Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Ethereum » Giao thức phân lô giao dịch Furucombo bị hack “hợp đồng xấu” trị giá 14 triệu đô la

Giao thức phân lô giao dịch Furucombo bị hack “hợp đồng xấu” trị giá 14 triệu đô la

Tác giả Tin Tức Bitcoin
28/02/2021
Giao thức phân lô giao dịch Furucombo bị hack "hợp đồng xấu" trị giá 14 triệu đô la

Cuộc tấn công mới nhất dựa trên quyền của người dùng được cấp cho giao thức

Vụ khai thác “hợp đồng xấu xa” mới nhất đã thu được của kẻ tấn công hơn 14 triệu đô la tiền bị đánh cắp.

Furucombo, một công cụ được thiết kế để giúp người dùng thực hiện các giao dịch và tương tác “hàng loạt” với nhiều giao thức cùng một lúc, đã trở thành nạn nhân của cuộc tấn công tập trung vào việc phê duyệt mã thông báo từ người dùng.

Địa chỉ của kẻ tấn công hiện có 14 triệu đô la là nhiều loại tiền điện tử khác nhau, nhưng cuộc tấn công có vẻ lớn hơn vì họ đã chuyển ETH sang máy trộn quyền riêng tư Tornado Cash theo lô trong giờ qua.

Cuộc tấn công này về mặt khái niệm tương tự như cuộc tấn công “cái lọ ác” trị giá 20 triệu đô la đã xảy ra với Pickle Finance vào năm ngoái, cũng như vụ khai thác “bùa chú” trị giá 37 triệu đô la đã tấn công Alpha Finance vào đầu tháng này. Trong các khai thác “hợp đồng xấu” này, kẻ tấn công tạo ra một hợp đồng đánh lừa một giao thức tin rằng nó thuộc về nơi đó, cho họ quyền truy cập vào quỹ giao thức.

Vậy điều gì đã xảy ra với Furuсombo

Kẻ tấn công sử dụng hợp đồng giả khiến Furuсombo nghĩ rằng Aave v2 có một triển khai mới.
Do đó, tất cả các tương tác với ‘Aave v2’ đều cho phép chuyển các mã thông báo được chấp thuận đến một địa chỉ tùy ý. pic.twitter.com/gQVxJqiAmL

– Igor Igamberdiev (@FrankResearcher) Ngày 27 tháng 2 năm 2021

Trong trường hợp này, kẻ tấn công đã ‘lừa’ giao thức Furucombo nghĩ rằng hợp đồng của họ là một phiên bản mới của Aave. Từ đó, thay vì rút tiền từ giao thức như trong các lần khai thác hợp đồng xấu trước đây, họ thay vào đó tận dụng khả năng lấy tiền của mọi người dùng đã cấp quyền cho mã thông báo giao thức.

Xem thêm:  0x1be4 vay 18.000 ETH từ Aave, chuyển sang Binance

“Quyền vô hạn có nghĩa là bạn có thể xóa sạch tất cả những ai đã tương tác với Furucombo,” hacker whitehat và đồng sáng lập DeFi Italy cho biết trong một tuyên bố với Cointelegraph.

Loại khai thác này dường như đang ngày càng trở nên phổ biến, hiện chiếm hơn 70 triệu đô la trong quỹ người dùng bị mất chỉ trong vài tháng.

Nhóm đã xác nhận cuộc tấn công trong một Tweet, nói rằng họ “tin rằng” họ sẽ giảm thiểu việc khai thác nhưng đề nghị thu hồi quyền “hết sức thận trọng:”

Hôm nay, lúc 4:47 chiều UTC, proxy Furucombo đã bị kẻ tấn công xâm phạm. Chúng tôi đã hủy cấp phép các thành phần có liên quan và tin rằng lỗ hổng bảo mật cần được vá nhưng chúng tôi khuyên người dùng nên loại bỏ các phê duyệt một cách thận trọng.

– FURUCOMBO (@furucombo) Ngày 27 tháng 2 năm 2021

Người dùng có thể tận dụng các công cụ như revoke.cash để làm như vậy.

Cuộc tấn công xảy ra trong một thời kỳ phản ánh rộng rãi hơn trong thế giới DeFi về bảo mật và tiện ích của các công ty kiểm toán. Trong ba tháng qua, ba dịch vụ kiểm toán và soát xét mã khác nhau đã xuất hiện, mỗi dịch vụ có một mô hình khuyến khích khác nhau được thiết kế để khuyến khích các thực hành bảo mật kỹ lưỡng và năng động hơn.

Xem thêm:  ETH Labs đa nút có phải lời giải cho Ethereum Foundation đang co hẹp?

.

Dịch bởi: tintucbitcoin.com

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,88/5(297 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: # HackersDeFiEthereumHacks

BÀI VIẾT CÙNG DANH MỤC

ETF Ethereum rút 12,9 triệu USD, ETH bulls chịu áp lực lớn

ETF Ethereum rút 12,9 triệu USD, ETH bulls chịu áp lực lớn

28/06/2026
Wang Chun rút 91.000 ETH và 973 WBTC khỏi Binance

Wang Chun rút 91.000 ETH và 973 WBTC khỏi Binance

28/06/2026
Whales vẫn mua Ethereum dù giá giảm 45% từ đầu năm?

Whales vẫn mua Ethereum dù giá giảm 45% từ đầu năm?

27/06/2026
Ethereum chịu áp lực bán trở lại: Hỗ trợ chính có giữ vững?

Ethereum chịu áp lực bán trở lại: Hỗ trợ chính có giữ vững?

26/06/2026
Cá voi Ethereum xả 19.441 ETH, phe bò giữ được mốc 1.500 USD?

Cá voi Ethereum xả 19.441 ETH, phe bò giữ được mốc 1.500 USD?

25/06/2026
Cá voi gom Ethereum khi giá yếu và ETF tiếp tục rút ròng

Cá voi gom Ethereum khi giá yếu và ETF tiếp tục rút ròng

24/06/2026
20 giao dịch, 5,1 triệu USD chuyển vào Tornado Cash sau vụ Jaredfromsubway.eth

20 giao dịch, 5,1 triệu USD chuyển vào Tornado Cash sau vụ Jaredfromsubway.eth

24/06/2026
Ethereum Foundation cắt 20% nhân sự, Ethlabs tung sáng kiến mới

Ethereum Foundation cắt 20% nhân sự, Ethlabs tung sáng kiến mới

23/06/2026
ETH Labs đa nút có phải lời giải cho Ethereum Foundation đang co hẹp?

ETH Labs đa nút có phải lời giải cho Ethereum Foundation đang co hẹp?

23/06/2026
Dữ liệu mới cho thấy Solana có thể vượt Ethereum?

Dữ liệu mới cho thấy Solana có thể vượt Ethereum?

23/06/2026
Xem Thêm

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Tin Nhanh

Chỉ báo UTXO của Bitcoin cho thấy thị trường vào pha đầu hàng

5 giờ trước

Samson Mow: Bitcoin đã tạo đáy, gây tranh luận về chu kỳ 4 năm

6 giờ trước

Ngoại trưởng Iran: Eo biển do Iran giám sát trong 30 ngày

6 giờ trước

Hyper Foundation phân bổ khoảng 10 triệu USD hỗ trợ di cư USDH

6 giờ trước

CEO Galaxy Digital: Rủi ro Strategy lan rộng, thị trường mất niềm tin

7 giờ trước

Nhà đồng sáng lập Anthropic: AI nguồn mở có nguy cơ lạm dụng không thể đảo ngược

7 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin