Hacker đồng ý trả lại tiền cho giao thức Defi Thala hệ Aptos sau khi đánh cắp 25,5 triệu đô la

Updated: 17/11/2024 at 7:53

Giao thức Defi Thala hệ Aptos đã trở thành nạn nhân của một vụ exploit (tấn công khai thác) vào cuối tuần qua, khi hacker đánh cắp khoảng 25,5 triệu đô la tiền điện tử từ pool thanh khoản của giao thức này.

Tuy nhiên, nhờ vào sự can thiệp kịp thời của các nhóm phục hồi dữ liệu SEAL 911 và Ogle Security Group, Thala đã thành công trong việc đàm phán với hacker để lấy lại số tiền bị đánh cắp, đổi lại khoản tiền thưởng 300.000 đô la. 

“Vào ngày 15 tháng 11 năm 2024, Thala đã bị xâm phạm do lỗ hổng bảo mật riêng biệt trong bản cập nhật mới nhất cho hợp đồng farming v1, cho phép kẻ tấn công rút tổng cộng 25,5 triệu đô la giá trị các token từ pool thanh khoản. Chúng tôi ngay lập tức tạm dừng tất cả các hợp đồng có liên quan và đóng băng tài sản token Thala (9 triệu đô la MOD và 2,5 triệu đô la THL).

Với sự giúp đỡ của cơ quan thực thi pháp luật, Seal 911, Ogle và những bên khác, chúng tôi đã có thể nhanh chóng xác định được kẻ tấn công và thương lượng mức tiền thưởng 300.000 đô la để khôi phục toàn bộ tài sản của người dùng.

Các vị thế hiện có trên các mô-đun CDP và LST không bị ảnh hưởng. Hiện tại, codebase của giao thức đang được xem xét và kiểm toán lại toàn diện tất cả các gói có liên quan bị ảnh hưởng.”

Theo Thala, người dùng bị ảnh hưởng không cần thực hiện thêm bất kỳ hành động nào, và tất cả các vị thế sẽ được phục hồi hoàn toàn. Tuy nhiên, giao thức này cho biết các hợp đồng và giao diện liên quan sẽ tiếp tục tạm ngừng hoạt động cho đến khi được xác nhận là hoàn toàn an toàn.

Một thành viên của SEAL 911 cho biết quá trình khôi phục diễn ra tương đối đơn giản.

“Nhờ vào các liên kết on-chain rõ ràng, chúng tôi đã xác định được hacker mũ trắng trong vòng vài phút, bao gồm cả tên và vị trí. May mắn là hacker đã tự liên hệ với chúng tôi sau đó và đồng ý trả lại tiền, trừ đi phần thưởng. Đây là một chiến thắng dễ dàng, vì chúng tôi không phải trải qua quá trình đàm phán phức tạp.”

Thala Labs, được biết đến với các sản phẩm như nhà tạo lập thị trường tự động và stablecoin Move Dollar (MOD), hiện giữ vị trí thứ 3 về tổng giá trị bị khóa (TVL) trong hệ sinh thái Aptos, theo dữ liệu từ DefiLlama.

Nguồn: Defillama

Sự cố mới nhất xảy ra trong các hợp đồng v1 của giao thức, mặc dù Thala vừa mới công bố phiên bản mới của sản phẩm ThalaSwap V2.

Nhóm SEAL 911 nhấn mạnh rằng Thala đã gặp may mắn trong vụ việc này khi có một hacker “mũ trắng” sẵn sàng hoàn trả tiền. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

  • Thẻ đính kèm:
  • apt
Được đề cập trong bài viết
Mới cập nhật

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Worldcoin (WLD), Chiliz (CHZ) và Hyperliquid (HYPE) đồng loạt lao dốc trong 24 giờ qua, khi Bitcoin (BTC) bất ngờ đánh mất mốc hỗ trợ quan trọng 82.000 USD trong phiên thứ Sáu. Cú trượt mạnh của BTC đã kích hoạt làn sóng “quét” vị thế trị giá khoảng 1,75... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode