Các nền tảng DeFi truyền thống mất $27M khi làn sóng tấn công mạng tiếp tục kéo dài đến năm 2026

image

Nguồn: CryptoNewsNet Tiêu đề gốc: Các nền tảng DeFi di sản mất $27M khi làn sóng tấn công tiếp tục kéo dài đến năm 2026 Liên kết gốc: Gần đây, một loạt các vụ hack đã khiến các nền tảng tài chính phi tập trung (DeFi) cũ kỹ nằm trong tầm ngắm.

Trong thời kỳ bùng nổ DeFi từ 2020-2022, các tên tuổi như Ribbon Finance, Rari Capital và Yearn đã trở thành những cái tên quen thuộc trong ngành.

Tuy nhiên, hợp đồng của cả ba dự án đều bị hack vào tháng 12, dẫn đến suy đoán rằng các hacker có thể đang xem xét lại mã đã quên với sự trợ giúp của AI.

Chiến dịch này rõ ràng không có dấu hiệu chậm lại. Thêm hai dự án nữa đã mất tổng cộng $27 triệu đô la trong ba vụ việc.

Truebit: $26M đúc vô hạn

Vào thứ Năm, “lớp xác minh” Truebit đã chịu vụ hack lớn đầu tiên trong năm.

Hợp đồng bị ảnh hưởng chứa lỗ hổng tràn số nguyên cho phép hacker đúc ra một lượng lớn token TRU.

Sau đó, các token này bị đốt, hacker rút ra 8.535 ether (ETH) trị giá $26 triệu đô la, và giá TRU giảm về zero.

Mã nguồn đã tồn tại lỗ hổng kể từ khi ra mắt, gần năm năm trước. Với hợp đồng từng nắm giữ gần 44.000 ETH (trị giá $140 triệu đô la), thiệt hại có thể đã còn tồi tệ hơn.

Sau đó, các bot trên chuỗi đã sao chép cuộc tấn công, với một nhà nghiên cứu bảo mật bình luận rằng “các bot fuzzing đang ăn mòn nó như cá mập ăn mồi.”

Futureswap: rắc rối kép

Hôm nay, một vụ tấn công thứ hai đã nhắm vào Futureswap, một nền tảng giao dịch đòn bẩy dường như đã bị bỏ hoang trên Arbitrum.

Như đã được Decurity cảnh báo, hợp đồng chưa xác thực đã mất hơn 400.000 đô la, đưa tổng số tiền rút khỏi dự án trong tháng qua lên khoảng $1 triệu đô la.

Futureswap trước đó đã bị tấn công do quản trị vào tháng 12, trong đó ít nhất 550.000 đô la được ước tính đã bị mất.

Kẻ tấn công đã gửi một đề xuất độc hại trước khi bỏ phiếu cho nó bằng token tạm thời vay mượn qua “vay nhanh” (flash loan).

‘Sẽ còn tiếp tục xảy ra’

Nhà nghiên cứu bảo mật ẩn danh từng làm việc tại Yearn, storming0x, người đã từng nhấn mạnh mô hình của một kẻ tấn công “nhắm mục tiêu cụ thể vào các hợp đồng di sản,” một lần nữa kêu gọi các nhóm DeFi xem xét lại mã cũ của họ.

Họ khuyên các nhóm “hoặc là ngưng sử dụng/khóa hoặc là rà soát lại” các hợp đồng di sản và “thực hiện các biện pháp phòng ngừa” để bảo vệ người dùng. Người dùng, về phần mình, nên “rút khỏi các hợp đồng cũ.”

Sẽ còn tiếp tục xảy ra,” họ cảnh báo.

TRU5,04%
ETH2,42%
ARB6,65%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim