Transit Swap mất hơn 21 triệu đô la khi hacker khai thác một lỗi nội bộ

Updated: 02/10/2022 at 20:00

Transit Swap, một nền tảng giao dịch phi tập trung được xây dựng theo mô hình Aggregator, đã mất khoảng 21 triệu đô la sau khi bị hacker khai thác một lỗi nội bộ trên hợp đồng swap. Sau khi phát hiện, Transit Swap đã đưa ra lời xin lỗi tới người dùng và nỗ lực làm việc để xác định vị trí để lấy lại số tiền bị đánh cắp.

“Chúng tôi vô cùng xin lỗi”, Transit Swap nói trong khi tiết lộ rằng một lỗi trong quá trình lập trình đã cho phép hacker lấy đi số tiền ước tính là 21 triệu đô la. Peckshield, một nhà điều tra blockchain đã thu hẹp cuộc tấn công thành vấn đề tương thích hoặc đặt niềm tin sai vào hợp đồng swap.

Peckshield cùng với các nhà điều tra SlowMist, Bitrace và TokenPocket đã tham gia vào cuộc săn lùng hacker.

“Hiện chúng tôi có rất nhiều thông tin hợp lệ như IP, địa chỉ email và các địa chỉ liên kết của hacker. Chúng tôi sẽ cố gắng hết sức để theo dõi hacker và cố gắng liên lạc với hacker và giúp mọi người khôi phục tổn thất của họ”.

Sơ đồ bên dưới mô tả dòng chảy của các tài sản bị đánh cắp, như được chia sẻ bởi Peckshield.

Transit Swap mất hơn 21 triệu đô la khi hacker khai thác một lỗi nội bộ

Cuộc điều tra cho thấy hacker có thể đã thực hiện việc rút tiền trước đó từ các sàn giao dịch đã biết. Transit Swap hứa sẽ chia sẻ thêm thông tin chi tiết với cộng đồng trong thời gian thích hợp, đồng thời nói thêm rằng “Cảm ơn sự hiểu biết và tin tưởng của bạn”.

Hacker trả lại 70% số tiền bị đánh cắp

Nỗ lực này có vẻ thành công vì bản cập nhật mới nhất từ Transit Finance xác nhận rằng hacker đã trả lại 70% số tiền cho hai địa chỉ. Nhưng những nỗ lực vẫn đang được tiến hành để thu hồi phần tiền còn lại.

“Chúng tôi ở đây để cập nhật tin tức mới nhất về sự kiện hack TransitFinance. Với nỗ lực chung của tất cả các bên, hacker đã trả lại khoảng 70% số tài sản bị đánh cắp về hai địa chỉ”.

Người dùng đã yêu cầu Transit Swap bao trả phần còn lại của số tiền bị đánh cắp nếu hacker không trả lại 30% còn lại. Họ khẳng định điều này chỉ phù hợp vì việc khai thác là lỗi của DEX.

Hacker ngày càng hoành hành

Đáp lại các biện pháp bảo mật được các doanh nghiệp tiền điện tử cập nhật, hacker tiếp tục phát triển các phương pháp mới để đánh lừa các nhà đầu tư.

Đây là lần thứ ba trong những tuần gần đây hacker lợi dụng code bị lỗi hoặc lỗi để khai thác lỗ hổng giao thức Defi và địa chỉ blockchain.

Gần đây, một hacker đã sử dụng bot giao dịch chênh lệch giá Ethereum (ETH) để khai thác lỗ hổng để rút 1.101 ETH, trị giá khoảng 1,41 triệu đô la vào thời điểm viết bài.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

XRP đang gia tăng sức hút với các tổ chức khi những mô hình tạo lợi suất và token hóa mới dần hình thành tại châu Á, qua đó định vị XRP Ledger (XRPL) như một hạ tầng phù hợp cho tài chính doanh nghiệp tuân thủ quy định và... ...

Stani Kulechov, nhà sáng lập Aave, vừa công bố một lộ trình dài hạn, vạch ra cách giao thức cho vay DeFi lớn nhất thị trường sẽ mở rộng để trở thành “lớp tín dụng nền tảng” của nền kinh tế onchain. Động thái này diễn ra trong bối cảnh... ...

Bitcoin (BTC) ghi nhận lực mua đẩy giá vượt mốc 90.000 USD vào thứ Tư, tuy nhiên các vùng giá cao hơn nhanh chóng thu hút áp lực bán từ phe gấu. Dữ liệu từ Farside Investors cho thấy các quỹ Bitcoin ETF giao ngay ghi nhận dòng vốn rút... ...

Trong suốt hai năm, tài chính phi tập trung (DeFi) vận hành dựa trên một giả định cốt lõi: các tài sản thuần crypto có thể đóng vai trò nền tảng tiền tệ cho một hệ thống tài chính song song. Ethereum được stake thông qua Lido trở thành trụ... ...

Giá Pancake (CAKE) tiếp tục chịu áp lực mạnh trong phiên giữa tuần khi duy trì giao dịch dưới ngưỡng 2 USD và lùi về mức thấp nhất trong hai tháng, phản ánh việc phe gấu đang nắm giữ lợi thế rõ rệt trên thị trường. Đà điều chỉnh không... ...

Giá Aave (AAVE) tiếp tục chịu áp lực điều chỉnh khi lùi xuống dưới mốc 186 USD tại thời điểm viết bài vào ngày thứ Tư, sau cú thất bại trong việc chinh phục vùng kháng cự then chốt. Các dữ liệu từ thị trường phái sinh cùng hệ thống... ...

Hyperliquid (HYPE) đang giữ vững trên ngưỡng 26 USD tại thời điểm viết bài hôm thứ Tư, sau chuỗi ba phiên giảm liên tiếp. Hyperliquid Foundation đã chính thức khởi động cuộc bỏ phiếu của các validator với mục tiêu cắt giảm nguồn cung thông qua việc đốt quỹ hỗ... ...

Bitwise, công ty đầu tư crypto và quản lý quỹ chỉ số, cho rằng Bitcoin sẽ tiếp tục lập đỉnh lịch sử mới vào năm 2026, bất chấp giai đoạn suy yếu kéo dài trong hai tháng gần đây. Theo dự báo của Bitwise, tài sản crypto dẫn đầu thị... ...

Anchorage Digital tiếp tục mở rộng hoạt động M&A trong tuần này với việc mua lại Hedgey, một startup chuyên phát triển giải pháp quản lý cap table token. Các điều khoản tài chính của thương vụ không được công bố, tương tự như thương vụ Anchorage mua lại mảng... ...

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode