Sàn giao dịch DeFi bị đánh cắp 120 triệu USD

Theo dõi VGT trên

Mới đây, một tin tặc đã rút tiền từ nhiều ví tiền điện tử được kết nối với nền tảng tài chính phi tập trung BadgerDAO, và nhiều loại token khác nhau đã bị đánh cắp trong cuộc tấn công trị giá khoảng 120 triệu USD.

Theo The Verge, trong khi cuộc điều tra vẫn đang diễn ra, các thành viên của Badger đã thông báo với người dùng rằng vấn đề đến từ việc tin tặc đã chèn một tập lệnh độc hại vào giao diện người dùng trên trang web của họ. Đối với bất kỳ người dùng nào tương tác với trang web khi tập lệnh đang hoạt động, tập lệnh sẽ chặn các giao dịch Web3 và chèn yêu cầu chuyển token của nạn nhân đến địa chỉ đã chọn của kẻ tấn công.

Sàn giao dịch DeFi bị đánh cắp 120 triệu USD - Hình 1

Các sàn giao dịch DeFi hiện tại trở thành mục tiêu tấn công béo bở cho tin tặc

Trong khi đó, PeckShield đã chỉ ra một giao dịch chuyển tiền 896 Bitcoin vào ví của kẻ tấn công trị giá hơn 50 triệu USD. Theo nhóm nghiên cứu, mã độc xuất hiện sớm nhất vào ngày 10.11 vừa qua khi những kẻ tấn công chạy tập lệnh độc hại vào những khoảng thời gian ngẫu nhiên để tránh bị phát hiện.

Video đang HOT

Các hệ thống tài chính phi tập trung (DeFi) dựa trên công nghệ blockchain để cho phép chủ sở hữu tiền điện tử thực hiện các hoạt động tài chính điển hình hơn như thu lãi thông qua cho vay. BadgerDAO hứa hẹn với người dùng rằng họ có thể “yên tâm khi biết rằng bạn không bao giờ phải từ bỏ khóa cá nhân cho tiền điện tử của mình, bạn có thể rút tiền bất cứ lúc nào bạn muốn và các chiến lược gia của chúng tôi đang làm việc ngày đêm để đưa tài sản của bạn hoạt động”. Giao thức của nó cho phép những người có Bitcoin “bắc cầu” tiền điện tử của họ với nền tảng Ethereum thông qua token và tận dụng các cơ hội DeFi.

Sau khi biết được việc chuyển tiền trái phép, Badger đã tạm dừng tất cả các hợp đồng thông minh, về cơ bản là đóng băng nền tảng và khuyên người dùng từ chối tất cả giao dịch đến địa chỉ của kẻ tấn công.

Công ty cho biết họ đã “giữ lại dữ liệu của các chuyên gia pháp y Chainalysis để khám phá toàn bộ quy mô của vụ việc và các cơ quan chức năng ở cả Mỹ và Canada đã được thông báo. Badger đang hợp tác toàn diện với các cuộc điều tra bên ngoài cũng như tiến hành các cuộc điều tra của chính họ”.

Một trong những hướng Badger đang điều tra là cách kẻ tấn công dường như đã truy cập vào Cloudflare thông qua khóa API mà lẽ ra phải được bảo vệ bằng xác thực hai yếu tố (MFA). Mặc dù cuộc tấn công không tiết lộ các lỗ hổng cụ thể trong bản thân công nghệ blockchain, nhưng nó đã cố gắng khai thác công nghệ “web 2.0″ cũ hơn mà hầu hết người dùng sử dụng để thực hiện các giao dịch.

Hệ thống xác thực đa yếu tố bảo vệ tài khoản chống lại nhiều âm mưu lừa đảo hoặc các cuộc tấn công nhồi nhét thông tin xác thực hàng loạt. Tuy nhiên, các chuyên gia nhiều lần cảnh báo về các cuộc tấn công lừa đảo có chủ đích có thể vượt qua nó, trong khi các bộ công cụ để tự động hóa quy trình đã có sẵn trong nhiều năm.

Lỗ hổng bảo mật khiến sàn giao dịch tài chính mất 31 triệu USD

Một tin tặc đã khai thác được lỗ hổng bảo mật trong cơ chế hợp đồng thông minh của MonoX Finance để tăng giá token kỹ thuật số và sau đó chiếm đoạt tài sản.

Theo Wired, công ty khởi nghiệp blockchain MonoX Finance mới đây thông báo một tin tặc đã đánh cắp được 31 triệu USD bằng cách khai thác một lỗi trong phần mềm mà dịch vụ này sử dụng để soạn thảo hợp đồng thông minh.

Lỗ hổng bảo mật khiến sàn giao dịch tài chính mất 31 triệu USD - Hình 1

MonoX Finance là nạn nhân mới nhất của vụ tấn công vào sàn giao dịch tài chính phi tập trung (DeFi)

MonoX Finance sử dụng một giao thức tài chính phi tập trung được gọi là MonoX cho phép người dùng giao dịch các token kỹ thuật số mà không cần một số yêu cầu của các sàn giao dịch truyền thống. Đại diện của MonoX cho biết "Chủ sở hữu dự án có thể liệt kê các token của họ mà không gặp gánh nặng về yêu cầu vốn và tập trung vào việc sử dụng quỹ để xây dựng dự án thay vì cung cấp thanh khoản".

Một lỗi kế toán được tích hợp trong phần mềm của công ty này đã cho phép kẻ tấn công tăng giá token MONO và sau đó sử dụng nó để rút tiền của tất cả các token đã ký gửi khác, MonoX Finance tiết lộ trong một bài đăng.

Cụ thể, kẻ tấn công đã sử dụng cùng một token cho cả tokenIn và tokenOut, là các phương pháp trao đổi giá trị của token này cho một token khác. MonoX cập nhật giá sau mỗi lần hoán đổi bằng cách tính giá mới cho cả hai token. Khi quá trình hoán đổi hoàn tất, giá của tokenIn - tức là token do người dùng gửi - sẽ giảm và giá của tokenOut - token mà người dùng nhận được - tăng lên.

Bằng cách sử dụng cùng một token cho cả tokenIn và tokenOut, tin tặc đã tăng giá rất cao token MONO vì việc cập nhật tokenOut đã ghi đè lên bản cập nhật giá của tokenIn. Sau đó, tin tặc đã trao đổi token này để lấy token trị giá 31 triệu USD trên chuỗi khối Ethereum và Polygon.

Dan Guido, chuyên gia về bảo mật các hợp đồng thông minh cho biết, "Những kiểu tấn công này thường xảy ra trong các hợp đồng thông minh, bởi vì nhiều nhà phát triển không thực hiện đúng quy trình để xác định các thuộc tính bảo mật cho mã của họ. Hợp đồng thông minh cần bằng chứng có thể kiểm tra được rằng chúng thực hiện những gì bạn dự định và chỉ những gì bạn dự định. Điều đó có nghĩa là các thuộc tính và kỹ thuật bảo mật đã xác định được sử dụng để đánh giá chúng".

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
20:21:16 01/05/2025
Khắc phục lỗi bị nhảy khoảng trắng trong Word nhanh chóngKhắc phục lỗi bị nhảy khoảng trắng trong Word nhanh chóng
12:14:44 03/05/2025
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
19:17:40 01/05/2025
Google ra mắt công cụ AI để học ngoại ngữGoogle ra mắt công cụ AI để học ngoại ngữ
08:19:08 02/05/2025
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềmCPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm
10:48:10 02/05/2025
Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLRSamsung muốn biến điện thoại Galaxy thành máy ảnh DSLR
10:51:54 02/05/2025
Thị trường di động toàn cầu nhận tin tốtThị trường di động toàn cầu nhận tin tốt
18:31:19 02/05/2025

Tin đang nóng

VKSND Tối cao: Tài xế xe tải có lỗi trong cái chết của bé gái ở Vĩnh LongVKSND Tối cao: Tài xế xe tải có lỗi trong cái chết của bé gái ở Vĩnh Long
12:00:11 03/05/2025
Con trai từ Bình Dương về Thái Bình trộm 39 chỉ vàng, 1.900 USD của mẹ đẻCon trai từ Bình Dương về Thái Bình trộm 39 chỉ vàng, 1.900 USD của mẹ đẻ
10:53:48 03/05/2025
Màn so kè nhan sắc hot nhất đêm: Chu Thanh Huyền tung ảnh cùng Doãn Hải My, quan hệ thế nào sau tuyên bố "không thân"?Màn so kè nhan sắc hot nhất đêm: Chu Thanh Huyền tung ảnh cùng Doãn Hải My, quan hệ thế nào sau tuyên bố "không thân"?
11:08:04 03/05/2025
Ca sĩ hát cực hay bản hit 3 tỷ view: Từng lọt Top 3 Vietnam Idol, vượt qua biến cố hết mình vì đam mêCa sĩ hát cực hay bản hit 3 tỷ view: Từng lọt Top 3 Vietnam Idol, vượt qua biến cố hết mình vì đam mê
13:05:29 03/05/2025
Thêm một sinh viên có hành vi vô lễ với cựu chiến binh, HUTECH lên tiếngThêm một sinh viên có hành vi vô lễ với cựu chiến binh, HUTECH lên tiếng
14:39:04 03/05/2025
Vợ Văn Hậu nghi né 'tà' Chu Thanh Huyền, chung khung hình biểu cảm 'sượng trân'?Vợ Văn Hậu nghi né 'tà' Chu Thanh Huyền, chung khung hình biểu cảm 'sượng trân'?
13:43:54 03/05/2025
Vợ chồng Linh Tý bị nghi đã cạch mặt Hồng Loan, chị Ni lập tức ra mặtVợ chồng Linh Tý bị nghi đã cạch mặt Hồng Loan, chị Ni lập tức ra mặt
09:59:44 03/05/2025
Bản hit 3 tỷ lượt xem, nhạc sĩ Nguyễn Văn Chung kiếm được bao nhiêu tiền?Bản hit 3 tỷ lượt xem, nhạc sĩ Nguyễn Văn Chung kiếm được bao nhiêu tiền?
15:07:41 03/05/2025

Tin mới nhất

Google dùng AI giúp người dùng học ngôn ngữ hiệu quả

Google dùng AI giúp người dùng học ngôn ngữ hiệu quả

15:43:25 03/05/2025
Google tiếp tục mở rộng tầm ảnh hưởng của AI (trí tuệ nhân tạo) vào giáo dục khi vừa tung ra Little Language Lessons.
One UI 8 giúp bổ sung 12 GB RAM ảo

One UI 8 giúp bổ sung 12 GB RAM ảo

14:03:30 03/05/2025
Samsung đang chuẩn bị mang đến One UI 8 tính năng RAM Plus mới giúp các thiết bị Galaxy tăng hiệu năng nhanh chóng mà không tốn 1 xu.
Hướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàng

Hướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàng

13:32:41 03/05/2025
Như vậy, chỉ với vài bước đơn giản, bạn đã có thể dễ dàng đồng bộ CapCut giữa điện thoại và máy tính, giúp quá trình chỉnh sửa video trở nên mượt mà và liền mạch hơn bao giờ hết.
Câu chuyện thú vị về bài hát khiến Windows 'đứng hình'

Câu chuyện thú vị về bài hát khiến Windows 'đứng hình'

11:17:41 03/05/2025
Vào tháng 8.2022, kỹ sư Raymond Chen của Microsoft đã chia sẻ một câu chuyện thú vị liên quan đến bài hát Rhythm Nation của Janet Jackson.
Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

11:02:29 03/05/2025
Dự án nhận dạng kỹ thuật số danh tính con người thông qua quả cầu ma thuật Orb của CEO OpenAI Sam Altman chính thức được triển khai tại 6 thành phố ở Mỹ.
Khi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung Quốc

Khi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung Quốc

09:49:03 03/05/2025
Khi các nhà sản xuất ô tô toàn cầu tìm cách tích hợp các hệ thống hỗ trợ người lái tiên tiến và các chức năng thông minh trong xe, các cải tiến của Trung Quốc đang chứng tỏ vai trò trung tâm trong các chiến lược bản địa hóa và đổi mới.
Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

15:51:57 02/05/2025
Chiếc điện thoại Samsung sẽ trở nên cá tính hơn khi bạn thay đổi biểu tượng trên thanh điều hướng thành các biểu tượng thời tiết đầy màu sắc hoặc hình thú cưng siêu dễ thương.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Cách AI được huấn luyện để 'làm luật'

Cách AI được huấn luyện để 'làm luật'

10:28:14 01/05/2025
Ví dụ vào năm 2022, AI đề xuất sửa đổi nhầm một điều khoản về bảo hiểm y tế. Trên cơ sở lưu ý của con người, hệ thống được điều chỉnh để hiểu rõ hơn ngữ cảnh về y tế công.
AI tham gia vào toàn bộ 'vòng đời' dự luật

AI tham gia vào toàn bộ 'vòng đời' dự luật

10:25:04 01/05/2025
Ngoài ra, AI còn được dùng để mô phỏng tác động của các dự luật đối với các nhóm dân cư khác nhau, từ đó giúp các nghị sĩ hiểu rõ hơn hệ quả xã hội và kinh tế trước khi biểu quyết.

Có thể bạn quan tâm

Rộ tin Jack chính là Hoàng Tử Drill, chấp nhận "chuyển hệ" cứu vãn sự nghiệp?

Rộ tin Jack chính là Hoàng Tử Drill, chấp nhận "chuyển hệ" cứu vãn sự nghiệp?

Sao việt

15:47:50 03/05/2025
Jack comeback, cõi mạng lại được dịp rộn ràng trước loạt tin tức về anh. Gây chú ý nhất lúc này là nghi vấn ca sĩ đổi nghệ danh thành Hoàng Tử Drill, tung ra bài Tháp Yêu gây sốt.
Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 3.5.2025

Tử vi hằng ngày - Xem tử vi vui 12 con giáp ngày 3.5.2025

Trắc nghiệm

15:41:47 03/05/2025
Tuổi Tý: Tuổi Tý bắt đầu ngày mới với sự tập trung cao độ, đặc biệt là những ai đang theo đuổi mục tiêu học tập hay thi cử. Bạn có lợi thế trong việc ghi nhớ và xử
Công an Vĩnh Long đang xác minh vụ tai nạn làm con gái nghi phạm bắn người tử vong

Công an Vĩnh Long đang xác minh vụ tai nạn làm con gái nghi phạm bắn người tử vong

Pháp luật

15:31:39 03/05/2025
Bộ Công an chỉ đạo xác minh lại vụ tai nạn giao thông khiến cháu N.N.B.Tr ở Vĩnh Long tử vong, người thân nạn nhân bày tỏ niềm tin vào công lý.
Cộng đồng mạng kêu gọi tẩy chay sàn thương mại điện tử Amazon vì Quốc kỳ Việt Nam

Cộng đồng mạng kêu gọi tẩy chay sàn thương mại điện tử Amazon vì Quốc kỳ Việt Nam

Netizen

15:27:56 03/05/2025
Người tiêu dùng kêu gọi tẩy chay Amazon, đánh giá 1 sao và báo cáo các gian hàng vi phạm để yêu cầu nền tảng này gỡ bỏ sản phẩm không phù hợp.
Nguyễn Quang Dũng nghẹn lòng trước người đàn ông 'gà trống nuôi con' khi vợ mất

Nguyễn Quang Dũng nghẹn lòng trước người đàn ông 'gà trống nuôi con' khi vợ mất

Tv show

15:12:28 03/05/2025
Hoàn cảnh của gia đình anh Tấn Cường trong chương trình Mái ấm gia đình Việt khiến đạo diễn Nguyễn Quang Dũng không khỏi xót xa.
Nóng: 1 Á hậu đình đám tố chồng đại gia dùng dao tấn công, đe dọa gây chấn động showbiz

Nóng: 1 Á hậu đình đám tố chồng đại gia dùng dao tấn công, đe dọa gây chấn động showbiz

Sao châu á

15:05:27 03/05/2025
Ngày 3/5, tờ HK01 đưa tin cuộc nhân của Lý Minh Tuệ - Á hậu Hong Kong 1997 và đại gia Trần Hạc Dương đã rạn nứt, đang làm thủ tục ly hôn.
Nữ sinh nói lời "gan ruột" chuyện cựu chiến binh bị đối xử vô lễ

Nữ sinh nói lời "gan ruột" chuyện cựu chiến binh bị đối xử vô lễ

Tin nổi bật

14:44:51 03/05/2025
Thay vì những hình ảnh tiêu cực, một nhóm sinh viên tại TPHCM đã ghi điểm bằng hành động ấm áp: Mời hai cựu chiến binh bị đuổi chỗ cùng mình xem diễu binh.
Huyền thoại váy hoa khiến ai ngắm cũng muốn điệu đà hơn trong mùa hè này

Huyền thoại váy hoa khiến ai ngắm cũng muốn điệu đà hơn trong mùa hè này

Thời trang

14:29:30 03/05/2025
Joy là một trong những nữ idol nổi tiếng với nhan sắc ngọt ngào, trong trẻo nhưng không kém phần quyến rũ. Cô có rất nhiều khoảnh khắc thời trang được phong thần , gây sốt trên mạng xã hội.
"Kẻ trộm ninja" sa lưới sau hàng chục lần gây án, cảnh tượng lúc bị bắt khiến không ai nhịn được cười

"Kẻ trộm ninja" sa lưới sau hàng chục lần gây án, cảnh tượng lúc bị bắt khiến không ai nhịn được cười

Lạ vui

14:04:40 03/05/2025
Sau hơn 20 lần thực hiện đủ các vụ trộm cắp mà vẫn nhởn nhơ ngoài vòng pháp luật, cuối cùng kẻ trộm tinh quái này cũng sa lưới.
Apple vi phạm lệnh cấm chống độc quyền App Store

Apple vi phạm lệnh cấm chống độc quyền App Store

Thế giới

14:00:11 03/05/2025
Vào năm 2020, nhà phát triển trò chơi Fortnite là Epic Games đã khởi kiện Apple, cáo buộc tập đoàn độc quyền trong việc kiểm soát hệ thống thanh toán trên App Store và thu phí hoa hồng lên đến 30% cho mỗi giao dịch trong ứng dụng.
Haval H6 2023: Giá hơn 1 tỷ, đầy ắp công nghệ thông minh

Haval H6 2023: Giá hơn 1 tỷ, đầy ắp công nghệ thông minh

Ôtô

13:54:51 03/05/2025
Haval H6 2023 chính thức ra mắt thị trường Việt Nam với mức giá 1,096 tỷ đồng. Mẫu SUV đến từ Trung Quốc gây chú ý nhờ thiết kế hiện đại, nội thất cao cấp cùng loạt công nghệ hỗ trợ lái tiên tiến vượt trội trong phân khúc.