Stars Arena bị hack và rút cạn 2,9 triệu đô la giá trị bị khoá

Updated: 07/10/2023 at 16:32

Nền tảng mã thông báo xã hội dựa trên Avalanche Stars Arena đã bị tấn công khai thác và mất tất cả số tiền bị khóa trong hợp đồng thông minh của nó. 

Theo tài khoản phân tích bảo mật PeckShield, quy mô của vụ tấn công là khoảng 2,9 triệu USD.

Xem xét dữ liệu từ DefiLlama, lượng giá trị bị khóa trong hợp đồng thông minh của dự án đã giảm xuống còn 0,47 USD.

Nguồn: DefiLlama

“Đã có một vụ xâm phạm an ninh lớn với hợp đồng thông minh. Chúng tôi đang tích cực kiểm tra vấn đề. Không gửi bất kỳ khoản tiền nào,” Stars Arena cho biết.

PeckShield cho biết, lỗ hổng này là do sự cố reentrancy, cho phép kẻ tấn công bán vé với giá cao hơn nhiều so với giá trị của chúng, lên tới 2.740 USD mỗi vé.

Người dùng ứng dụng vẫn có thể rút token họ có trong ví trên ứng dụng nhưng sẽ không nhận được bất kỳ giá trị nào nếu họ bán vé – thể hiện quyền truy cập vào nhóm trò chuyện của người khác – mà họ sở hữu.

Vào thời điểm viết bài, giá AVAX đã lao dốc hơn 10% ngay sau tin tức và hiện đang giao dịch ở mức 10,74 đô la.

Nguồn: TradingView

Stars Arena là gì?

Stars Arena là bản sao của FriendTech, một ứng dụng cho phép bạn mua token để truy cập vào phòng trò chuyện của một cá nhân. Các token thường được định giá theo đường cong liên kết, vì vậy chúng ngày càng đắt hơn khi có nhiều người mua token hơn. Phí của các loại ứng dụng này cũng khá cao, trong đó FriendTech tính phí 10% cho mỗi giao dịch, chia đều cho ứng dụng và chủ sở hữu nhóm.

Stars Arena gần đây đã gặp phải một lỗ hổng nhỏ hơn nhiều, cho phép bất kỳ ai cũng có thể rút tiền Avax khỏi hợp đồng thông minh của dự án. Tuy nhiên, lỗi này rất khó khai thác vì nó không mang lại lợi nhuận khi phí giao dịch cao và số tiền bị mất trước khi được khắc phục là rất ít.

Vào thời điểm đó, Giám đốc điều hành Ava Labs Emin Gun Sirer đã mô tả các báo cáo về vấn đề này là “FUD” – nghĩa thực tế là những lời chỉ trích không chính đáng – và cho biết đã đến lúc quay lại vui chơi trên đấu trường. Stars Arena cũng đã đăng một bài dài trên X tuyên bố rằng nó đang bị nhắm đến bởi những kẻ độc hại trong “FUD phối hợp” và hứa rằng “Chúng tôi sẽ chiến đấu, chúng tôi sẽ sống sót, chúng tôi sẽ chiến thắng”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode