Launch Zone, BSCex bị rút hơn 7 triệu đô la do lỗ hổng hợp đồng

Updated: 27/03/2023 at 21:33

Theo nhà điều tra tiền điện tử Scam Sniffer và SlowMist, các sàn giao dịch phi tập trung Launch Zone (LZ) và BSCex (BSCX) đang gặp phải lỗ hổng hợp đồng, gây thiệt hại hơn 7,7 triệu đô la.

Lỗ hổng bị phát hiện vào khoảng 20 giờ ngày 26/3 (theo giờ Việt Nam) và hơn 34.000 ví đang bị đe dọa, theo dữ liệu mà Scam Sniffer chia sẻ.

Lỗ hổng

Vấn đề bắt nguồn từ hợp đồng SwapX trên BNB Chain — phát hiện sau khi người dùng báo cáo BUSD của họ đã bị đánh cắp.

Qua truy vết, phát hiện số tiền bị đánh cắp từ một hợp đồng SwapX ủy quyền đã ra mắt hơn 700 ngày trước. Bốn hợp đồng được coi là dễ bị tấn công được triển khai vào tháng 1/2021, tháng 5/2021, tháng 7/2021tháng 10/2021.

Tại thời điểm viết bài, địa chỉ chính và “chiến lợi phẩm” của hacker vẫn đang hoạt động. Kẻ tấn công khai thác sử dụng SwapX để wash trade hoặc đổi tiền đánh cắp lấy token có giá trị thấp.

Nhà sáng lập ẩn danh của SlowMist đã nhận xét về lỗ hổng SwapX và ngụ ý rằng họ thấy nó xuất hiện vài năm trước.

“Ai có thể nghĩ rằng có lỗ hổng trong dự án ủy quyền địa chỉ ví cách đây 2 đến 3 năm. Nhiều người dùng đã không hủy ủy quyền. Hacker sẽ tiếp tục theo dõi các địa chỉ ví có rủi ro ủy quyền này. Một khi họ tìm thấy tiền, họ sẽ đánh cắp chúng…”.

BNB Chain liên tục dính líu đến các vụ tấn công khai thác

Theo một nghiên cứu gần đây của Rekt Database, lĩnh vực tiền điện tử đã mất 372 triệu đô la do lừa đảo và tấn công khai thác kể từ đầu năm.

Báo cáo cũng tiết lộ BNB Chain là điểm đến phổ biến nhất của bọn tội phạm tiền điện tử. Có 47 vụ tấn công được ghi nhận kể từ đầu năm. Trong số các cuộc tấn công, BNB Chain đã phải hứng chịu 18 đợt — chiếm hơn 38% các cuộc tấn công.

Launch Zone

Nguồn: Rekt Database

Dữ liệu từ năm 2022 cho thấy tốc độ tăng trưởng đáng kể của BNB Chain. Theo một báo cáo của DappRadar từ tháng 12/2022, BNB Chain triển khai số lượng ứng dụng phi tập trung nhiều nhất vào năm 2022, khởi chạy 2.163 dApp.

Trong khi đó, một báo cáo khác cùng tháng tiết lộ 12% trong số tất cả các token triển khai trên BNB Chain là lừa đảo kéo thảm. Nghiên cứu đã phát hiện 117.629 token lừa đảo được triển khai trong 11 tháng đầu năm 2022 — cho thấy BNB Chain lưu trữ 14.115 token lừa đảo từ tháng 1/2022 đến tháng 11/2022.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cryptoslate

Được đề cập trong bài viết
Mới cập nhật

Stani Kulechov, nhà sáng lập Aave, vừa công bố một lộ trình dài hạn, vạch ra cách giao thức cho vay DeFi lớn nhất thị trường sẽ mở rộng để trở thành “lớp tín dụng nền tảng” của nền kinh tế onchain. Động thái này diễn ra trong bối cảnh... ...

Bitcoin (BTC) ghi nhận lực mua đẩy giá vượt mốc 90.000 USD vào thứ Tư, tuy nhiên các vùng giá cao hơn nhanh chóng thu hút áp lực bán từ phe gấu. Dữ liệu từ Farside Investors cho thấy các quỹ Bitcoin ETF giao ngay ghi nhận dòng vốn rút... ...

Trong suốt hai năm, tài chính phi tập trung (DeFi) vận hành dựa trên một giả định cốt lõi: các tài sản thuần crypto có thể đóng vai trò nền tảng tiền tệ cho một hệ thống tài chính song song. Ethereum được stake thông qua Lido trở thành trụ... ...

Diễn biến giá Bitcoin (BTC) gần đây đã khiến giới đầu tư lo ngại về nguy cơ sụt giảm sâu hơn, song nhiều chuyên gia phân tích thị trường lại nhận định rằng một đợt điều chỉnh kéo dài có thể mang lại lợi ích tích cực về dài hạn.... ...

Khi Donald Trump trở lại Nhà Trắng, phần lớn giới đầu tư tiền điện tử kỳ vọng một kịch bản quen thuộc sẽ tái diễn: những phát ngôn ủng hộ thị trường, quy định cởi mở hơn, dòng vốn tổ chức mạnh mẽ và tâm lý chấp nhận rủi ro... ...

Giá Pancake (CAKE) tiếp tục chịu áp lực mạnh trong phiên giữa tuần khi duy trì giao dịch dưới ngưỡng 2 USD và lùi về mức thấp nhất trong hai tháng, phản ánh việc phe gấu đang nắm giữ lợi thế rõ rệt trên thị trường. Đà điều chỉnh không... ...

Các trader Bitcoin thường chú ý đến các động thái của Cục Dự trữ Liên bang Mỹ (Fed). Tuy nhiên, Ngân hàng Trung ương Nhật Bản (BoJ) cũng đóng một vai trò quan trọng không kém đối với thị trường tiền điện tử toàn cầu. Điều này xuất phát từ... ...

Giá Aave (AAVE) tiếp tục chịu áp lực điều chỉnh khi lùi xuống dưới mốc 186 USD tại thời điểm viết bài vào ngày thứ Tư, sau cú thất bại trong việc chinh phục vùng kháng cự then chốt. Các dữ liệu từ thị trường phái sinh cùng hệ thống... ...

Charles Edwards, nhà sáng lập quỹ đầu tư định lượng Bitcoin và tài sản số Capriole, cảnh báo rằng giá Bitcoin có thể giảm sâu dưới mốc 50.000 USD nếu mạng lưới này không được nâng cấp để chống lại nguy cơ từ máy tính lượng tử trước năm 2028.... ...

Hyperliquid (HYPE) đang giữ vững trên ngưỡng 26 USD tại thời điểm viết bài hôm thứ Tư, sau chuỗi ba phiên giảm liên tiếp. Hyperliquid Foundation đã chính thức khởi động cuộc bỏ phiếu của các validator với mục tiêu cắt giảm nguồn cung thông qua việc đốt quỹ hỗ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode