Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Ethereum » Giao thức phân lô giao dịch Furucombo bị hack “hợp đồng xấu” trị giá 14 triệu đô la

Giao thức phân lô giao dịch Furucombo bị hack “hợp đồng xấu” trị giá 14 triệu đô la

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Giao thức phân lô giao dịch Furucombo bị hack "hợp đồng xấu" trị giá 14 triệu đô la

Cuộc tấn công mới nhất dựa trên quyền của người dùng được cấp cho giao thức

Vụ khai thác “hợp đồng xấu xa” mới nhất đã thu được của kẻ tấn công hơn 14 triệu đô la tiền bị đánh cắp.

Furucombo, một công cụ được thiết kế để giúp người dùng thực hiện các giao dịch và tương tác “hàng loạt” với nhiều giao thức cùng một lúc, đã trở thành nạn nhân của cuộc tấn công tập trung vào việc phê duyệt mã thông báo từ người dùng.

Địa chỉ của kẻ tấn công hiện có 14 triệu đô la là nhiều loại tiền điện tử khác nhau, nhưng cuộc tấn công có vẻ lớn hơn vì họ đã chuyển ETH sang máy trộn quyền riêng tư Tornado Cash theo lô trong giờ qua.

Cuộc tấn công này về mặt khái niệm tương tự như cuộc tấn công “cái lọ ác” trị giá 20 triệu đô la đã xảy ra với Pickle Finance vào năm ngoái, cũng như vụ khai thác “bùa chú” trị giá 37 triệu đô la đã tấn công Alpha Finance vào đầu tháng này. Trong các khai thác “hợp đồng xấu” này, kẻ tấn công tạo ra một hợp đồng đánh lừa một giao thức tin rằng nó thuộc về nơi đó, cho họ quyền truy cập vào quỹ giao thức.

Vậy điều gì đã xảy ra với Furuсombo

Kẻ tấn công sử dụng hợp đồng giả khiến Furuсombo nghĩ rằng Aave v2 có một triển khai mới.
Do đó, tất cả các tương tác với ‘Aave v2’ đều cho phép chuyển các mã thông báo được chấp thuận đến một địa chỉ tùy ý. pic.twitter.com/gQVxJqiAmL

– Igor Igamberdiev (@FrankResearcher) Ngày 27 tháng 2 năm 2021

Trong trường hợp này, kẻ tấn công đã ‘lừa’ giao thức Furucombo nghĩ rằng hợp đồng của họ là một phiên bản mới của Aave. Từ đó, thay vì rút tiền từ giao thức như trong các lần khai thác hợp đồng xấu trước đây, họ thay vào đó tận dụng khả năng lấy tiền của mọi người dùng đã cấp quyền cho mã thông báo giao thức.

Xem thêm:  Cove Finance là gì? Tổng quan về dự án Cove Finance

“Quyền vô hạn có nghĩa là bạn có thể xóa sạch tất cả những ai đã tương tác với Furucombo,” hacker whitehat và đồng sáng lập DeFi Italy cho biết trong một tuyên bố với Cointelegraph.

Loại khai thác này dường như đang ngày càng trở nên phổ biến, hiện chiếm hơn 70 triệu đô la trong quỹ người dùng bị mất chỉ trong vài tháng.

Nhóm đã xác nhận cuộc tấn công trong một Tweet, nói rằng họ “tin rằng” họ sẽ giảm thiểu việc khai thác nhưng đề nghị thu hồi quyền “hết sức thận trọng:”

Hôm nay, lúc 4:47 chiều UTC, proxy Furucombo đã bị kẻ tấn công xâm phạm. Chúng tôi đã hủy cấp phép các thành phần có liên quan và tin rằng lỗ hổng bảo mật cần được vá nhưng chúng tôi khuyên người dùng nên loại bỏ các phê duyệt một cách thận trọng.

– FURUCOMBO (@furucombo) Ngày 27 tháng 2 năm 2021

Người dùng có thể tận dụng các công cụ như revoke.cash để làm như vậy.

Cuộc tấn công xảy ra trong một thời kỳ phản ánh rộng rãi hơn trong thế giới DeFi về bảo mật và tiện ích của các công ty kiểm toán. Trong ba tháng qua, ba dịch vụ kiểm toán và soát xét mã khác nhau đã xuất hiện, mỗi dịch vụ có một mô hình khuyến khích khác nhau được thiết kế để khuyến khích các thực hành bảo mật kỹ lưỡng và năng động hơn.

Xem thêm:  Sự phục hồi âm thầm của Ethereum: 2 yếu tố đảm bảo ETH vững vàng

.

Dịch bởi: tintucbitcoin.com

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER
Tags: # HackersDeFiEthereumHacks
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

Ethereum Pectra ra mắt: Tác động và tương lai ETH

Ethereum Pectra ra mắt: Tác động và tương lai ETH

07/05/2025
Tether Tăng Trên Tron, 1 Tỷ USD Mint—Ethereum Có Bị Vượt?

Tether Tăng Trên Tron, 1 Tỷ USD Mint—Ethereum Có Bị Vượt?

07/05/2025
Sự phục hồi âm thầm của Ethereum: 2 yếu tố đảm bảo ETH vững vàng

Sự phục hồi âm thầm của Ethereum: 2 yếu tố đảm bảo ETH vững vàng

06/05/2025
Cá voi Ethereum giữ vững: Pectra là vé 2K USD cho ETH?

Cá voi Ethereum giữ vững: Pectra là vé 2K USD cho ETH?

06/05/2025
Ethereum Hoang Mang: Solana Sửa Lỗi Gây Tranh Cãi Về Tập Trung

Ethereum Hoang Mang: Solana Sửa Lỗi Gây Tranh Cãi Về Tập Trung

06/05/2025
Vitalik Buterin cảnh báo: Cần tìm hiểu sâu về rollup Ethereum

Vitalik Buterin cảnh báo: Cần tìm hiểu sâu về rollup Ethereum

05/05/2025
ETH: Liệu giá vượt 2K USD sớm? Cách nào và khi nào?

ETH: Liệu giá vượt 2K USD sớm? Cách nào và khi nào?

05/05/2025
Ethereum hướng tới 2K USD: Tháng 5 bùng nổ cho ETH

Ethereum hướng tới 2K USD: Tháng 5 bùng nổ cho ETH

05/05/2025
Ethereum vững trên 1.770 USD: Đà tăng lên 2.030 USD?

Ethereum vững trên 1.770 USD: Đà tăng lên 2.030 USD?

05/05/2025
Nâng cấp Pectra Ethereum: Buterin tiết lộ mối đe dọa lớn!

Nâng cấp Pectra Ethereum: Buterin tiết lộ mối đe dọa lớn!

04/05/2025
Xem Thêm

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Cashback Binance

Tin Nhanh

CMC Markets Nâng Cổ Phần StrikeX Lên 51%

6 phút trước

Bữa tối Trump memecoin có thể có người nước ngoài tham gia

12 phút trước

USD1 Hậu Thuẫn Bởi Trump Đứng Thứ 7 Toàn Cầu

18 phút trước

Nhà đầu tư nhỏ lẻ giảm, lợi nhuận Coinbase gặp nguy

24 phút trước

233 triệu USD thanh lý hợp đồng, lệnh short chiếm ưu thế

31 phút trước

Cảnh báo: Lừa đảo tiền điện tử 45 triệu USD từ Coinbase

37 phút trước

Press Release

Gate.io 12 Năm Tiến Hóa: Cùng Oracle Red Bull Racing Định Nghĩa Lại Sàn Tiền Điện Tử Thế Hệ Mới

Gate.io 12 Năm Tiến Hóa: Cùng Oracle Red Bull Racing Định Nghĩa Lại Sàn Tiền Điện Tử Thế Hệ Mới

07/05/2025
OpenAI Gây Bão Tin Tức – Token AI MIND of Pepe Tăng Vọt, Cơ Hội Staking Chỉ Còn 25 Ngày! - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

OpenAI Gây Bão Tin Tức – Token AI MIND of Pepe Tăng Vọt, Cơ Hội Staking Chỉ Còn 25 Ngày!

07/05/2025
Ra mắt DePIN và XYO: Nền tảng tiền điện tử mới 18,8 tỷ USD

Ra mắt DePIN và XYO: Nền tảng tiền điện tử mới 18,8 tỷ USD

07/05/2025
Guru Network Ra Mắt Khung Nền Tảng Tiền Điện Tử Đột Phá

Guru Network Ra Mắt Khung Nền Tảng Tiền Điện Tử Đột Phá

06/05/2025
Gate.io kỷ niệm 12 năm thành lập thành công, Nhà sáng lập Dr. Han công bố chiến lược phát triển Sàn giao dịch tiền điện tử thế hệ mới

Gate.io kỷ niệm 12 năm thành lập thành công, Nhà sáng lập Dr. Han công bố chiến lược phát triển Sàn giao dịch tiền điện tử thế hệ mới

06/05/2025
Phân Tích Kỹ Thuật Tháng 5: Altcoin Nào Đang Ở Vùng Tích Lũy Chuẩn Bị Bứt Phá?

Phân Tích Kỹ Thuật Tháng 5: Altcoin Nào Đang Ở Vùng Tích Lũy Chuẩn Bị Bứt Phá?

06/05/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin