Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API

Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Một số người dùng video game nông trại NFT Wanaka Farm chia sẻ rằng sau quá trình thử nghiệm alpha, thử nghiệm beta, game đang gặp rất nhiều lỗi và lỗi liên quan đến nạp / rút tiền.

Tin tặc đã đánh cắp gần 1 triệu đô la bằng cách lạm dụng một lỗi phụ trợ API trong trò chơi NFT Wanaka Farm

Wanaka Farm là match nông trại được nhiều người dùng mong đợi. Tuy nhiên, trong quá trình thử nghiệm alpha và beta, người dùng đã báo cáo nhiều lỗi nghiêm trọng trong trò chơi liên quan đến việc rút và gửi tiền điện tử. Dưới đây là phân tích được thực hiện bởi Verichains Lab và BShield, một công ty khởi nghiệp bảo mật cho các ứng dụng của hệ thống di động, về một cuộc tấn công nhắm vào Wanaka Farm cho phép hacker đánh cắp hơn một triệu USD.

Nó được chính thức phát hành vào ngày 29 tháng 10 năm 2021. Việc phát hành xảy ra ngay sau khi có báo cáo lỗi về việc rút / gửi tiền, dẫn đến thông báo bảo trì. Sau hai ngày, họ thông báo rằng lỗi đã được sửa.

nft-vietnamese-game-wanaka-farm-was-hack-for-1-million-because-of-an-api-backend-bug

Tin tặc đã lạm dụng sự chậm trễ trong khi các giao dịch đang được xác nhận trong chuỗi khối để thực hiện một cuộc tấn công phát lại trên API phụ trợ. Những hành động đó đã dẫn đến việc API phụ trợ gọi hợp đồng thông minh nhiều lần. Kẻ tấn công đã sử dụng lỗi này để đánh cắp hơn 500.000 đô la chỉ trong vài giờ.

Xem thêm:  Bitcoin, tích lũy kỷ lục có thể thúc đẩy giá tăng mạnh

Sau đó, các nhà phát triển đã thông báo một đợt bảo trì mở rộng kéo dài hàng tuần nhưng vẫn giữ cho thị trường mở.

nft-vietnamese-game-wanaka-farm-was-hack-for-1-million-because-of-an-api-backend-bug

Tuy nhiên, vào ngày 11 tháng 11, hacker lại lạm dụng lỗi tương tự để bỏ túi hơn 400.000 USD. Sau khi chúng tôi kiểm tra giao dịch, chúng tôi phát hiện ra rằng họ đã tạo ra 500 địa chỉ (để lấy tiền) để khai thác lỗi đó.

Tuy nhiên, vào ngày 11 tháng 11, hacker lại lạm dụng lỗi tương tự để bỏ túi hơn 400.000 USD.  Sau khi chúng tôi kiểm tra giao dịch, chúng tôi phát hiện ra rằng họ đã tạo ra 500 địa chỉ (để lấy tiền) để khai thác lỗi đó.

  • Tin tặc đã tạo ra 500 địa chỉ truy xuất tiền điện tử và phân phối 1.188 BNB như nhau trên tất cả các địa chỉ đó và mỗi địa chỉ sẽ nhận được khoảng .02 BNB. Sau đó, họ gửi mã thông báo WANA đến một trong các địa chỉ (có thể là bất kỳ).
  • Trên cùng địa chỉ đó, họ đã ký gửi WANA vào hợp đồng 0x164664fcf89f3b722bcba6f02f2c9e3b9081c2a1. Sau khi thực hiện, họ đã rút tiền từ 5-7 lần. Số lượng token sau đó đã trải qua một đợt bùng nổ khiến số lượng này tăng lên gấp 5-7 lần, mặc dù hacker chỉ gửi một lần.
  • Gửi số lượng mã thông báo ban đầu đến một địa chỉ truy xuất khác và gửi số tiền thu được thông qua lỗi gửi tiền đến ví chính.
  • Lặp lại bước 2.
Xem thêm:  Bitcoin FOMO tăng mạnh liệu sẽ kiểm tra lại mốc 110.000 USD tiếp theo?

Đây không phải là lỗi hợp đồng thông minh mà là lỗi API phụ trợ. Kẻ tấn công đã thực hiện nhiều cuộc tấn công phát lại vào điểm cuối API để yêu cầu các mã thông báo đã gửi nhiều lần.

Sau khi bị tấn công, các nhà phát triển đã đóng cửa thị trường để bảo trì và quyền truy cập vào API phụ trợ bị đóng. Cuối cùng, kẻ tấn công đã gửi tất cả các mã thông báo đến ví 0x1f7234eabcb85242f15e3fd8962b70a4caf92b4c và bán một phần lớn trong số đó với giá 310 nghìn đô la. Hiện tại, ví của hacker vẫn đang giữ hơn 112000 mã thông báo WANA. Giá trung bình của mỗi mã thông báo WANA là 2 đô la, vì vậy những mã thông báo đó tương đương với 240 nghìn đô la.

Sự cố này là do quá trình rút tiền bị chậm trễ khi giao dịch chưa được xác nhận. Kẻ tấn công nhanh chóng gửi yêu cầu rút tiền, sau đó chương trình phụ trợ kiểm tra số dư ví và trả nó về trạng thái sẵn sàng, dẫn đến chức năng rút tiền được gọi từ hợp đồng thông minh và tạo ra nhiều yêu cầu rút tiền. tiền bạc. Khi lần rút tiền đầu tiên hoàn tất, chương trình phụ trợ không cho phép rút tiền nữa, nhưng kẻ tấn công đã nhận lại số lượng mã thông báo gấp 5-7 lần. Đây là một sai lầm lớn trong quá trình phát triển, với các API phụ thuộc vào các hợp đồng thông minh để thực hiện các giao dịch.

Xem thêm:  Dogwifhat giảm 11%, WIF cần làm gì để phục hồi mốc 1 USD?

Tính bảo mật của một sản phẩm sử dụng blockchain và mã thông báo tiền điện tử như một trò chơi NFT không chỉ phụ thuộc vào hợp đồng thông minh mà còn cả bản thân ứng dụng, API phụ trợ, quy trình phát triển và các hệ thống dịch vụ khác.

Đăng ký tài khoản Binance tại đây (Giảm 10% phí giao dịch): https://accounts.binance.com/en/sign-up?ref=29171587

Dịch bởi: tintucbitcoin.com

Đăng ký ngay: BingX – Nền tảng giao dịch tiền mã hóa hàng đầu.

Đánh giá bài viết:★★★★★4,49/5(248 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Báo cáo: Luật sư của Elon Musk đứng đầu quỹ Dogecoin 200 triệu USD

Báo cáo: Luật sư của Elon Musk đứng đầu quỹ Dogecoin 200 triệu USD

30/08/2025
Ether thủng ngưỡng kháng cự Tom Lee: Sắp giảm 10%?

Ether thủng ngưỡng kháng cự Tom Lee: Sắp giảm 10%?

30/08/2025
Cá voi BTC vào Ether, dù hàng chờ rút validator ETH kỷ lục 5 tỷ USD

Cá voi BTC vào Ether, dù hàng chờ rút validator ETH kỷ lục 5 tỷ USD

30/08/2025
5 dấu hiệu cho thấy đà tăng Ethereum chưa kết thúc dưới 5.000 USD

5 dấu hiệu cho thấy đà tăng Ethereum chưa kết thúc dưới 5.000 USD

29/08/2025
Quỹ Ethereum Foundation ưu tiên UX ngắn hạn: khả năng tương tác

Quỹ Ethereum Foundation ưu tiên UX ngắn hạn: khả năng tương tác

29/08/2025
Công ty crypto Amdax mở quỹ 23 triệu USD, nhắm 1% cung Bitcoin

Công ty crypto Amdax mở quỹ 23 triệu USD, nhắm 1% cung Bitcoin

29/08/2025
Nhà giao dịch BTC: Chốt tuần trên 114K USD để tránh điều chỉnh xấu

Nhà giao dịch BTC: Chốt tuần trên 114K USD để tránh điều chỉnh xấu

29/08/2025
Chuyên gia SEO tiền điện tử. Viết 1 tiêu đề Tiếng Việt ≤68 ký tự, giữ nguyên thông tin gốc, dịch tự nhiên theo văn phong báo chí, có đủ định danh chủ thể (“Người…”, “Nhà đầu tư…”, “Công ty…” khi phù hợp). Nếu là câu hỏi, giữ nguyên chủ ngữ–vị ngữ và kết thúc bằng “?”. Chuẩn hóa mọi số liệu theo chuẩn Việt Nam: dùng “,” cho thập phân và “.” cho hàng nghìn (1,234.56 → 1.234,56), bỏ phần thập phân nếu bằng 0, rút gọn số có 1 chữ số thập phân (0.90 → 0,9), thay “$” bằng USD, rút gọn đơn vị “triệu/tỷ/nghìn tỷ” bằng chữ thay vì số tuyệt đối (50 triệu USD, 2 tỷ USD), chỉ dùng “K” cho nghìn. Không thêm thông tin ngoài nội dung gốc, không tự tham chiếu, không ký tự thừa, không ngoặc kép, không giật tít, tối ưu Google AI/News/SGE. Tiêu đề gốc:  Crypto execs team up for $200M Bitcoin Infrastructure Acquisition SPAC

Các giám đốc tiền số lập SPAC 200 triệu USD thâu tóm hạ tầng Bitcoin

29/08/2025
Apollo là gì?

Apollo là gì? dApp trên Solana do Zeus Network phát triển

29/08/2025
So sánh Cloud Mining và Staking năm 2025

So sánh Cloud Mining và Staking năm 2025

29/08/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Dữ liệu: Vòng lưu thông USDC tăng khoảng 3,5 tỷ USD trong 7 ngày qua

18 giây trước

Đồng BONK tăng 5,53% và đồng RAY giảm 4,44% trên thị trường

6 phút trước

3 ví nghi cá voi nạp 4,338 nghìn tỷ CHEEMS vào Binance 10 giờ trước

11 phút trước

Công ty Grayscale nộp hồ sơ S-1 cho ETF Polkadot và Cardano lên SEC Hoa Kỳ

47 phút trước

Cá voi OG Bitcoin bán 2.360 BTC và mua 49.850 ETH

1 giờ trước

Flare, Everything Blockchain ký hợp tác thúc đẩy XRPFi kho bạc DN

1 giờ trước

Press Release

Pepe Coin so với Layer Brett: $250 lời được bao nhiêu khi giá Ethereum đạt $10.000

Pepe Coin so với Layer Brett: $250 lời được bao nhiêu khi giá Ethereum đạt $10.000

30/08/2025
Dự báo giá Bitcoin lập ATH mới tháng tới nhưng nhà đầu tư ủng hộ Solana và Layer Brett

Dự báo giá Bitcoin lập ATH mới tháng tới nhưng nhà đầu tư ủng hộ Solana và Layer Brett

30/08/2025
Dự Đoán Giá XRP: Có Thể Đạt 27 USD Vào 2025? Top Altcoin Tiềm Năng X100

Dự Đoán Giá XRP: Có Thể Đạt 27 USD Vào 2025? Top Altcoin Tiềm Năng X100

29/08/2025
Tin nóng: Sự phát triển của mùa Altcoin có nghĩa là ICO nắm giữ tất cả sức mạnh gấp 5-10 lần hiện nay

Tin nóng: Sự phát triển của mùa Altcoin có nghĩa là ICO nắm giữ tất cả sức mạnh gấp 5-10 lần hiện nay

29/08/2025
Hướng dẫn cho người mới mùa Altseason 2025: Những coin tiềm năng để tăng tài sản

Hướng dẫn cho người mới mùa Altseason 2025: Những coin tiềm năng để tăng tài sản

29/08/2025
Top Meme Coin Có Thể Giúp Bạn Trở Thành Triệu Phú Vào Năm 2026

Top Meme Coin Có Thể Giúp Bạn Trở Thành Triệu Phú Vào Năm 2026

28/08/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin

×BONS