Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » BlockSec: Lỗ khoảng 90 K USD vì lỗ hổng transferFrom trên Base

BlockSec: Lỗ khoảng 90 K USD vì lỗ hổng transferFrom trên Base

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
5 giây trước

Mục lục

Toggle
  • Vấn đề tổng quan
  • Nguyên nhân kỹ thuật
  • Rủi ro và ảnh hưởng
  • Khuyến nghị hành động
    • Làm sao để thu hồi approvals?
    • Nên làm gì nếu đã bị mất tiền?
    • Làm sao phòng tránh tương lai?

Hệ thống cảnh báo BlockSec Phalcon phát hiện lỗ hổng liên quan đến hàm transferFrom, gây thiệt hại khoảng 90.000 USD on-chain Base và cho thấy kiểm soát quyền truy cập không đầy đủ trong callback cho phép gọi thấp cấp tùy ý.

Vấn đề cho phép hợp đồng lạ thực hiện các cuộc gọi low-level trong hàm callback; giải pháp khuyến nghị là thu hồi tất cả quyền phê duyệt (approvals) cho địa chỉ hợp đồng 0xD9f4a3238154ff6439e37F98c9B11489353715Bb ngay lập tức để hạn chế rủi ro tiếp theo.

NỘI DUNG CHÍNH
  • Phát hiện lỗ hổng transferFrom dẫn đến mất ~90.000 USD on-chain Base.
  • Nguyên nhân: kiểm soát quyền truy cập không đầy đủ; callback cho phép gọi low-level tùy ý.
  • Hành động khuyến nghị: thu hồi tất cả approvals cho hợp đồng 0xD9f4a3238154ff6439e37F98c9B11489353715Bb.

Vấn đề tổng quan

Lỗ hổng liên quan đến hàm transferFrom đã bị phát hiện, dẫn tới tổn thất khoảng 90.000 USD on-chain Base.

Lỗ hổng xuất phát từ việc thiếu cơ chế kiểm soát quyền truy cập đủ chặt, cho phép thực thi các cuộc gọi low-level bên trong callback, làm lộ đường tấn công để rút tiền từ tài khoản đã cấp quyền.

Xem thêm:  Hoa Kỳ giảm thuế ô tô nhập khẩu từ EU xuống 15% sau khi EU hạ thuế hàng Hoa Kỳ

Nguyên nhân kỹ thuật

Nguyên nhân chính là giao tiếp callback mà không kiểm soát chặt quyền gọi thấp cấp, kết hợp với approvals đã được cấp trước đó.

Khi hợp đồng nhận được callback, nếu không xác thực nguồn hoặc hạn chế các cuộc gọi low-level, kẻ tấn công có thể tận dụng approvals để chuyển Token qua transferFrom hoặc thực hiện các thao tác không mong muốn khác.

Rủi ro và ảnh hưởng

Tác động trực tiếp là mất tài sản on-chain Base và rủi ro tiếp tục nếu approvals vẫn còn hiệu lực cho hợp đồng xấu.

Ngay cả khi số tiền bị mất có thể được giới hạn, approvals mở cho hợp đồng không rõ nguồn gốc tạo ra nguy cơ rút tiền tiếp theo hoặc khai thác bổ sung trên các ví/địa chỉ đã cấp quyền.

Khuyến nghị hành động

Thu hồi ngay tất cả approvals đã cấp cho hợp đồng 0xD9f4a3238154ff6439e37F98c9B11489353715Bb và kiểm tra các hợp đồng tương tác với ví liên quan.

Thực hiện kiểm toán quyền truy cập, áp dụng xác thực nguồn trong callback, và cập nhật hợp đồng để loại trừ khả năng gọi low-level không kiểm soát.

Làm sao để thu hồi approvals?

Thu hồi approvals bằng cách gọi hàm approve( Token, spender, 0 ) hoặc sử dụng dịch vụ quản lý quyền trên ví để đặt allowance về 0 cho địa chỉ hợp đồng nghi ngờ.

Xem thêm:  Ethereum cá voi nạp 3.492 ETH, tương đương 15,57 triệu USD vào Binance trong 24 giờ qua

Nên làm gì nếu đã bị mất tiền?

Ngừng mọi thao tác với ví liên quan, thu hồi approvals, kiểm tra logs giao dịch và thông báo cho cộng đồng dự án để hạn chế thiệt hại tiếp theo.

Làm sao phòng tránh tương lai?

Áp dụng nguyên tắc ít quyền nhất, kiểm tra approvals định kỳ, dùng multisig cho tài khoản quan trọng và audit hợp đồng trước khi tương tác.

Đăng ký ngay: BingX – Nền tảng giao dịch tiền mã hóa hàng đầu.

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Taizhou triệt phá lừa đảo lãi cao dùng U-coin, hơn 6 triệu NDT

14/09/2025

Công ty Yala nghi bị hack, SlowMist nói đã nhận hỗ trợ chính thức từ Yala

14/09/2025

Công ty xAI của Musk sa thải 500 nhân viên đội gán nhãn dữ liệu

14/09/2025

Lãnh đạo Web3: ‘kết thúc’ stablecoin USD là no-code, giao diện chỉ USD

14/09/2025

Pump Fun Lianchuang: phát trực tiếp đồng thời trung bình vượt Rumble

14/09/2025

24 giờ qua, thanh lý hợp đồng mạng 436 triệu USD chủ yếu do long

13/09/2025

Quỹ ether.fi mua 24,7 ETHFI nâng phân phối sETHFI lên khoảng 109.000

13/09/2025

Sàn Binance Alpha niêm yết Token ZEUS

13/09/2025

Sàn Binance Alpha sẽ niêm yết dự án Merlin (MRLN) vào 16/9

13/09/2025

Người sáng lập DefiLlama: chất vấn Figure, hầu hết vay thiếu onchain

13/09/2025
Xem Thêm
Cashback Binance

Tin Nhanh

BlockSec: Lỗ khoảng 90 K USD vì lỗ hổng transferFrom trên Base

5 giây trước

Taizhou triệt phá lừa đảo lãi cao dùng U-coin, hơn 6 triệu NDT

1 giờ trước

Công ty Yala nghi bị hack, SlowMist nói đã nhận hỗ trợ chính thức từ Yala

2 giờ trước

Công ty xAI của Musk sa thải 500 nhân viên đội gán nhãn dữ liệu

3 giờ trước

Lãnh đạo Web3: ‘kết thúc’ stablecoin USD là no-code, giao diện chỉ USD

4 giờ trước

Pump Fun Lianchuang: phát trực tiếp đồng thời trung bình vượt Rumble

5 giờ trước

Press Release

Bitcoin Vượt $115,000, Thị Trường Crypto Xanh Rực – Altcoin Season Đang Đến Gần?

Bitcoin Vượt $115,000, Thị Trường Crypto Xanh Rực – Altcoin Season Đang Đến Gần?

12/09/2025
Undeads Games TVL vượt 30 triệu USD

Undeads Games TVL vượt 30 triệu USD

12/09/2025
Bitcoin Chờ Bứt Phá Khi Lãi Suất Giảm? Bitcoin Hyper Gọi Vốn 15 Triệu USD – Động Lực Mới Cho Thị Trường - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Bitcoin Chờ Bứt Phá Khi Lãi Suất Giảm? Bitcoin Hyper Gọi Vốn 15 Triệu USD – Động Lực Mới Cho Thị Trường

11/09/2025
3 Đồng Coin Có Thể Đạt 10 USD Trước XRP và ADA – Dogecoin, Stellar và Best Wallet Dẫn Đầu Xu Hướng

3 Đồng Coin Có Thể Đạt 10 USD Trước XRP và ADA – Dogecoin, Stellar và Best Wallet Dẫn Đầu Xu Hướng

10/09/2025
Giá Bitcoin hôm nay, dự đoán giá Ethereum khi chuyên gia cho rằng Layer Brett có thể tăng 100 lần

Giá Bitcoin hôm nay, dự đoán giá Ethereum khi chuyên gia cho rằng Layer Brett có thể tăng 100 lần

09/09/2025
Tin mới Solana, dự đoán giá XRP và crypto tốt nhất để mua trong tháng 9 cho ROI 8.000%? - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Tin mới Solana, dự đoán giá XRP và crypto tốt nhất để mua trong tháng 9 cho ROI 8.000%?

09/09/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin