Skip to content
69 Invest69 Invest
  • Tin tức

    Các loại biểu đồ

    Thuật ngữ tài chính

    Kiến thức về Crypto

    Kiến thức về Forex

    Kiến thức về kinh doanh

    Kiến thức tổng hợp

    Tiểu sử doanh nhân

    Đánh giá sàn Forex

    Đánh giá sàn Crypto

  • Học đầu tư
  • Blog

    Các loại biểu đồ

    Thuật ngữ tài chính

    Kiến thức về Crypto

    Kiến thức về Forex

    Kiến thức về kinh doanh

    Kiến thức tổng hợp

    Tiểu sử doanh nhân

    Đánh giá sàn Forex

    Đánh giá sàn Crypto

  • Signal Trading Market
  • Đăng ký
    • Tin tức kinh tế
    • Tin tức tài chính
    • Tin tức chiến lược
    • Kiến thức tổng hợp
    • Kiến thức kinh doanh
    • Kiến thức về Forex
    • Đánh giá sàn Forex
    • Signal Trading Market

Trang chủ / Tin tức tài chính

Tin tức tài chính
18/09/2023

Công cụ tổng hợp dexible bị hack với giá 2 triệu đô la thông qua chức năng ‘selfSwap’

Đăng bởi: PV Lân 18/09/2023

Chức năng lỗi nhằm mục đích cho phép người dùng cung cấp thông tin định tuyến của riêng họ, nhưng mã không giới hạn các bộ định tuyến trong danh sách được phê duyệt trước.

Dexible bị hack  thông qua chức năng ‘selfSwap’
Dexible bị hack  thông qua chức năng ‘selfSwap’

Công cụ tổng hợp trao đổi đa chuỗi Dexible đã bị tấn công và kết quả là số tiền điện tử trị giá 2 triệu đô la đã bị mất, theo báo cáo khám nghiệm tử thi ngày 17 tháng 2 do nhóm phát hành trên máy chủ Discord chính thức của dự án.

Kể từ 6:35 chiều UTC ngày 17 tháng 2, giao diện người dùng Dexible hiển thị cảnh báo bật lên về vụ hack bất cứ khi nào người dùng điều hướng đến nó.

Dexible đã bị tấn công và 2 triệu đô la số tiền điện tử trị giá đã bị mất
Dexible đã bị tấn công và 2 triệu đô la số tiền điện tử trị giá đã bị mất

Vào lúc 6:17 sáng UTC, nhóm đã báo cáo rằng họ đã phát hiện ra “một vụ hack tiềm ẩn đối với các hợp đồng Dexible v2” và đang điều tra vấn đề. Khoảng chín giờ sau, nó đưa ra tuyên bố thứ hai rằng giờ đây nó đã biết “2.047.635,17 đô la đã được khai thác từ 17 địa chỉ giao dịch, 4 trên mainnet, 13 trên arbitrum.”

Một báo cáo khám nghiệm tử thi đã được phát hành lúc 4:00 chiều UTC dưới dạng tệp PDF và được phát hành trên Discord, nhóm cho biết họ đang “tích cực thực hiện kế hoạch khắc phục”.

Trong báo cáo, nhóm tuyên bố rằng họ đã nhận thấy có điều gì đó không ổn khi một trong những người sáng lập của họ đã chuyển số tiền điện tử trị giá 50.000 đô la ra khỏi ví của anh ta vì những lý do chưa được biết vào thời điểm đó. Sau khi điều tra, nhóm phát hiện ra rằng kẻ tấn công đã sử dụng chức năng selfSwap của ứng dụng để chuyển hơn 2 triệu đô la tiền điện tử từ những người dùng trước đó đã cho phép ứng dụng chuyển mã thông báo của họ.

Chức năng selfSwap cho phép người dùng cung cấp địa chỉ của bộ định tuyến và dữ liệu cuộc gọi được liên kết với nó để thực hiện hoán đổi mã thông báo này lấy mã thông báo khác. Tuy nhiên, không có danh sách các bộ định tuyến được phê duyệt trước được ghi vào mã. Vì vậy, kẻ tấn công đã sử dụng chức năng này để định tuyến giao dịch từ Dexible đến từng hợp đồng mã thông báo, chuyển mã thông báo của người dùng từ ví của họ sang hợp đồng thông minh của chính kẻ tấn công. Bởi vì các giao dịch độc hại này đến từ Dexible, người dùng đã được phép sử dụng mã thông báo của họ, nên các hợp đồng mã thông báo không chặn các giao dịch.

Sau khi nhận được mã thông báo vào hợp đồng thông minh của riêng mình, kẻ tấn công đã rút tiền thông qua Tornado Cash vào ví BNB không xác định.

Dexible đã tạm dừng các hợp đồng của mình và kêu gọi người dùng thu hồi ủy quyền mã thông báo cho họ.

Dexible đã tạm dừng các hợp đồng của mình
Dexible đã tạm dừng các hợp đồng của mình

Thông lệ phổ biến về việc ủy quyền phê duyệt mã thông báo với số lượng lớn đôi khi dẫn đến tổn thất cho người dùng tiền điện tử do lỗi hoặc hợp đồng độc hại hoàn toàn, khiến một số chuyên gia cảnh báo người dùng thường xuyên thu hồi phê duyệt. Giao diện người dùng của hầu hết các ứng dụng Web3 không trực tiếp cho phép người dùng chỉnh sửa số lượng mã thông báo được phê duyệt, vì vậy người dùng thường mất toàn bộ số dư mã thông báo của họ nếu một ứng dụng hóa ra có lỗ hổng bảo mật. MetaMask và các ví khác đã cố gắng khắc phục sự cố này bằng cách cho phép người dùng chỉnh sửa phê duyệt mã thông báo ở bước xác nhận ví, nhưng nhiều người dùng tiền điện tử vẫn chưa nhận thức được rủi ro khi không sử dụng tính năng này.

Nhiều token không thể thay thế khác dường như cũng được lấy từ người có ảnh hưởng, bao gồm Meebits, CloneX, Mutant Ape Yacht Club và Bored Ape Yacht Club NFTs.

Trong khi các NFT được đề cập trước đó đã chuyển đến một địa chỉ lừa đảo đã biết, thì CryptoPunk #3706 đã được gửi đến một địa chỉ hoàn toàn khác và được bán với giá 75 ETH (trị giá 94.751 đô la). Những sự thật này có thể ngụ ý rằng việc bán mặt hàng cụ thể này được thực hiện bởi chủ sở hữu chứ không phải kẻ tấn công.

Mặc dù CryptoNovo tuyên bố cuộc tấn công là một vụ hack, nhưng người dùng Twitter Right đã chỉ ra rằng nhiều khả năng nguyên nhân là do lừa đảo. Ngay sau khi CryptoPunk đậu xanh được chuyển đến một địa chỉ an toàn, CryptoNovo đã thực hiện một số ủy quyền mã thông báo cho một hợp đồng thông minh không xác định. Chính hợp đồng này sau đó đã sử dụng chức năng “transferFrom” trên nhiều NFT khác nhau để chuyển chúng khỏi ví của người có ảnh hưởng.

69 Invest

Bài viết liên quan

Cơn bão giá vàng quật ngã thị trường trong tuần vừa qua
Tin tức tài chính
20/09/2023

Cơn bão giá vàng quật ngã thị trường trong tuần vừa qua

Giá vàng thế giới đã trải qua một ngày đen tối khi giảm mạnh trong phiên giao dịch ngày 21/4. Điều này được cho là do các quan chức Cục...
Xem thêm
Giá thị trường Bitcoin
Tin tức tài chính
20/09/2023

Bitcoin lao dốc xuống mức 27.000 USD

Dầu giảm mạnh trên thị trường toàn cầu với mức giảm trên 5% trong tuần vừa qua
Tin tức tài chính
20/09/2023

Dầu giảm mạnh trên thị trường toàn cầu với mức giảm trên 5% trong tuần vừa qua

Các nỗ lực kiềm chế lạm phát của Fed đang gặp thách thức đáng kể
Tin tức tài chính
20/09/2023

Các nỗ lực kiềm chế lạm phát của Fed đang gặp thách thức đáng kể

Đọc thêm

Cơn bão giá vàng quật ngã thị trường trong tuần vừa qua
Tin tức tài chính
20/09/2023

Cơn bão giá vàng quật ngã thị trường trong tuần vừa qua

Giá vàng thế giới đã trải qua một ngày đen tối khi giảm mạnh trong phiên giao dịch ngày 21/4. Điều này được cho là...
Xem thêm
Giá thị trường Bitcoin
Tin tức tài chính
20/09/2023

Bitcoin lao dốc xuống mức 27.000 USD

Giá trị của Bitcoin vẫn tiếp tục giảm sâu trong phiên giao dịch gần đây. Điều này cho thấy rằng việc dự báo xu hướng...
Xem thêm
Dầu giảm mạnh trên thị trường toàn cầu với mức giảm trên 5% trong tuần vừa qua
Tin tức tài chính
20/09/2023

Dầu giảm mạnh trên thị trường toàn cầu với mức giảm trên 5% trong tuần vừa qua

Giá dầu giảm trong phiên giao dịch đầu tuần này (ngày 17/4) do sức ép từ đồng USD mạnh lên và lo ngại của giới...
Xem thêm
Các nỗ lực kiềm chế lạm phát của Fed đang gặp thách thức đáng kể
Tin tức tài chính
20/09/2023

Các nỗ lực kiềm chế lạm phát của Fed đang gặp thách thức đáng kể

Thống đốc Fed đã công bố rằng tình hình lạm phát và giá cả đang ở mức rất cao, cho thấy tình trạng này đang...
Xem thêm
Phân tích kỹ thuật EUR/USD
Tin tức tài chính
20/09/2023

EUR/USD giữ ổn định quanh mức 1.0980 khi Mỹ giảm bớt lo ngại suy thoái

Kết thúc tuần giao dịch, EUR/USD đã chứng kiến sự chú ý tăng lên dù vẫn đang duy trì dưới mốc 1.1000. Mặc dù dữ...
Xem thêm
69 Invest
69 Invest là nhà cung cấp dịch vụ thông tin và kiến thức đầu tư tài chính hàng đầu tại Việt Nam. Theo dõi chặt chẽ thị trường tài chính toàn cầu, bao gồm thị trường chứng khoán, ngoại hối, trái phiếu, hàng hóa, v.v., 24/7 cung cấp dịch vụ thông tin, mua bán tín hiệu, bài học đầu tư tài chính nhanh chóng, bài bản và chuyên nghiệp.

Giới thiệu

  • Liên hệ
  • Về chúng tôi
  • Điều khoản & Chính sách

Kiến thức

  • Học đầu tư
  • Blog
  • Kiến thức kinh doanh

Liên kết

  • Tin tức tài chính
  • Tin tức kinh tế
  • Tin chính trị
  • Tin chiến lược
© 2022 69Invest. All Right Reserved.
  • Tin tức
  • Học đầu tư
  • Tin tức
    • Các loại biểu đồ
    • Đánh giá sàn Crypto
    • Đánh giá sàn Forex
    • Kiến thức về Forex
    • Kiến thức kinh doanh
    • Kiến thức tổng hợp
    • Kiến thức về Crypto
    • Thuật ngữ tài chính
    • Tiểu sử doanh nhân
  • Học đầu tư
  • Blog
    • Chiến lược
    • Chính trị
    • Tài chính
  • Signal Trading Market
Đăng ký

    Đăng ký nhận tư vấn từ

    Đăng ký nhận tư vấn từ