. Tuy nhiên, trong bối cảnh ảm đạm này, một số altcoin lại nổi bật nhờ... ...

Giám đốc điều hành Coinbase, Brian Armstrong, mới đây chia sẻ trên mạng xã hội X rằng tương lai của các giao dịch tài chính có thể sẽ được dẫn dắt không phải bởi con người, mà bởi các chương trình trí tuệ nhân tạo tự động. “Trong tương lai... ...

Công ty dự trữ Ethereum (ETH) BitMine Immersion Technologies (BMNR) tiếp tục mở rộng danh mục tài sản số trong tuần qua khi mua thêm 60.976 ETH — thương vụ tích lũy lớn nhất của công ty kể từ tháng 12 năm ngoái. “Như câu nói quen thuộc: không ai... ...

Một số altcoin đang âm thầm tiến sát các mốc cao nhất mọi thời đại mới (ATH) khi dòng vốn trên thị trường tiền điện tử chuyển dịch sang các token thuộc nhóm vốn hóa trung bình trong tuần thứ hai của tháng 3. Mặc dù thị trường nói chung... ...

Bittensor (TAO) tăng khoảng 8% tại thời điểm viết bài hôm thứ Ba, tiến sát ngưỡng tâm lý 200 USD. Dữ liệu từ thị trường phái sinh cho thấy hợp đồng mở (OI) của hợp đồng tương lai TAO gia tăng mạnh, cho thấy cả nhà đầu tư lớn lẫn... ...

Sau 17 năm, 2 tháng và khoảng một tuần kể từ khi khối genesis của Bitcoin được khai thác vào tháng 1/2009, mạng lưới đã đạt một cột mốc quan trọng: tổng nguồn cung đã khai thác vượt 20 triệu BTC, theo dữ liệu on-chain. Cột mốc này được ghi... ...

Thị trường tiền điện tử bước sang tuần thứ hai của tháng 3 với nhiều yếu tố thúc đẩy đáng chú ý đang dần hình thành trên các dự án khác nhau. Các bản nâng cấp mạng lưới, sự kiện cung ứng token quy mô lớn và những cột mốc... ...

SharpLink Inc., công ty quản lý ngân quỹ Ethereum được hậu thuẫn bởi Consensys, đã công bố kết quả kinh doanh cả năm 2025 vào thứ Hai, cho thấy tốc độ tích lũy ETH rất nhanh nhưng đồng thời ghi nhận khoản lỗ kế toán lớn do biến động thị... ...

Giá XRP hiện giao dịch ở mức $1,37, ghi nhận mức giảm 63% so với đỉnh cao nhiều năm là $3,66 đạt được vào tháng 7 năm 2025. Điều này đồng nghĩa với việc nhiều holder XRP đang phải chịu các khoản lỗ chưa thực hiện đáng kể, làm nổi... ...

Đà tăng mạnh của giá dầu vẫn không thể làm chùn bước dòng tiền vào thị trường tiền điện tử khi lực mua tiếp tục đẩy Bitcoin (BTC) vượt mốc 69.000 USD trong phiên giao dịch thứ Hai. Dù các quỹ Bitcoin ETF giao ngay ghi nhận dòng vốn rút... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode