Transit Swap mất hơn 21 triệu đô la khi hacker khai thác một lỗi nội bộ

Updated: 02/10/2022 at 20:00

Transit Swap, một nền tảng giao dịch phi tập trung được xây dựng theo mô hình Aggregator, đã mất khoảng 21 triệu đô la sau khi bị hacker khai thác một lỗi nội bộ trên hợp đồng swap. Sau khi phát hiện, Transit Swap đã đưa ra lời xin lỗi tới người dùng và nỗ lực làm việc để xác định vị trí để lấy lại số tiền bị đánh cắp.

“Chúng tôi vô cùng xin lỗi”, Transit Swap nói trong khi tiết lộ rằng một lỗi trong quá trình lập trình đã cho phép hacker lấy đi số tiền ước tính là 21 triệu đô la. Peckshield, một nhà điều tra blockchain đã thu hẹp cuộc tấn công thành vấn đề tương thích hoặc đặt niềm tin sai vào hợp đồng swap.

Peckshield cùng với các nhà điều tra SlowMist, Bitrace và TokenPocket đã tham gia vào cuộc săn lùng hacker.

“Hiện chúng tôi có rất nhiều thông tin hợp lệ như IP, địa chỉ email và các địa chỉ liên kết của hacker. Chúng tôi sẽ cố gắng hết sức để theo dõi hacker và cố gắng liên lạc với hacker và giúp mọi người khôi phục tổn thất của họ”.

Sơ đồ bên dưới mô tả dòng chảy của các tài sản bị đánh cắp, như được chia sẻ bởi Peckshield.

Transit Swap mất hơn 21 triệu đô la khi hacker khai thác một lỗi nội bộ

Cuộc điều tra cho thấy hacker có thể đã thực hiện việc rút tiền trước đó từ các sàn giao dịch đã biết. Transit Swap hứa sẽ chia sẻ thêm thông tin chi tiết với cộng đồng trong thời gian thích hợp, đồng thời nói thêm rằng “Cảm ơn sự hiểu biết và tin tưởng của bạn”.

Hacker trả lại 70% số tiền bị đánh cắp

Nỗ lực này có vẻ thành công vì bản cập nhật mới nhất từ Transit Finance xác nhận rằng hacker đã trả lại 70% số tiền cho hai địa chỉ. Nhưng những nỗ lực vẫn đang được tiến hành để thu hồi phần tiền còn lại.

“Chúng tôi ở đây để cập nhật tin tức mới nhất về sự kiện hack TransitFinance. Với nỗ lực chung của tất cả các bên, hacker đã trả lại khoảng 70% số tài sản bị đánh cắp về hai địa chỉ”.

Người dùng đã yêu cầu Transit Swap bao trả phần còn lại của số tiền bị đánh cắp nếu hacker không trả lại 30% còn lại. Họ khẳng định điều này chỉ phù hợp vì việc khai thác là lỗi của DEX.

Hacker ngày càng hoành hành

Đáp lại các biện pháp bảo mật được các doanh nghiệp tiền điện tử cập nhật, hacker tiếp tục phát triển các phương pháp mới để đánh lừa các nhà đầu tư.

Đây là lần thứ ba trong những tuần gần đây hacker lợi dụng code bị lỗi hoặc lỗi để khai thác lỗ hổng giao thức Defi và địa chỉ blockchain.

Gần đây, một hacker đã sử dụng bot giao dịch chênh lệch giá Ethereum (ETH) để khai thác lỗ hổng để rút 1.101 ETH, trị giá khoảng 1,41 triệu đô la vào thời điểm viết bài.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Khi Cục Dự trữ Liên bang Mỹ (Fed) hạ lãi suất vào ngày 29/10, giá Bitcoin giảm mạnh, khiến các nhà giao dịch chuyển hơn 10.000 BTC lên Binance — làm dấy lên câu hỏi liệu đây là hiện tượng “bán theo tin (Sell the news)” hay khởi đầu cho... ...

Hoạt động thị trường của Chainlink (LINK) đang tạo nên một nghịch lý thú vị: dù lượng lớn token được các “cá voi” chuyển lên sàn – động thái thường báo hiệu áp lực bán – nhưng cấu trúc giá của LINK vẫn duy trì sự ổn định đáng kinh... ...

Các nhà phát hành stablecoin tiếp tục chiếm lĩnh phần lớn doanh thu trong lĩnh vực crypto, duy trì tỷ trọng từ 60% đến 75% tổng doanh thu hằng ngày trên nhiều mảng chính như nền tảng cho vay, sàn giao dịch phi tập trung (DEX), các vị thế nợ... ...

Giá Pi Network (PI) tiếp tục giảm 2,5% vào thời điểm viết bài hôm thứ Bảy, nối dài đà sụt 3% của ngày trước đó. Nỗ lực hồi phục từ đầu tuần đã thất bại trong việc vượt qua Đường trung bình động hàm mũ (EMA) 50 ngày, dù dòng... ...

Stablecoin tiếp tục khẳng định vị thế là lĩnh vực sinh lợi cao nhất trong ngành tài sản số, đóng vai trò xương sống cho thanh khoản và tài sản thế chấp của toàn hệ sinh thái. Tether – nhà phát hành USDT – vẫn là người dẫn đầu, khi... ...

Ripple (XRP) đang bước vào một giai đoạn lạc quan mới, khi cả nhà đầu tư nhỏ lẻ lẫn tổ chức cùng chuyển sang xu hướng tích cực, theo dữ liệu từ Market Prophit. Dù thị trường vẫn còn nhiều biến động, sự hòa nhịp trong tâm lý giữa hai... ...

Trong vài ngày gần đây, các nhà đầu tư Mỹ liên tục giảm nhu cầu đối với Ethereum (ETH), xu hướng này hiện rõ trên cả thị trường giao ngay lẫn phái sinh. Chỉ số Ethereum Coinbase Premium Index đã rơi xuống vùng âm lần đầu tiên kể từ ngày... ...

Theo dữ liệu từ DefiLlama tính đến ngày 30/10, mạng Solana (SOL) xử lý khoảng 70 triệu giao dịch mỗi ngày, với khối lượng giao dịch trên các sàn DEX đạt hơn 143 tỷ USD mỗi tháng. Báo cáo Network Health tháng 6/2025 của Solana Foundation cho biết mạng hiện... ...

Giữa làn sóng dòng vốn ETF hàng tỷ USD liên tục đổ vào, nhóm công ty mid-cap châu Á đang nổi lên như lực cầu mang tính cấu trúc mới cho lượng Bitcoin lưu hành tự do. Tại Nhật Bản, Metaplanet đã nắm giữ hơn 30.000 BTC trên bảng cân... ...

Sau khi mô hình Stock-to-Flow (S2F) bị loại bỏ, mô hình Power Law (Luật sức mạnh) hiện tại cho thấy giá Bitcoin đang thấp hơn khoảng 20% so với giá trị hợp lý, trong khi dòng vốn ETF có thể đẩy giá đến cả hai cực của mô hình. Theo... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode