Stars Arena bị hack và rút cạn 2,9 triệu đô la giá trị bị khoá

Updated: 07/10/2023 at 16:32

Nền tảng mã thông báo xã hội dựa trên Avalanche Stars Arena đã bị tấn công khai thác và mất tất cả số tiền bị khóa trong hợp đồng thông minh của nó. 

Theo tài khoản phân tích bảo mật PeckShield, quy mô của vụ tấn công là khoảng 2,9 triệu USD.

Xem xét dữ liệu từ DefiLlama, lượng giá trị bị khóa trong hợp đồng thông minh của dự án đã giảm xuống còn 0,47 USD.

Nguồn: DefiLlama

“Đã có một vụ xâm phạm an ninh lớn với hợp đồng thông minh. Chúng tôi đang tích cực kiểm tra vấn đề. Không gửi bất kỳ khoản tiền nào,” Stars Arena cho biết.

PeckShield cho biết, lỗ hổng này là do sự cố reentrancy, cho phép kẻ tấn công bán vé với giá cao hơn nhiều so với giá trị của chúng, lên tới 2.740 USD mỗi vé.

Người dùng ứng dụng vẫn có thể rút token họ có trong ví trên ứng dụng nhưng sẽ không nhận được bất kỳ giá trị nào nếu họ bán vé – thể hiện quyền truy cập vào nhóm trò chuyện của người khác – mà họ sở hữu.

Vào thời điểm viết bài, giá AVAX đã lao dốc hơn 10% ngay sau tin tức và hiện đang giao dịch ở mức 10,74 đô la.

Nguồn: TradingView

Stars Arena là gì?

Stars Arena là bản sao của FriendTech, một ứng dụng cho phép bạn mua token để truy cập vào phòng trò chuyện của một cá nhân. Các token thường được định giá theo đường cong liên kết, vì vậy chúng ngày càng đắt hơn khi có nhiều người mua token hơn. Phí của các loại ứng dụng này cũng khá cao, trong đó FriendTech tính phí 10% cho mỗi giao dịch, chia đều cho ứng dụng và chủ sở hữu nhóm.

Stars Arena gần đây đã gặp phải một lỗ hổng nhỏ hơn nhiều, cho phép bất kỳ ai cũng có thể rút tiền Avax khỏi hợp đồng thông minh của dự án. Tuy nhiên, lỗi này rất khó khai thác vì nó không mang lại lợi nhuận khi phí giao dịch cao và số tiền bị mất trước khi được khắc phục là rất ít.

Vào thời điểm đó, Giám đốc điều hành Ava Labs Emin Gun Sirer đã mô tả các báo cáo về vấn đề này là “FUD” – nghĩa thực tế là những lời chỉ trích không chính đáng – và cho biết đã đến lúc quay lại vui chơi trên đấu trường. Stars Arena cũng đã đăng một bài dài trên X tuyên bố rằng nó đang bị nhắm đến bởi những kẻ độc hại trong “FUD phối hợp” và hứa rằng “Chúng tôi sẽ chiến đấu, chúng tôi sẽ sống sót, chúng tôi sẽ chiến thắng”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

Được đề cập trong bài viết
Mới cập nhật

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Trong 24 giờ qua, giá RIVER đã trở thành tâm điểm chú ý của giới đầu tư khi ghi nhận mức tăng trưởng đáng kể 11%, vượt xa mức tăng trung bình từ 4% đến 6% của phần lớn thị trường tiền điện tử. Bước ngoặt tại thời điểm quan... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode