Xem thêm

SushiSwap bị hack, khiến hơn 1,800 ETH đã bốc hơi

3 mins
Cập nhật bởi SEO
Tham gia cộng đồng giao dịch của chúng tôi trên Telegram

Tóm lại

  • Sàn DEX SushiSwap đã bị hack ngày hôm nay.
  • Thiệt hại ban đầu được ước tính khoảng hơn 1,800 ETH.
  • Lỗ hổng đến từ việc phê duyệt trong hợp đồng thông minh.
  • promo

Sàn giao dịch phi tập trung SushiSwap đã bị hack vào hôm nay. Hệ luỵ là hacker đã cuỗm thành công hơ 1,800 ETH.

Theo thông tin BeInCrypto ghi nhận được, việc SushiSwap bị hack dường như liên quan đến lỗi phê duyệt trong hợp đồng RouterProcessor2. Hiểu đơn giản ở đây là việc người dùng phê duyệt kết nối giữa ví không lưu ký của họ và giao thức SushiSwap gặp vấn đề. Hacker đã lợi dụng lỗ hổng này để rút tiền của người dùng mà không cần phải được sự cho phép của họ. 

Trên thực tế, đây là một lỗi khá phổ biến trong thị trường DeFi. Thậm chí, chúng ta còn thấy có nhiều trường hợp, kẻ tấn công mạo danh các đợt airdrop của các dự án lớn, tuyên bố thưởng cho người dùng. Đổi lại, hacker sẽ yêu cầu người dùng kết nối ví đến một giao thức mạo danh và phê duyệt quyền truy cập ví. Bằng việc thực hiện những thao tác này, hacker đã có đủ quyền để thực hiện rút/chuyển tiền từ ví của người dùng mà không cần sự cho phép từ họ.

Quay lại trường hợp SushiSwap bị hack, đây không phải là lần đầu tiên nền tảng này gặp sự cố. Vào tháng 9/2021, một vụ hack khác cũng đã xảy ra với SushiSwap và hơn 3 triệu USD đã bị cuỗm đi. Trong bài này chúng ta sẽ không đi sâu vào việc phân tích lỗi trong hợp đồng thông minh của giao thức. Thay vào đó, chúng ta sẽ cùng xem nó gây ra những thiệt hại như thế nào cho nguời dùng nhé.

Dựa theo những thông tin BeInCrypto ghi nhận được, vụ tấn công bào SushiSwap đã được diễn ra nhiều lần. Lần đầu tiên hacker đã lấy đi 100 ETH. Lần tiếp theo, một hacker khác xuất hiện và đánh cắp 1,800 ETH bằng cách sử dụng cùng một hợp đồng. 

0xngmi của DefiLlama tuyên bố rằng chỉ những người đã hoán đổi trên SushiSwap trong vòng 4 ngày qua mới bị ảnh hưởng. Họ cũng đã công bố danh sách các hợp đồng trên tất cả các chuỗi sẽ bị thu hồi và xây dựng một công cụ để kiểm tra xem có bất kỳ địa chỉ nào của bạn bị ảnh hưởng hay không. Nhà phân tích nghiên cứu khối Kevin Peng giải thích rằng, cho đến nay, 190 địa chỉ Ethereum đã phê duyệt hợp đồng có vấn đề. Tuy nhiên, hơn 2,000 địa chỉ trên giải pháp Layer 2, Arbitrum, dường như đang gặp nguy hiểm.

Trong lúc chờ đợi đội ngũ của SushiSwap điều tra về vấn đề này, để đảm bảo an toàn, những người dùng tham gia swap tài sản trong thời gian trên nên (1) chuyển toàn bộ tài sản của mình sang một địa chỉ ví mới an toàn hơn và (2) thực hiện revoke lại toàn bộ các kết nối đã thực hiện phê duyệt trước đó.

Như một sự ảnh hưởng từ vụ hack, giá SUSHI token đã chứng kiến mức giảm 4.5% trong 24 giờ qua. Tại thời điểm BeInCrypto thực hiện bài viết này, giá SUSHI đang được giao dịch ở mức 1.07 USD.

BeInCrypto sẽ thường xuyên cập nhật thêm thông tin về vụ việc SushiSwap bị hack cũng như các diễn biến khác trên thị trường. Tham gia nhóm cộng đồng BeInCrypto trên Telegram để đón nhận những tin tức mới nhất nhé.

Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 4 năm 2024

Trusted

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ.

builink-vietnamese-cryptocurrency-content-writer-and-editor.jpg
Bùi Linh
Linh Bùi (builink) là một nhà sáng tạo nội dung trong lĩnh vực tài chính nói chung và tiền điện tử nói riêng. Với mong muốn chia sẻ các bài viết chuyên về kiến thức về thị trường tiền điện tử, builink đảm nhận công việc biên soạn các bài viết về kinh nghiệm, kiến thức cho người mới cũng như cập nhật các tin tức HOT trên thị trường thông qua những góc nhìn đa chiều hơn. Ngoài ra, builink còn giữ vai trò tổng biên tập tại BeInCrypto Việt Nam. Nhờ vào văn phong báo chí dễ tiếp cận đến độc giả,...
Chi tiết
Được tài trợ
Được tài trợ