Hacker mất 2,5 ETH khi không thể tấn công NEAR Protocol – Rainbow Bridge

Updated: 02/05/2022 at 17:46

Theo Giám đốc điều hành của Aurora Labs, Alex Shevchenko, NEAR Protocol – Rainbow Bridge đã bị tấn công vào ngày 1 tháng 5. Không có quỹ nào bị đánh cắp và kẻ tấn công thậm chí còn mất đi một khoảng tiền kha khá.

hack

Shevchenko nói thêm rằng, các biện pháp bổ sung sẽ được thực hiện để đảm bảo rằng chi phí của một cuộc tấn công sẽ tăng lên.

Ông cũng công khai địa chỉ của kẻ tấn công, với một lượng ETH được gửi đến Tornado Cash. Nỗ lực bắt đầu vào ngày 1 tháng 5, khi hacker này triển khai một hợp đồng và gửi một số tiền để trở thành người chuyển tiếp trên Rainbow Bridge. Ý tưởng của cuộc tấn công là gửi đi các “khối giả” đã được tạo sẵn từ ứng dụng máy khách.

Sau một thời gian, cơ quan giám sát cầu nối đã phát hiện ra rằng, khối đã gửi không nằm trong blockchain NEAR Protocol và đã phát tín hiệu đến Ethereum. Shevchenko giải thích trong tweet của mình:

“Kết quả là, giao dịch của hacker không thành công, giao dịch bot MEV thành công và khôi phục lại “khối giả” của kẻ tấn công. Vài phút sau, trình chuyển tiếp của lại nhận được một khối giả mới”.

Shevchenko đã giải thích sự cố chi tiết hơn trên Twitter. Tuy nhiên, ông nhấn mạnh rằng, dự án sẽ tập trung vào các biện pháp an ninh trong tương lai:

“Tôi mong muốn tất cả những ai đang đổi mới blockchain đều chú ý đến tính bảo mật và hiệu quả của sản phẩm thông qua tất cả các phương tiện có sẵn: hệ thống tự động, thông báo, chương trình bug bunties, kiểm toán nội bộ và bên ngoài”.

Rainbow Bridge là cầu nối xuyên chuỗi cho phép người dùng chuyển tài sản giữa các mạng lưới Ethereum, NEAR và Aurora. Nó được xây dựng bởi Aurora Labs và mang lại trải nghiệm người dùng khá tốt.

DeFi cần tăng cường khả năng bảo mật

Các cuộc tấn công vào cầu nối đang gia tăng trong những tháng gần đây. Vụ lớn nhất trong số này là việc Ronin Bridge bị đánh cắp 615 triệu USD. Các cuộc tấn công khác bao gồm Meter và Wormhole.

Thị trường DeFi là mục tiêu hấp dẫn đối với hacker, do rất nhiều tiền đang đổ vào không gian này. Chỉ trong ba tháng đầu năm 2022, hacker đã đánh cắp hơn 1,22 tỷ USD từ không gian DeFi, gần gấp tám lần so với cùng kỳ năm ngoái.

Đó là lý do Shevchenko nhấn mạnh rằng các nhà phát triển nên tập trung vào bảo mật. Khi có nhiều tiền hơn, hacker sẽ có nhiều cám dỗ và động lực hơn để thực hiện một cuộc tấn công. Các biện pháp bảo mật và kiểm toán sẽ trở thành điều tối quan trọng đối với sự thành công lâu dài của dự án trong không gian này.

Đăng ký tài khoản Binance tại đây (giảm 10% phí giao dịch Spot, Margin và Futures): https://accounts.binance.com/en/register?ref=29171587

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo BeInCrypto

Được đề cập trong bài viết
Mới cập nhật

Bitwise, công ty đầu tư crypto và quản lý quỹ chỉ số, cho rằng Bitcoin sẽ tiếp tục lập đỉnh lịch sử mới vào năm 2026, bất chấp giai đoạn suy yếu kéo dài trong hai tháng gần đây. Theo dự báo của Bitwise, tài sản crypto dẫn đầu thị... ...

Anchorage Digital tiếp tục mở rộng hoạt động M&A trong tuần này với việc mua lại Hedgey, một startup chuyên phát triển giải pháp quản lý cap table token. Các điều khoản tài chính của thương vụ không được công bố, tương tự như thương vụ Anchorage mua lại mảng... ...

Các nhà đầu tư từ lâu đã coi dự trữ Bitcoin trên các sàn giao dịch là một chỉ báo quan trọng phản ánh mức độ tích lũy và sự khan hiếm. Trong tháng này, lượng Bitcoin nắm giữ trên các sàn đã giảm xuống mức thấp kỷ lục mới.... ...

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chật vật trước áp lực bán khi toàn bộ thị trường duy trì nhịp điều chỉnh kéo dài sang giữa tuần. Đà giá suy yếu của ba tiền điện tử có vốn hóa lớn nhất thị trường đang phát đi tín... ...

Cứ vài tuần một lần, các trang tổng hợp tin crypto lại giật tít đầy kịch tính về việc dòng vốn “xoay trục” từ Bitcoin sang Ethereum. Một cá voi hoán đổi 200 triệu USD trên THORChain, dòng tiền vào ETF Ethereum tăng ba ngày liên tiếp, hay một cây... ...

SPX6900 (SPX), Pi Network (PI) và Filecoin (FIL) bất ngờ trở thành tâm điểm khi ghi nhận mức tăng ấn tượng nhất trong vòng 24 giờ qua, bất chấp thị trường tiền điện tử tổng thể vẫn chìm trong áp lực điều chỉnh. Đà tăng tốc đột ngột của bộ... ...

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode