Hacker đánh cắp 30,000 EOS qua lỗ hổng của dApp đánh bạc

Updated: 15/09/2019 at 8:30

Một kẻ tấn công đã đánh cắp ít nhất 30,000 EOS bằng cách khai thác các dApp đánh bạc trên mạng. Bằng cách làm tắc nghẽn mạng với các tài nguyên được thuê, kẻ tấn công có thể đảm bảo kết quả chiến thắng mọi lúc.

 

Mổ xẻ vụ trộm

Như các thành viên cộng đồng đã chỉ ra trên Twitter, kẻ tấn công đã tìm cách đánh cắp hơn 30,000 EOS bằng cách thao túng các điều kiện chiến thắng trong các ứng dụng đánh bạc.

Đầu tiên, họ đã thuê một lượng lớn CPU và NET tại sàn giao dịch tài nguyên REX của EOS. Bằng cách stake CPU và NET cho bản thân và hợp đồng bị tấn công, kẻ tấn công đã có thể định giá hầu hết các giao dịch của mọi người dùng khác.

Khi mạng bị nghẽn, kẻ tấn công đã khởi xướng một số hợp đồng cho các dApp đánh bạc. Tuy nhiên, với các ứng dụng dựa vào các giao dịch để xác định các điều kiện chiến thắng, chúng có thể bị thao túng.

Sự tắc nghẽn đồng nghĩa với việc chỉ có hacker và ứng dụng bị tấn công mới đủ CPU để hoạt động. Điều này ngăn cản các nhà phát triển ngăn chặn cuộc tấn công ngay khi nó được phát hiện.

“Những điều kẻ tấn công đã làm:

  1. Thuê một lượng lớn CPU và NET tại sàn giao dịch tài nguyên REX.
  2. Đặt cược CPU & NET cho bản thân và hợp đồng bị tấn công.
  3. Gây tắc nghẽn mạng.
  4. Bắt đầu một số giao dịch cho hợp đồng bị tấn công. Kiếm được rất nhiều EOS trong các dApp đánh bạc”.

EOS: Nền tảng được lựa chọn?

EOS đã vượt qua Ethereum trên phương diện là nền tảng được lựa chọn dành cho người dùng dApps, và phần lớn lưu lượng truy cập này là thông qua các ứng dụng đánh bạc. Tuy nhiên, một số báo cáo cho thấy rất nhiều trong số chúng thuộc về các bot và các dApp đang phải đang vật lộn để thu hút người dùng.

Các nhà phê bình cũng chỉ trích mạng vì mức độ tập trung hóa của nó, khiến nhà sáng lập Dan Larimar đã từng chế giễu với Bitcoin và Ethereum vào đầu năm. Larimar tuyên bố rằng anh ta có thể ‘hạ bệ’ được hai mạng tiền điện tử lớn nhất.

Gần đây, EOS đã chịu một cú đánh khác vào uy tín của mình, khi đồng sáng lập Wikipedia, Larry Sanger, nói rằng mạng lưới này “thực tế được tập trung hóa trong tay người Trung Quốc”.

Sanger đã giải thích lý do tại sao ông cảm thấy không thể tiếp tục xây dựng các dApp của mình trên nền tảng này.

Những gì ông nói có thể có lý, khi chính phủ Trung Quốc tiếp tục xếp hạng EOS đầu tiên trong danh sách 10 loại tiền điện tử hàng đầu. Bitcoin trong khi đó, vẫn không thể lọt vào top 10.

Huyền Đinh

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sky (SKY), trước đây là Maker DAO (MKR), đã ghi nhận mức tăng hơn 5% vào chiều thứ Tư, tiếp nối đà hồi phục từ đường trung bình động hàm mũ (EMA) 200 ngày. Lực cầu gia tăng được củng cố nhờ thời hạn chót nâng cấp MKR sang SKY... ...

Ethereum Foundation (EF) vừa công bố cuộc thi bảo mật trị giá 2 triệu USD nhằm củng cố cho bản nâng cấp Fusaka sắp tới. Sáng kiến được công bố ngày 15/9, mời gọi các nhà nghiên cứu toàn cầu tham gia rà soát mã nguồn của bản nâng cấp.... ...

Quyết định cắt giảm lãi suất của Cục Dự trữ Liên bang (Fed) đang đến gần, chỉ còn vài giờ nữa. Các trader hiện đang tranh luận liệu động thái này sẽ là 25 điểm cơ bản, 50 điểm cơ bản hay không có thay đổi nào. Sự không chắc... ...

Hyperliquid (HYPE) đang lấy lại đà tăng vào giữa tuần, hiện giao dịch trên 55 USD vào ngày thứ Tư, sau nhịp điều chỉnh từ mức đỉnh lịch sử 57,40 USD hồi tuần trước. Sự phục hồi này được tiếp sức bởi hoạt động mạng lưới sôi động, khi stablecoin... ...

Đa số các tổ chức tài chính và doanh nghiệp hiện chưa sử dụng stablecoin có kế hoạch triển khai trong vòng 6–12 tháng tới, theo khảo sát của EY-Parthenon công bố ngày 15/9. Khảo sát 350 nhà quản lý cấp cao cho thấy 54% số đơn vị chưa dùng... ...

BNB đang thể hiện động lực tăng mạnh, đạt mức ATH mới, trong khi Bitcoin và các tiền điện tử lớn khác vẫn thận trọng trước cuộc họp FOMC sắp tới. Các trader theo dõi sát sao tâm lý thị trường khi nhà đầu tư chờ tín hiệu từ Cục... ...

Giá Ethena (ENA) vẫn duy trì dưới mốc 0,70 USD vào ngày thứ Tư, đánh dấu chuỗi giảm liên tiếp sang ngày thứ năm. Dù vậy, các tín hiệu từ thị trường phái sinh và phân tích kỹ thuật lại hé mở triển vọng đảo chiều tăng, đặc biệt khi... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) được dự báo sẽ bước vào một tuần đầy sóng gió khi thị trường nín thở chờ đợi quyết định lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) vào thứ Tư tới. Hiện tại, BTC đã vượt lên trên vùng kháng... ...

Một cột mốc quan trọng vừa được ghi nhận trong thế giới tiền điện tử. Trên các mạng blockchain lớn, tổng số token hiện đã đạt 100 triệu, đánh dấu bước phát triển đáng chú ý của tài sản kỹ thuật số. Trong số này, Solana nổi bật với tư... ...

Kho bạc tài sản số (Digital Asset Treasuries – DAT) đang chịu sức ép trở lại sau khi giá trị tài sản ròng thị trường (market Net Asset Value – mNAV) sụt giảm mạnh, làm dấy lên nghi ngờ về khả năng duy trì nhịp độ mua vào tiền điện... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode