Sàn giao dịch DeFi bị đánh cắp 120 triệu USD

Theo dõi VGT trên

Mới đây, một tin tặc đã rút tiền từ nhiều ví tiền điện tử được kết nối với nền tảng tài chính phi tập trung BadgerDAO, và nhiều loại token khác nhau đã bị đánh cắp trong cuộc tấn công trị giá khoảng 120 triệu USD.

Theo The Verge, trong khi cuộc điều tra vẫn đang diễn ra, các thành viên của Badger đã thông báo với người dùng rằng vấn đề đến từ việc tin tặc đã chèn một tập lệnh độc hại vào giao diện người dùng trên trang web của họ. Đối với bất kỳ người dùng nào tương tác với trang web khi tập lệnh đang hoạt động, tập lệnh sẽ chặn các giao dịch Web3 và chèn yêu cầu chuyển token của nạn nhân đến địa chỉ đã chọn của kẻ tấn công.

Sàn giao dịch DeFi bị đánh cắp 120 triệu USD - Hình 1

Các sàn giao dịch DeFi hiện tại trở thành mục tiêu tấn công béo bở cho tin tặc

Trong khi đó, PeckShield đã chỉ ra một giao dịch chuyển tiền 896 Bitcoin vào ví của kẻ tấn công trị giá hơn 50 triệu USD. Theo nhóm nghiên cứu, mã độc xuất hiện sớm nhất vào ngày 10.11 vừa qua khi những kẻ tấn công chạy tập lệnh độc hại vào những khoảng thời gian ngẫu nhiên để tránh bị phát hiện.

Video đang HOT

Các hệ thống tài chính phi tập trung (DeFi) dựa trên công nghệ blockchain để cho phép chủ sở hữu tiền điện tử thực hiện các hoạt động tài chính điển hình hơn như thu lãi thông qua cho vay. BadgerDAO hứa hẹn với người dùng rằng họ có thể “yên tâm khi biết rằng bạn không bao giờ phải từ bỏ khóa cá nhân cho tiền điện tử của mình, bạn có thể rút tiền bất cứ lúc nào bạn muốn và các chiến lược gia của chúng tôi đang làm việc ngày đêm để đưa tài sản của bạn hoạt động”. Giao thức của nó cho phép những người có Bitcoin “bắc cầu” tiền điện tử của họ với nền tảng Ethereum thông qua token và tận dụng các cơ hội DeFi.

Sau khi biết được việc chuyển tiền trái phép, Badger đã tạm dừng tất cả các hợp đồng thông minh, về cơ bản là đóng băng nền tảng và khuyên người dùng từ chối tất cả giao dịch đến địa chỉ của kẻ tấn công.

Công ty cho biết họ đã “giữ lại dữ liệu của các chuyên gia pháp y Chainalysis để khám phá toàn bộ quy mô của vụ việc và các cơ quan chức năng ở cả Mỹ và Canada đã được thông báo. Badger đang hợp tác toàn diện với các cuộc điều tra bên ngoài cũng như tiến hành các cuộc điều tra của chính họ”.

Một trong những hướng Badger đang điều tra là cách kẻ tấn công dường như đã truy cập vào Cloudflare thông qua khóa API mà lẽ ra phải được bảo vệ bằng xác thực hai yếu tố (MFA). Mặc dù cuộc tấn công không tiết lộ các lỗ hổng cụ thể trong bản thân công nghệ blockchain, nhưng nó đã cố gắng khai thác công nghệ “web 2.0″ cũ hơn mà hầu hết người dùng sử dụng để thực hiện các giao dịch.

Hệ thống xác thực đa yếu tố bảo vệ tài khoản chống lại nhiều âm mưu lừa đảo hoặc các cuộc tấn công nhồi nhét thông tin xác thực hàng loạt. Tuy nhiên, các chuyên gia nhiều lần cảnh báo về các cuộc tấn công lừa đảo có chủ đích có thể vượt qua nó, trong khi các bộ công cụ để tự động hóa quy trình đã có sẵn trong nhiều năm.

Lỗ hổng bảo mật khiến sàn giao dịch tài chính mất 31 triệu USD

Một tin tặc đã khai thác được lỗ hổng bảo mật trong cơ chế hợp đồng thông minh của MonoX Finance để tăng giá token kỹ thuật số và sau đó chiếm đoạt tài sản.

Theo Wired, công ty khởi nghiệp blockchain MonoX Finance mới đây thông báo một tin tặc đã đánh cắp được 31 triệu USD bằng cách khai thác một lỗi trong phần mềm mà dịch vụ này sử dụng để soạn thảo hợp đồng thông minh.

Lỗ hổng bảo mật khiến sàn giao dịch tài chính mất 31 triệu USD - Hình 1

MonoX Finance là nạn nhân mới nhất của vụ tấn công vào sàn giao dịch tài chính phi tập trung (DeFi)

MonoX Finance sử dụng một giao thức tài chính phi tập trung được gọi là MonoX cho phép người dùng giao dịch các token kỹ thuật số mà không cần một số yêu cầu của các sàn giao dịch truyền thống. Đại diện của MonoX cho biết "Chủ sở hữu dự án có thể liệt kê các token của họ mà không gặp gánh nặng về yêu cầu vốn và tập trung vào việc sử dụng quỹ để xây dựng dự án thay vì cung cấp thanh khoản".

Một lỗi kế toán được tích hợp trong phần mềm của công ty này đã cho phép kẻ tấn công tăng giá token MONO và sau đó sử dụng nó để rút tiền của tất cả các token đã ký gửi khác, MonoX Finance tiết lộ trong một bài đăng.

Cụ thể, kẻ tấn công đã sử dụng cùng một token cho cả tokenIn và tokenOut, là các phương pháp trao đổi giá trị của token này cho một token khác. MonoX cập nhật giá sau mỗi lần hoán đổi bằng cách tính giá mới cho cả hai token. Khi quá trình hoán đổi hoàn tất, giá của tokenIn - tức là token do người dùng gửi - sẽ giảm và giá của tokenOut - token mà người dùng nhận được - tăng lên.

Bằng cách sử dụng cùng một token cho cả tokenIn và tokenOut, tin tặc đã tăng giá rất cao token MONO vì việc cập nhật tokenOut đã ghi đè lên bản cập nhật giá của tokenIn. Sau đó, tin tặc đã trao đổi token này để lấy token trị giá 31 triệu USD trên chuỗi khối Ethereum và Polygon.

Dan Guido, chuyên gia về bảo mật các hợp đồng thông minh cho biết, "Những kiểu tấn công này thường xảy ra trong các hợp đồng thông minh, bởi vì nhiều nhà phát triển không thực hiện đúng quy trình để xác định các thuộc tính bảo mật cho mã của họ. Hợp đồng thông minh cần bằng chứng có thể kiểm tra được rằng chúng thực hiện những gì bạn dự định và chỉ những gì bạn dự định. Điều đó có nghĩa là các thuộc tính và kỹ thuật bảo mật đã xác định được sử dụng để đánh giá chúng".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mêMỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mê
06:03:01 22/12/2024
Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'
07:17:20 22/12/2024
Từng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối nămTừng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối năm
06:55:23 22/12/2024
HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!
06:14:12 22/12/2024
Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"
07:07:16 22/12/2024
Sự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCMSự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCM
06:45:47 22/12/2024
Hoa hậu Thùy Tiên hốt hoảng giật mình ngay giữa sự kiện, zoom cận khoảnh khắc trước đó mới bất ngờHoa hậu Thùy Tiên hốt hoảng giật mình ngay giữa sự kiện, zoom cận khoảnh khắc trước đó mới bất ngờ
06:52:12 22/12/2024
Chị Đẹp gây sốt với nhan sắc "tuyệt đối điện ảnh", có kỹ thuật hát bằng tóc không ai làm lạiChị Đẹp gây sốt với nhan sắc "tuyệt đối điện ảnh", có kỹ thuật hát bằng tóc không ai làm lại
06:59:20 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tôi đã quá nhu nhược khi nhiều lần tha thứ cho người chồng hay "ăn vụng"?

Tôi đã quá nhu nhược khi nhiều lần tha thứ cho người chồng hay "ăn vụng"?

Góc tâm tình

09:56:05 22/12/2024
Ngay từ khi mới cưới, chồng tôi đã phản bội vợ trong chuyến đi công tác nước ngoài. Vậy mà tôi đã nhu nhược đến 15 năm sống cùng khi phát hiện anh ta nhiều lần ăn vụng ...
Bức ảnh chụp 2 nam thanh niên tên Đức khiến nhiều ông bố bà mẹ đỏ mắt ngưỡng mộ

Bức ảnh chụp 2 nam thanh niên tên Đức khiến nhiều ông bố bà mẹ đỏ mắt ngưỡng mộ

Netizen

09:30:25 22/12/2024
Khi tham gia Olympia, các thí sinh có thể là những đối thủ quyết liệt trên sân khấu, cùng tranh tài qua từng câu hỏi đầy thử thách.
Xe đầu kéo container tông 2 người thương vong trên cầu vượt ở TPHCM

Xe đầu kéo container tông 2 người thương vong trên cầu vượt ở TPHCM

Tin nổi bật

09:20:47 22/12/2024
Nam tài xế lái xe đầu kéo container trên cầu vượt Sóng Thần, TP Thủ Đức (TPHCM), xảy ra va chạm với xe máy làm một người tử vong, một người bị thương.
Khám phá New York mùa Giáng sinh

Khám phá New York mùa Giáng sinh

Du lịch

09:15:40 22/12/2024
New York là một trong những thành phố sầm uất nhất Hoa Kỳ. Đây được coi là thủ đô của thế giới nhờ sức ảnh hưởng sâu rộng trong các lĩnh vực
Tổng thống Biden sẽ gặp Giáo hoàng Francis trước lễ nhậm chức của ông Trump

Tổng thống Biden sẽ gặp Giáo hoàng Francis trước lễ nhậm chức của ông Trump

Thế giới

09:11:05 22/12/2024
Sáng 20.12 (giờ Việt Nam), Nhà Trắng cho biết Tổng thống Biden hôm 19.12 đã điện đàm với Giáo hoàng Francis và nhận lời mời thăm Vatican vào tháng sau.
Cách làm món gà Tây nướng Giáng sinh đơn giản với hương vị cực ngon

Cách làm món gà Tây nướng Giáng sinh đơn giản với hương vị cực ngon

Ẩm thực

09:10:10 22/12/2024
Món gà Tây nướng này sẽ khiến Giáng sinh thêm ý nghĩa và ấm cúng hơn rất nhiều. Hãy tham khảo ngay cách làm dưới đây nhé!
Tóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo Trâm

Tóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo Trâm

Tv show

08:29:13 22/12/2024
Tóc Tiên tiếp tục là chị đẹp nổi bật nhất công diễn 4 Chị đẹp đạp gió 2024 , cô có chiến thắng cách biệt trước Thiều Bảo Trâm và giành lấy 2.200 điểm hoa sóng.
SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi

SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi

Hậu trường phim

08:26:46 22/12/2024
Giành hai giải thưởng lớn nhưng thực tế Park Shin Hye lại thua đau trước Jang Nara ở bảng đề cử cho chiếc cúp Daesang danh giá.
Hai lý do khiến rươi ngon nhưng dễ mang họa

Hai lý do khiến rươi ngon nhưng dễ mang họa

Sức khỏe

07:56:00 22/12/2024
Rươi là món ăn nổi tiếng ở các tỉnh đồng bằng Bắc Bộ. Đây là món ăn hiếm và đắt đỏ từ 400.000-500.000 đồng/kg. Rươi được cho là đặc sản vì một năm chỉ có 1 mùa.
Khoảnh khắc bóc trần tài năng thật sự của dàn Anh Trai Say Hi

Khoảnh khắc bóc trần tài năng thật sự của dàn Anh Trai Say Hi

Nhạc việt

07:13:45 22/12/2024
Ở demo gốc, Hào Quang có giai điệu khá... ngang, cùng yêu cầu kết hợp vũ đạo đương đại đã khiến các Anh Trai nhăn mặt .
Phát hiện 'đường hầm' bí ẩn, kết nối hệ mặt trời với các thế giới khác

Phát hiện 'đường hầm' bí ẩn, kết nối hệ mặt trời với các thế giới khác

Lạ vui

07:09:27 22/12/2024
Một đội ngũ chuyên gia đã phát hiện đường hầm liên sao đầy bí ẩn, cho phép kết nối hệ mặt trời với những ngôi sao xa xôi của vũ trụ, theo báo cáo đăng trên chuyên san Astronomy & Astrophysics.