Trusted

Giao thức NFT OMNI bị tấn công. 1,300 ETH trong quỹ thử nghiệm bị đánh cắp

3 mins
Cập nhật bởi Vi Vi
Tham gia cộng đồng giao dịch của chúng tôi trên Telegram

Tóm lại

  • Giao thức NFT OMNI đã gặp phải một vụ hack trong đó 1,300 ETH trong quỹ thử nghiệm nội bộ bị đánh cắp.
  • Kẻ tấn công đã thực hiện một cuộc tấn công vào reentrancy.
  • Không gian NFT tiếp tục là mục tiêu hàng đầu của những kẻ xấu.
  • promo

Gần đây, thị trường tiền tệ NFT OMNI đã trải qua một cuộc tấn công đối với phiên bản beta của giao thức này. Không có khoản tiền thực nào bị đánh cắp, vì kẻ tấn công chỉ đánh cắp 1,300 ETH trong quỹ thử nghiệm nội bộ.

Giao thức NFT OMNI đã trải qua một vụ hack. Qua đó chỉ có 1,300 ETH trong quỹ thử nghiệm nội bộ bị đánh cắp mà không có khoản tiền nào khác của người dùng bị ảnh hưởng. Sự việc này đã diễn ra vào ngày 10/7 vừa qua.

Giao thức NFT OMNI bị tấn công, vẫn đang trong giai đoạn thử nghiệm

OMNI đã nhanh chóng chỉ ra rằng, giao thức này vẫn đang trong giai đoạn thử nghiệm. Và chỉ có khoản tiền thử nghiệm nội bộ bị ảnh hưởng. Nhóm nghiên cứu đã tạm ngừng giao thức và hiện đang điều tra nguyên nhân của cuộc tấn công. PeckShield sau đó đã nói rằng, đó dường như liên quan đến một vụ hack đến gần đây.

Công ty bảo mật tiền điện tử BlockSec sau đó đã giải thích chi tiết về vụ hack này. Họ đã nói rằng, cuộc tấn công vào giao thức này là “do sự xuất hiện trở lại của onERC721Receive”. Sự việc này cũng làm nổi bật lên các lỗ hổng ở trong các hợp đồng thông minh. Qua đó cho thấy được rằng, kẻ tấn công đã sử dụng NFT để vay ETH. Sau đó, ETH được vay đã chuyển thành nợ xấu không trả được.

Nhóm nghiên cứu này vẫn chưa đưa ra được bất kỳ một cuộc kiểm tra chi tiết kỹ lưỡng nào về vụ tấn công. Thông thường việc này nên làm ngay sau khi xảy ra sự việc. Họ cảm thấy may mắn vì chỉ có quỹ thử nghiệm nội bộ bị đánh cắp. Thời gian qua, không gian DeFi và NFT đã phải hứng chịu một số cuộc tấn công, và những kẻ xấu đã lấy cắp hàng trăm triệu USD.

OMNI là một giao thức tài chính hóa NFT của thị trường tiền tệ NFT. Giao thức này cung cấp các dịch vụ cho vay và đi vay. Người dùng có thể cho vay NFT và các mã thông báo ERC-20 khác để kiếm lãi từ chúng. Các tài sản này cũng có thể được sử dụng để thế chấp tài sản vay.

Các cuộc tấn công tiếp tục hoành hành trong không gian NFT

Mặc dù khối lượng giao dịch trên thị trường NFT đang giảm xuống, nhưng đây vẫn là một trong những thị trường hoạt động tích cực nhất trong không gian tiền điện tử. Điều này đã khiến cho thị trường này trở thành mục tiêu hàng đầu của các tin tặc. Những người này đang cố tìm cách khai thác trái phép ở những nơi họ có thể được kiếm tiền. Trong năm nay đã diễn ra một số sự cố như vậy.

Nhóm cho vay NFT XCarnival đã mất gần 4 triệu USD trong một lần khai thác gần đây, mặc dù tin tặc đã chấp nhận tiền thưởng 1,500 ETH. Câu lạc bộ du thuyền Bored Ape cũng đã phải hứng chịu nhiều cuộc tấn công, những nỗ lực lừa đảo nhắm vào Discord và các nền tảng truyền thông xã hội khác.

Vụ hack nổi bật nhất trong không gian này là của Ronin Bridge. Nơi đã bị đánh cắp hơn 600 triệu USD. Các nhà phân tích cho rằng, các tin tặc của Triều Tiên đã đứng sau vụ việc này. Tuy nhiên, với sự sụp đổ trong thị trường gần đây, Triều Tiên cũng bị ảnh hưởng nặng nề khi ​​giá trị tiền điện tử bị đánh cắp giảm mạnh.

Bạn nghĩ sao về thông tin trên? Chia sẻ ngay ý kiến trong nhóm Telegram của chúng tôi nhé.

🎄Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 12 năm 2024
🎄Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 12 năm 2024
🎄Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 12 năm 2024

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ.

images.jpeg
Advertorial
Đây là tài khoản dành cho các nội dung quảng cáo, tài trợ, hợp tác của BeInCrypto. Do đó, các bài viết này, được tạo bởi các bên thứ ba cho mục đích quảng cáo, có thể không phù hợp với quan điểm hoặc ý kiến của BeInCrypto. Mặc dù chúng tôi nỗ lực xác minh độ tin cậy của các dự án nổi bật, những phần này nhằm mục đích quảng cáo và không nên được coi là lời khuyên tài chính. Độc giả được khuyến khích tiến hành nghiên cứu độc lập (DYOR) và thận trọng. Các quyết định dựa trên nội dung này là...
Chi tiết
Được tài trợ
Được tài trợ