Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » BlockSec: Lỗ hổng hợp đồng thông minh gây thiệt hại 17 triệu USD

BlockSec: Lỗ hổng hợp đồng thông minh gây thiệt hại 17 triệu USD

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
1 tháng trước

BlockSec Phalcon phát hiện loạt giao dịch đáng ngờ nhắm vào các hợp đồng nạn nhân trên Ethereum, Arbitrum, Base và BSC, gây thiệt hại tổng cộng hơn 17 triệu USD.

Các giao dịch xuất phát từ các hợp đồng được triển khai bởi 2 creator, lợi dụng lỗ hổng arbitrary call trong các hợp đồng không open source và lạm dụng quyền token đã được cấp để thực hiện transferFrom nhằm đánh cắp tài sản.

NỘI DUNG CHÍNH
  • Tấn công đa chuỗi trên Ethereum, Arbitrum, Base và BSC.
  • Tổng thiệt hại vượt 17 triệu USD, liên quan 2 deployer.
  • Lợi dụng arbitrary call và token approval để gọi transferFrom.

Diễn biến và quy mô thiệt hại

Trong vài giờ trước thời điểm ghi nhận ngày 26/01, hệ thống giám sát BlockSec Phalcon phát hiện chuỗi giao dịch đáng ngờ dẫn tới một cuộc tấn công, gây lỗ tổng cộng hơn 17 triệu USD.

Các giao dịch nhắm vào hợp đồng nạn nhân đã được triển khai trên 4 mạng: Ethereum, Arbitrum, Base và BSC. Theo mô tả, nguồn khởi phát đến từ các hợp đồng do hai creator triển khai, sau đó tương tác với các hợp đồng nạn nhân để rút tài sản.

Xem thêm:  Bank of America dự báo BOJ tăng lãi suất 25 điểm cơ bản tháng 4

Thiệt hại được quy về hai địa chỉ deployer bị ảnh hưởng, gồm một trường hợp khoảng 3,67 triệu USD và một trường hợp khoảng 13,41 triệu USD, phản ánh mức độ nghiêm trọng của rủi ro khi nhiều hợp đồng cùng bị khai thác theo một mô thức.

Cơ chế tấn công: arbitrary call và lạm dụng token authorization

Các hợp đồng nạn nhân không open source và được cho là có lỗ hổng arbitrary call, tạo điều kiện để kẻ tấn công gọi thực thi tùy ý trong bối cảnh hợp đồng.

Kẻ tấn công đã lạm dụng các token authorization sẵn có, sử dụng thao tác transferFrom để chuyển tài sản ra khỏi hợp đồng/địa chỉ nạn nhân. Điều này cho thấy rủi ro không chỉ đến từ lỗi logic, mà còn từ việc quyền ủy quyền token (approval) bị tận dụng khi hợp đồng cho phép luồng gọi thiếu kiểm soát.

  • 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 — Thiệt hại khoảng 3,67 triệu USD
  • 0x9cb8d9BaE84830b7F5F11ee5048c04a80b8514BA — Thiệt hại khoảng 13,41 triệu USD
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,16/5(288 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  OKX kết thúc sự kiện Collect Five Blessings, thưởng 28 BTC

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Người dùng mất 53.000 USD PAXG sau khi ký giao dịch độc hại

12/03/2026

Nguồn tin: Hong Kong sắp cấp phép stablecoin cho HSBC

12/03/2026

Metaplanet lập 2 công ty con mở rộng hệ sinh thái Bitcoin Nhật Bản

12/03/2026

Bitcoin giảm xuống dưới 70.000 USD, mất 0,4% trong ngày

12/03/2026

Chiến lược gia Bloomberg nhắc lại: Bitcoin có thể về 10.000 USD

12/03/2026

Chủ tịch FDIC: Stablecoin không được bảo hiểm tiền gửi theo GENIUS Act

12/03/2026

Nhà sáng lập Fantasy.top bác cáo buộc soft rug pull từ nhà đầu tư

12/03/2026

Ngân hàng Anh gợi ý nới hạn chế với lượng stablecoin nắm giữ

12/03/2026

Bitcoin vượt mốc 71.000 USD, tăng 1,1% trong ngày

12/03/2026

Binance.US bổ nhiệm Stephen Gregory làm CEO mới

11/03/2026
Xem Thêm

Tin Nhanh

Người dùng mất 53.000 USD PAXG sau khi ký giao dịch độc hại

5 phút trước

Nguồn tin: Hong Kong sắp cấp phép stablecoin cho HSBC

24 phút trước

Metaplanet lập 2 công ty con mở rộng hệ sinh thái Bitcoin Nhật Bản

40 phút trước

Bitcoin giảm xuống dưới 70.000 USD, mất 0,4% trong ngày

56 phút trước

Chiến lược gia Bloomberg nhắc lại: Bitcoin có thể về 10.000 USD

1 giờ trước

Chủ tịch FDIC: Stablecoin không được bảo hiểm tiền gửi theo GENIUS Act

1 giờ trước

Press Release

Zero-Fee Carnival: BingX Miễn Phí Giao Dịch Spot Cho BTC, ETH, SOL Và Nhiều Tài Sản Khác

Zero-Fee Carnival: BingX Miễn Phí Giao Dịch Spot Cho BTC, ETH, SOL Và Nhiều Tài Sản Khác

09/03/2026
Chu kỳ mới của thị trường crypto đang hình thành ra sao

Chu kỳ thị trường crypto bước sang giai đoạn mới: Người dùng liệu có theo kịp?

27/02/2026
vay tiền trả góp theo tháng để đầu tư Crypto

Có nên vay tiền trả góp theo tháng để đầu tư Crypto? Phân tích bài toán lợi nhuận và rủi ro

04/02/2026
Casino Web3: Xu hướng lớn tiếp theo của iGaming

Casino Web3: Xu hướng lớn tiếp theo của iGaming?

01/02/2026
Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

26/01/2026
Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

16/01/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin