Hợp đồng vault Thetanuts cũ bị tấn công, thiệt hại 2.1 triệu USD trong vụ tấn công DeFi mới nhất

  • Một vault Thetanuts đã ngừng sử dụng bị mất 2.1 triệu USD, trong đó whitehat đã thu hồi lại 2 triệu USD.
  • SlowMist cho rằng lỗi chức năng mint đã cho phép mint token miễn phí không giới hạn.
  • Thetanuts nói rằng vault này đã ngừng hoạt động và không liên quan đến các sản phẩm hiện tại của họ.
Promo

Kẻ tấn công đã rút khoảng 2.1 triệu USD từ một vault cũ của Thetanuts Finance trong vụ tấn công DeFi mới nhất. Tuy nhiên, các chuyên gia bảo mật đã lấy lại được khoảng 2 triệu USD dưới dạng option token.

Vault bị tấn công là một vault cũ mà Thetanuts đã chuyển đổi công nghệ từ cách đây vài năm. Thetanuts cho biết vault này không liên quan gì đến các sản phẩm đang hoạt động hoặc hệ thống hiện tại của giao thức.

Bên trong vụ tấn công vault Thetanuts trong lĩnh vực DeFi

Các công ty bảo mật blockchain đã phát hiện ra vụ việc này trên X (trước đây là Twitter). SlowMist đã tìm ra nguyên nhân gốc rễ là do lỗi chia số nguyên trong hàm mint của hợp đồng.

Được tài trợ
Được tài trợ

Sau khi vault bị rút cạn, công thức tính toán khoản nạp về 0 do làm tròn trong phép chia số nguyên, tạo điều kiện để hacker mint token miễn phí. Lỗi này cuối cùng cho phép tạo token không giới hạn.

PeckShield cho biết kẻ tấn công đã đổi 105,000 USD bằng USDC (USDC) sang khoảng 60 Ethereum (ETH). Ví này hiện còn giữ khoảng 34,000 USD dưới dạng option token.

Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất ngay khi có sự kiện

Thetanuts cũng đã lên tiếng về vụ tấn công trong một thông báo công khai.

“Theo điều tra ban đầu của chúng tôi, đây tiếp tục là một vault cũ đã được chuyển đổi từ nhiều năm trước. Vault này không liên quan đến bất kỳ hợp đồng hoặc sản phẩm hiện tại nào của chúng tôi. Chúng tôi sẽ công bố báo cáo chi tiết khi có thêm thông tin,” đội ngũ cho biết.

Vụ tấn công này phù hợp với xu hướng các hacker khai thác lỗ hổng từ các đoạn mã cũ hoặc không còn được duy trì nữa. Những hợp đồng cũ thường vẫn còn tồn tại trên blockchain dù đã ngừng được bảo trì.

Theo BeInCrypto, hacker từng rút khoảng 2.1 triệu USD từ Aztec Connect, một dự án đã dừng hoạt động cách đây ba năm. Một vụ khác xảy ra với Raydium (RAY), khi nền tảng bị rút sạch các pool thanh khoản cũ trị giá khoảng 1.3 triệu USD.

Đăng ký kênh YouTube của chúng tôi để theo dõi các chuyên gia và nhà báo chia sẻ phân tích chuyên sâu


Để đọc các phân tích thị trường tiền điện tử mới nhất từ BeInCrypto, nhấp vào đây.

Tuyên bố miễn trừ trách nhiệm

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ. Vui lòng tham khảo Điều khoản và Điều kiện, Chính sách quyền riêng tư, và Tuyên bố miễn trừ trách nhiệm của chúng tôi.

Được tài trợ
Được tài trợ