Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » DeFi R0AR mất 780 nghìn USD qua lỗ hổng hợp đồng

DeFi R0AR mất 780 nghìn USD qua lỗ hổng hợp đồng

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
11 tháng trước

Vào ngày 22 tháng 4, công ty an ninh Web3, GoPlus, thông báo trên nền tảng X rằng dự án DeFi R0AR trên Ethereum đã bị đánh cắp khoảng 780.000 USD vào ngày 16 tháng 4 do lỗ hổng hậu trường hợp đồng. Báo cáo sự cố được công bố sau đó cho biết các quỹ đã được thu hồi, nhưng thông tin chi tiết như địa chỉ và hash giao dịch vẫn chưa được công khai.

Vụ việc này là một minh chứng điển hình về lỗ hổng hậu trường hợp đồng, nhắc nhở người dùng cẩn thận với những hợp đồng có lỗ hổng này và tránh tương tác. Hợp đồng (R0ARStaking) bị can thiệp ngay từ khi triển khai. Địa chỉ gian lận (0x8149f) đã cài sẵn một lượng lớn Token 1R0R để rút tiền từ ban đầu.

Quy trình gian lận diễn ra khi địa chỉ đó thực hiện lệnh deposit() và harvest() nhỏ, chuẩn bị cho lệnh rút khẩn cấp EmergencyWithdraw(). Theo logic mã, vì rewardAmount lớn hơn r0arTokenBalance, rewardAmount đã được gán cho số dư trong hợp đồng, sau đó toàn bộ Token trong hợp đồng chuyển đến địa chỉ gian lận.

Tương tự, toàn bộ lpTokens trong hợp đồng LP Token cũng bị chuyển đến địa chỉ này. Cuối cùng, userInfo.amount được đặt về 0. Cấu trúc của userInfo trong hợp đồng là Mapping, địa chỉ là địa chỉ động tính toán qua Hash của uid và msg.sender của userInfo. Có thể suy luận rằng hậu trường này đã được tính toán bằng địa chỉ gian lận trước khi hợp đồng được triển khai.

Xem thêm:  Yearn tăng phần thưởng staking yvUSD lên 15%

Nội dung cung cấp thông tin thị trường và không phải là lời khuyên đầu tư.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,65/5(424 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

SEC Mỹ gửi đề xuất công bố 6 tháng lên Nhà Trắng duyệt

30/03/2026

Aave ra mắt V4 trên mainnet Ethereum với kiến trúc hub-spoke

30/03/2026

Bộ trưởng Tài chính Mỹ Bessant: Mỹ sẽ kiểm soát Hormuz sớm muộn

30/03/2026

Valinor huy động 25 triệu USD vòng seed do Castle Island dẫn dắt

30/03/2026

Coinbase niêm yết token Based One BASED1

30/03/2026

Khảo sát: Hơn nửa nhà đầu tư crypto không biết khi nào nộp thuế

30/03/2026

Naver lùi thỏa thuận hoán đổi cổ phần với Dunamu sang quý III

30/03/2026

Midas huy động 50 triệu USD vòng Series A cho hạ tầng RWA

30/03/2026

Huobi HTX ra mắt hợp đồng vĩnh cửu cho cổ phiếu token hóa

30/03/2026

Binance ra mắt các cặp giao dịch spot mới APT/U và ENA/U

30/03/2026
Xem Thêm

Tin Nhanh

SEC Mỹ gửi đề xuất công bố 6 tháng lên Nhà Trắng duyệt

15 phút trước

Aave ra mắt V4 trên mainnet Ethereum với kiến trúc hub-spoke

33 phút trước

Bộ trưởng Tài chính Mỹ Bessant: Mỹ sẽ kiểm soát Hormuz sớm muộn

50 phút trước

Valinor huy động 25 triệu USD vòng seed do Castle Island dẫn dắt

1 giờ trước

Coinbase niêm yết token Based One BASED1

1 giờ trước

Khảo sát: Hơn nửa nhà đầu tư crypto không biết khi nào nộp thuế

2 giờ trước

Press Release

Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
BingX giới thiệu AI Skills Hub

BingX giới thiệu AI Skills Hub, mở rộng khả năng giao dịch tự động bằng công nghệ OpenClaw

19/03/2026
Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

13/03/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin