Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API

Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Game NFT Việt Nam Wanaka Farm bị hack 1 triệu USD vì lỗi phụ trợ API - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Một số người dùng video game nông trại NFT Wanaka Farm chia sẻ rằng sau quá trình thử nghiệm alpha, thử nghiệm beta, game đang gặp rất nhiều lỗi và lỗi liên quan đến nạp / rút tiền.

Tin tặc đã đánh cắp gần 1 triệu đô la bằng cách lạm dụng một lỗi phụ trợ API trong trò chơi NFT Wanaka Farm

Wanaka Farm là match nông trại được nhiều người dùng mong đợi. Tuy nhiên, trong quá trình thử nghiệm alpha và beta, người dùng đã báo cáo nhiều lỗi nghiêm trọng trong trò chơi liên quan đến việc rút và gửi tiền điện tử. Dưới đây là phân tích được thực hiện bởi Verichains Lab và BShield, một công ty khởi nghiệp bảo mật cho các ứng dụng của hệ thống di động, về một cuộc tấn công nhắm vào Wanaka Farm cho phép hacker đánh cắp hơn một triệu USD.

Nó được chính thức phát hành vào ngày 29 tháng 10 năm 2021. Việc phát hành xảy ra ngay sau khi có báo cáo lỗi về việc rút / gửi tiền, dẫn đến thông báo bảo trì. Sau hai ngày, họ thông báo rằng lỗi đã được sửa.

nft-vietnamese-game-wanaka-farm-was-hack-for-1-million-because-of-an-api-backend-bug

Tin tặc đã lạm dụng sự chậm trễ trong khi các giao dịch đang được xác nhận trong chuỗi khối để thực hiện một cuộc tấn công phát lại trên API phụ trợ. Những hành động đó đã dẫn đến việc API phụ trợ gọi hợp đồng thông minh nhiều lần. Kẻ tấn công đã sử dụng lỗi này để đánh cắp hơn 500.000 đô la chỉ trong vài giờ.

Xem thêm:  Vanguard quyết định ETF SOL, giá Solana có đạt 500 USD?

Sau đó, các nhà phát triển đã thông báo một đợt bảo trì mở rộng kéo dài hàng tuần nhưng vẫn giữ cho thị trường mở.

nft-vietnamese-game-wanaka-farm-was-hack-for-1-million-because-of-an-api-backend-bug

Tuy nhiên, vào ngày 11 tháng 11, hacker lại lạm dụng lỗi tương tự để bỏ túi hơn 400.000 USD. Sau khi chúng tôi kiểm tra giao dịch, chúng tôi phát hiện ra rằng họ đã tạo ra 500 địa chỉ (để lấy tiền) để khai thác lỗi đó.

Tuy nhiên, vào ngày 11 tháng 11, hacker lại lạm dụng lỗi tương tự để bỏ túi hơn 400.000 USD.  Sau khi chúng tôi kiểm tra giao dịch, chúng tôi phát hiện ra rằng họ đã tạo ra 500 địa chỉ (để lấy tiền) để khai thác lỗi đó.

  • Tin tặc đã tạo ra 500 địa chỉ truy xuất tiền điện tử và phân phối 1.188 BNB như nhau trên tất cả các địa chỉ đó và mỗi địa chỉ sẽ nhận được khoảng .02 BNB. Sau đó, họ gửi mã thông báo WANA đến một trong các địa chỉ (có thể là bất kỳ).
  • Trên cùng địa chỉ đó, họ đã ký gửi WANA vào hợp đồng 0x164664fcf89f3b722bcba6f02f2c9e3b9081c2a1. Sau khi thực hiện, họ đã rút tiền từ 5-7 lần. Số lượng token sau đó đã trải qua một đợt bùng nổ khiến số lượng này tăng lên gấp 5-7 lần, mặc dù hacker chỉ gửi một lần.
  • Gửi số lượng mã thông báo ban đầu đến một địa chỉ truy xuất khác và gửi số tiền thu được thông qua lỗi gửi tiền đến ví chính.
  • Lặp lại bước 2.

Đây không phải là lỗi hợp đồng thông minh mà là lỗi API phụ trợ. Kẻ tấn công đã thực hiện nhiều cuộc tấn công phát lại vào điểm cuối API để yêu cầu các mã thông báo đã gửi nhiều lần.

Xem thêm:  Aave giảm 13% giữa căng thẳng tranh chấp quản trị

Sau khi bị tấn công, các nhà phát triển đã đóng cửa thị trường để bảo trì và quyền truy cập vào API phụ trợ bị đóng. Cuối cùng, kẻ tấn công đã gửi tất cả các mã thông báo đến ví 0x1f7234eabcb85242f15e3fd8962b70a4caf92b4c và bán một phần lớn trong số đó với giá 310 nghìn đô la. Hiện tại, ví của hacker vẫn đang giữ hơn 112000 mã thông báo WANA. Giá trung bình của mỗi mã thông báo WANA là 2 đô la, vì vậy những mã thông báo đó tương đương với 240 nghìn đô la.

Sự cố này là do quá trình rút tiền bị chậm trễ khi giao dịch chưa được xác nhận. Kẻ tấn công nhanh chóng gửi yêu cầu rút tiền, sau đó chương trình phụ trợ kiểm tra số dư ví và trả nó về trạng thái sẵn sàng, dẫn đến chức năng rút tiền được gọi từ hợp đồng thông minh và tạo ra nhiều yêu cầu rút tiền. tiền bạc. Khi lần rút tiền đầu tiên hoàn tất, chương trình phụ trợ không cho phép rút tiền nữa, nhưng kẻ tấn công đã nhận lại số lượng mã thông báo gấp 5-7 lần. Đây là một sai lầm lớn trong quá trình phát triển, với các API phụ thuộc vào các hợp đồng thông minh để thực hiện các giao dịch.

Xem thêm:  Dự báo giá Uniswap: UNI có giữ vững sau bỏ phiếu fee switch?

Tính bảo mật của một sản phẩm sử dụng blockchain và mã thông báo tiền điện tử như một trò chơi NFT không chỉ phụ thuộc vào hợp đồng thông minh mà còn cả bản thân ứng dụng, API phụ trợ, quy trình phát triển và các hệ thống dịch vụ khác.

Đăng ký tài khoản Binance tại đây (Giảm 10% phí giao dịch): https://accounts.binance.com/en/sign-up?ref=29171587

Dịch bởi: tintucbitcoin.com
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,49/5(248 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Giá Solana (SOL) năm 2026: Các yếu tố có thể tác động

Giá Solana (SOL) năm 2026: Các yếu tố có thể tác động

01/01/2026
Dòng tiền ETF XRP đạt 18 tỷ USD, giá XRP có lên 8 USD?

Dòng tiền ETF XRP đạt 18 tỷ USD, giá XRP có lên 8 USD?

01/01/2026
Telegram ra ví Mỹ, Toncoin tăng 10%: tín hiệu gì tiếp theo?

Telegram ra ví Mỹ, Toncoin tăng 10%: tín hiệu gì tiếp theo?

01/01/2026
Chiliz tăng 25% trước World Cup 2026: CHZ lên 0,05 USD?

Chiliz tăng 25% trước World Cup 2026: CHZ lên 0,05 USD?

01/01/2026
Flow Foundation phối hợp sàn giao dịch sau sự cố lỗ hổng

Flow Foundation phối hợp sàn giao dịch sau sự cố lỗ hổng

01/01/2026
Meta thâu tóm Manus để triển khai AI agent tự chủ trên App

Meta thâu tóm Manus để triển khai AI agent tự chủ trên App

01/01/2026
Trader Binance đặt cược CC điều chỉnh ngắn hạn dù tăng 14%

Trader Binance đặt cược CC điều chỉnh ngắn hạn dù tăng 14%

01/01/2026
CZ dự báo Pakistan có thể dẫn đầu thế giới về crypto sau 5 năm

CZ dự báo Pakistan có thể dẫn đầu thế giới về crypto sau 5 năm

01/01/2026
Nhà đầu tư thận trọng, Bitcoin giữ vững 88.000 USD: Tiếp theo?

Nhà đầu tư thận trọng, Bitcoin giữ vững 88.000 USD: Tiếp theo?

01/01/2026
Bitcoin Q1/2026: Gấu còn kiểm soát khi LTH và ETF đổi chiều?

Bitcoin Q1/2026: Gấu còn kiểm soát khi LTH và ETF đổi chiều?

01/01/2026
Xem Thêm

Tin Nhanh

Bithumb niêm yết cặp giao dịch XAUT/KRW

3 phút trước

Dân biểu Mỹ cảnh báo CBDC có thể biến Mỹ thành quốc gia giám sát

16 phút trước

Binance bác tin bị hack giữa biến động giá BROCCOLI714

39 phút trước

Cá voi nạp 750 triệu PUMP lên Hyperliquid, bán sẽ lỗ 1,5 triệu USD

2 giờ trước

ETF spot Solana tại Mỹ ghi nhận dòng tiền ròng 2,3 triệu USD/ngày

2 giờ trước

Peter Schiff dự báo MSTR vào S&P 500 sẽ giảm mạnh năm 2025

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin