Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API

Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Một số người dùng video game nông trại NFT Wanaka Farm chia sẻ rằng sau quá trình thử nghiệm alpha, thử nghiệm beta, game đang gặp rất nhiều lỗi và lỗi liên quan đến nạp / rút tiền.

Tin tặc đã đánh cắp gần 1 triệu đô la bằng cách lạm dụng một lỗi phụ trợ API trong trò chơi NFT Wanaka Farm

Wanaka Farm là match nông trại được nhiều người dùng mong đợi. Tuy nhiên, trong quá trình thử nghiệm alpha và beta, người dùng đã báo cáo nhiều lỗi nghiêm trọng trong trò chơi liên quan đến việc rút và gửi tiền điện tử. Dưới đây là phân tích được thực hiện bởi Verichains Lab và BShield, một công ty khởi nghiệp bảo mật cho các ứng dụng của hệ thống di động, về một cuộc tấn công nhắm vào Wanaka Farm cho phép hacker đánh cắp hơn một triệu USD.

Nó được chính thức phát hành vào ngày 29 tháng 10 năm 2021. Việc phát hành xảy ra ngay sau khi có báo cáo lỗi về việc rút / gửi tiền, dẫn đến thông báo bảo trì. Sau hai ngày, họ thông báo rằng lỗi đã được sửa.

nft-vietnamese-game-wanaka-farm-was-hack-for-1-million-because-of-an-api-backend-bug

Tin tặc đã lạm dụng sự chậm trễ trong khi các giao dịch đang được xác nhận trong chuỗi khối để thực hiện một cuộc tấn công phát lại trên API phụ trợ. Những hành động đó đã dẫn đến việc API phụ trợ gọi hợp đồng thông minh nhiều lần. Kẻ tấn công đã sử dụng lỗi này để đánh cắp hơn 500.000 đô la chỉ trong vài giờ.

Xem thêm:  Nhà giao dịch ETH có nên chú ý vùng mua 1.900 USD?

Sau đó, các nhà phát triển đã thông báo một đợt bảo trì mở rộng kéo dài hàng tuần nhưng vẫn giữ cho thị trường mở.

nft-vietnamese-game-wanaka-farm-was-hack-for-1-million-because-of-an-api-backend-bug

Tuy nhiên, vào ngày 11 tháng 11, hacker lại lạm dụng lỗi tương tự để bỏ túi hơn 400.000 USD. Sau khi chúng tôi kiểm tra giao dịch, chúng tôi phát hiện ra rằng họ đã tạo ra 500 địa chỉ (để lấy tiền) để khai thác lỗi đó.

Tuy nhiên, vào ngày 11 tháng 11, hacker lại lạm dụng lỗi tương tự để bỏ túi hơn 400.000 USD.  Sau khi chúng tôi kiểm tra giao dịch, chúng tôi phát hiện ra rằng họ đã tạo ra 500 địa chỉ (để lấy tiền) để khai thác lỗi đó.

  • Tin tặc đã tạo ra 500 địa chỉ truy xuất tiền điện tử và phân phối 1.188 BNB như nhau trên tất cả các địa chỉ đó và mỗi địa chỉ sẽ nhận được khoảng .02 BNB. Sau đó, họ gửi mã thông báo WANA đến một trong các địa chỉ (có thể là bất kỳ).
  • Trên cùng địa chỉ đó, họ đã ký gửi WANA vào hợp đồng 0x164664fcf89f3b722bcba6f02f2c9e3b9081c2a1. Sau khi thực hiện, họ đã rút tiền từ 5-7 lần. Số lượng token sau đó đã trải qua một đợt bùng nổ khiến số lượng này tăng lên gấp 5-7 lần, mặc dù hacker chỉ gửi một lần.
  • Gửi số lượng mã thông báo ban đầu đến một địa chỉ truy xuất khác và gửi số tiền thu được thông qua lỗi gửi tiền đến ví chính.
  • Lặp lại bước 2.

Đây không phải là lỗi hợp đồng thông minh mà là lỗi API phụ trợ. Kẻ tấn công đã thực hiện nhiều cuộc tấn công phát lại vào điểm cuối API để yêu cầu các mã thông báo đã gửi nhiều lần.

Xem thêm:  CEO LayerZero phủ nhận liên hệ với cá voi nắm 2,6% ZRO

Sau khi bị tấn công, các nhà phát triển đã đóng cửa thị trường để bảo trì và quyền truy cập vào API phụ trợ bị đóng. Cuối cùng, kẻ tấn công đã gửi tất cả các mã thông báo đến ví 0x1f7234eabcb85242f15e3fd8962b70a4caf92b4c và bán một phần lớn trong số đó với giá 310 nghìn đô la. Hiện tại, ví của hacker vẫn đang giữ hơn 112000 mã thông báo WANA. Giá trung bình của mỗi mã thông báo WANA là 2 đô la, vì vậy những mã thông báo đó tương đương với 240 nghìn đô la.

Sự cố này là do quá trình rút tiền bị chậm trễ khi giao dịch chưa được xác nhận. Kẻ tấn công nhanh chóng gửi yêu cầu rút tiền, sau đó chương trình phụ trợ kiểm tra số dư ví và trả nó về trạng thái sẵn sàng, dẫn đến chức năng rút tiền được gọi từ hợp đồng thông minh và tạo ra nhiều yêu cầu rút tiền. tiền bạc. Khi lần rút tiền đầu tiên hoàn tất, chương trình phụ trợ không cho phép rút tiền nữa, nhưng kẻ tấn công đã nhận lại số lượng mã thông báo gấp 5-7 lần. Đây là một sai lầm lớn trong quá trình phát triển, với các API phụ thuộc vào các hợp đồng thông minh để thực hiện các giao dịch.

Xem thêm:  Nhà đầu tư chọn 9 sàn crypto hàng đầu để giao dịch tháng 3/2026

Tính bảo mật của một sản phẩm sử dụng blockchain và mã thông báo tiền điện tử như một trò chơi NFT không chỉ phụ thuộc vào hợp đồng thông minh mà còn cả bản thân ứng dụng, API phụ trợ, quy trình phát triển và các hệ thống dịch vụ khác.

Đăng ký tài khoản Binance tại đây (Giảm 10% phí giao dịch): https://accounts.binance.com/en/sign-up?ref=29171587

Dịch bởi: tintucbitcoin.com
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,49/5(248 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Dòng tiền stablecoin quay lại, thanh khoản crypto đã phục hồi?

Dòng tiền stablecoin quay lại, thanh khoản crypto đã phục hồi?

30/03/2026
SIREN phát tín hiệu cảnh báo khi phe bò giữ hỗ trợ, tiếp theo?

SIREN phát tín hiệu cảnh báo khi phe bò giữ hỗ trợ, tiếp theo?

30/03/2026
Nhà giao dịch thận trọng dù Bitcoin nhích lên trong nhịp hồi giá

Nhà giao dịch thận trọng dù Bitcoin nhích lên trong nhịp hồi giá

30/03/2026
Nhà giao dịch crypto cần biết gì trong tuần này?

Nhà giao dịch crypto cần biết gì trong tuần này?

30/03/2026
Cá voi PIPPIN xả 25% nắm giữ, đà tăng memecoin đã hết?

Cá voi PIPPIN xả 25% nắm giữ, đà tăng memecoin đã hết?

30/03/2026
Nhóm phát triển TRUMP vẫn rút tiền dù giá lao dốc 96% từ đỉnh 2025

Nhóm phát triển TRUMP vẫn rút tiền dù giá lao dốc 96% từ đỉnh 2025

30/03/2026
DeFi chặn thất thoát thanh lý, giành lại tỷ USD từ bot MEV

DeFi chặn thất thoát thanh lý, giành lại tỷ USD từ bot MEV

30/03/2026
Celestia suy yếu, áp lực bán tăng trước đợt mở khóa TIA 85.000 token

Celestia suy yếu, áp lực bán tăng trước đợt mở khóa TIA 85.000 token

30/03/2026
Thị trường crypto: TAO dẫn đầu tăng, DOT và WLD giảm tuần qua

Thị trường crypto: TAO dẫn đầu tăng, DOT và WLD giảm tuần qua

30/03/2026
Thanh khoản tích lũy, Ethereum có thể chuẩn bị biến động mạnh

Thanh khoản tích lũy, Ethereum có thể chuẩn bị biến động mạnh

30/03/2026
Xem Thêm

Tin Nhanh

CoinShares: Quỹ tài sản số rút ròng 414 triệu USD tuần qua

39 phút trước

BlackRock tiết lộ lương CEO Larry Fink tăng lên 37,7 triệu USD năm 2025

55 phút trước

Gate ra mắt Midas Touch Trading Challenge, thưởng 100.000 USDT

1 giờ trước

Cá voi nạp 1.102 BTC lên Binance, dự kiến lỗ 55,6 triệu USD

2 giờ trước

Cảnh sát Urumqi (Tân Cương) triệt phá ổ sửa máy đào tiền số trái phép

2 giờ trước

Doubao tích hợp Douyin e-commerce, thử nghiệm nội bộ mua sắm AI

3 giờ trước

Press Release

Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
BingX giới thiệu AI Skills Hub

BingX giới thiệu AI Skills Hub, mở rộng khả năng giao dịch tự động bằng công nghệ OpenClaw

19/03/2026
Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

13/03/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin