Hacker mất 2,5 ETH khi không thể tấn công NEAR Protocol – Rainbow Bridge

Updated: 02/05/2022 at 17:46

Theo Giám đốc điều hành của Aurora Labs, Alex Shevchenko, NEAR Protocol – Rainbow Bridge đã bị tấn công vào ngày 1 tháng 5. Không có quỹ nào bị đánh cắp và kẻ tấn công thậm chí còn mất đi một khoảng tiền kha khá.

hack

Shevchenko nói thêm rằng, các biện pháp bổ sung sẽ được thực hiện để đảm bảo rằng chi phí của một cuộc tấn công sẽ tăng lên.

Ông cũng công khai địa chỉ của kẻ tấn công, với một lượng ETH được gửi đến Tornado Cash. Nỗ lực bắt đầu vào ngày 1 tháng 5, khi hacker này triển khai một hợp đồng và gửi một số tiền để trở thành người chuyển tiếp trên Rainbow Bridge. Ý tưởng của cuộc tấn công là gửi đi các “khối giả” đã được tạo sẵn từ ứng dụng máy khách.

Sau một thời gian, cơ quan giám sát cầu nối đã phát hiện ra rằng, khối đã gửi không nằm trong blockchain NEAR Protocol và đã phát tín hiệu đến Ethereum. Shevchenko giải thích trong tweet của mình:

“Kết quả là, giao dịch của hacker không thành công, giao dịch bot MEV thành công và khôi phục lại “khối giả” của kẻ tấn công. Vài phút sau, trình chuyển tiếp của lại nhận được một khối giả mới”.

Shevchenko đã giải thích sự cố chi tiết hơn trên Twitter. Tuy nhiên, ông nhấn mạnh rằng, dự án sẽ tập trung vào các biện pháp an ninh trong tương lai:

“Tôi mong muốn tất cả những ai đang đổi mới blockchain đều chú ý đến tính bảo mật và hiệu quả của sản phẩm thông qua tất cả các phương tiện có sẵn: hệ thống tự động, thông báo, chương trình bug bunties, kiểm toán nội bộ và bên ngoài”.

Rainbow Bridge là cầu nối xuyên chuỗi cho phép người dùng chuyển tài sản giữa các mạng lưới Ethereum, NEAR và Aurora. Nó được xây dựng bởi Aurora Labs và mang lại trải nghiệm người dùng khá tốt.

DeFi cần tăng cường khả năng bảo mật

Các cuộc tấn công vào cầu nối đang gia tăng trong những tháng gần đây. Vụ lớn nhất trong số này là việc Ronin Bridge bị đánh cắp 615 triệu USD. Các cuộc tấn công khác bao gồm Meter và Wormhole.

Thị trường DeFi là mục tiêu hấp dẫn đối với hacker, do rất nhiều tiền đang đổ vào không gian này. Chỉ trong ba tháng đầu năm 2022, hacker đã đánh cắp hơn 1,22 tỷ USD từ không gian DeFi, gần gấp tám lần so với cùng kỳ năm ngoái.

Đó là lý do Shevchenko nhấn mạnh rằng các nhà phát triển nên tập trung vào bảo mật. Khi có nhiều tiền hơn, hacker sẽ có nhiều cám dỗ và động lực hơn để thực hiện một cuộc tấn công. Các biện pháp bảo mật và kiểm toán sẽ trở thành điều tối quan trọng đối với sự thành công lâu dài của dự án trong không gian này.

Đăng ký tài khoản Binance tại đây (giảm 10% phí giao dịch Spot, Margin và Futures): https://accounts.binance.com/en/register?ref=29171587

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo BeInCrypto

Được đề cập trong bài viết
Mới cập nhật

Các hacker có liên hệ với Triều Tiên đã đánh cắp hơn 2 tỷ USD tài sản crypto trong năm 2025 — mức cao nhất từng được ghi nhận. Trong khi đó, lực lượng thực thi pháp luật quốc tế đã thu hồi 439 triệu USD và bắt giữ hàng... ...

Đà tăng của DeXe (DEXE) tiếp tục giữ vị thế chủ đạo trên thị trường khi đồng coin này ghi nhận mức tăng 12% chỉ trong 24 giờ qua. Tuy nhiên, giữa làn sóng phục hồi mạnh mẽ, giới đầu tư vẫn không khỏi băn khoăn: liệu DeXe có đủ... ...

Pump.fun, nền tảng launchpad hàng đầu trên Solana vốn nổi tiếng với việc khơi mào cơn sốt memecoin, đang mở rộng hoạt động để chào đón các đợt ra mắt token tiện ích. Thông tin về bước tiến này đã thúc đẩy token gốc PUMP của nền tảng tăng hơn... ...

Tháng 10 năm nay không còn là “mùa Uptober” quen thuộc. Thay vì khởi sắc, Bitcoin (BTC) lại lao dốc, kéo theo sự nguội lạnh trong tâm lý của nhà đầu tư nhỏ lẻ. Hoạt động trên mạng lưới chững lại khi nỗi sợ hãi dần bao trùm thị trường.... ...

Hai quỹ đầu tư mới — BSOL của Bitwise và GSOL của Grayscale — đã nhanh chóng thu hút hơn 500 triệu USD tài sản, chỉ trong vài ngày sau khi niêm yết trên Sở Giao dịch Chứng khoán New York, đánh dấu một màn ra mắt ấn tượng cho các... ...

Sự ổn định giữa cơn sóng dữ mới là thước đo thật sự của sức mạnh. Và Ethereum (ETH) đang chứng minh điều đó một cách rõ ràng. Kể từ sau cú sụt giảm mạnh, ETH đã bốn lần kiểm tra ngưỡng hỗ trợ 3.680 USD — và mỗi lần... ...

CEO Coinbase Brian Armstrong đã khép lại buổi họp báo cáo lợi nhuận quý 3 ngày 30/10 bằng một câu nói khiến các hợp đồng dự đoán trực tiếp trên Polymarket và Kalshi lập tức được “giải quyết”. Sự việc nhanh chóng dấy lên tranh luận: liệu Armstrong chỉ đang đùa... ...

Mặc dù Dogecoin (DOGE) đã có sự phục hồi nhẹ 1,2% vào đầu tháng 11, nhưng đà tăng này vẫn khá yếu ớt. Giá DOGE hiện vẫn giảm 5,9% trong tuần và gần 27% trong tháng. Đáng chú ý, các tín hiệu từ dữ liệu on-chain đang phản ánh xu... ...

Nhà phân tích crypto Lark Davis gọi tháng 11 là “tháng mạnh nhất của Bitcoin”, với mức tăng trung bình khoảng 42%. Tuy nhiên, biểu đồ heat map cho thấy con số trung vị thấp hơn nhiều — và phần lớn mức tăng trung bình này đến từ một năm... ...

Cuộc tranh luận “Ethereum hay Solana tốt hơn” thường bỏ qua sự khác biệt sâu sắc trong kiến trúc mà hai mạng này đã theo đuổi đến năm 2025. Ethereum đã phát triển thành một lớp settlement dành cho các rollup mô-đun, trong khi Solana lại tăng tốc trên con... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode