Aperture Finance bị tấn công, 17 triệu USD quỹ bị đánh cắp trên nhiều chuỗi

Theo tin tức vào ngày 26 tháng 1, giao thức tài chính phi tập trung Aperture Finance xác nhận rằng các hợp đồng thông minh V3 và V4 của họ đã bị tấn công bảo mật nghiêm trọng, với những kẻ tấn công khai thác lỗ hổng hợp đồng để chuyển tài sản của người dùng trên nhiều blockchain, liên quan đến Ethereum, BNB Chain, Arbitrum và Base. Dữ liệu theo dõi on-chain từ các cơ quan bảo mật cho thấy sự cố đã dẫn đến thiệt hại khoảng 17 triệu đô la, không phải thông qua các khoản vay nhanh, mà thông qua việc lạm dụng quyền truy cập trước đây được cấp cho các hợp đồng của người dùng.

Không giống như các nhóm thanh khoản truyền thống bị rút cạn, cuộc tấn công này nhắm mục tiêu vào logic ủy quyền ví. Khi người dùng đã phê duyệt quyền hoạt động hợp đồng trong quá khứ, kẻ tấn công có thể trực tiếp huy động các tài sản này ngay cả khi hiện không có giao dịch nào được thực hiện. Sau khi phát hiện ra sự bất thường, Aperture Finance đã tắt các chức năng chính trên giao diện người dùng, ngăn chặn các ủy quyền mới được tạo ra và cố gắng ngăn chặn dòng tiền chảy ra thêm.

Phân tích kỹ thuật sơ bộ cho thấy các hợp đồng bị ảnh hưởng có sai sót trong xác thực đầu vào và các cuộc gọi bên ngoài, cho phép kẻ tấn công kích hoạt các hành động tùy ý để chuyển tiền ví được ủy quyền bỏ qua kiểm tra bảo mật. Các nhóm bảo mật như Blockaid và TenArmor cũng đã đưa ra cảnh báo rủi ro về địa chỉ tấn công và hồ sơ trên chuỗi cho thấy tiền liên tục chảy vào ví bị gắn cờ.

Nhóm Tài chính của Aperture đã đưa ra thông báo khẩn cấp về X, nói rằng họ đang cùng điều tra nguyên nhân gốc rễ của vụ việc với các đối tác an ninh bên ngoài và sẽ phát hành báo cáo phân tích khám nghiệm tử thi đầy đủ sau khi xác nhận sự thật. Một số người dùng trong cộng đồng đã kêu gọi bắt đầu kế hoạch bồi thường và phục hồi, nhưng ưu tiên của nhóm vẫn là kiểm soát rủi ro và bảo vệ tài sản còn lại.

Đồng thời, quan chức yêu cầu tất cả người dùng đã tương tác với hợp đồng Aperture V3 hoặc V4 phải thu hồi ngay lập tức ủy quyền của địa chỉ hợp đồng dễ bị tấn công 0xD83d960deBEC397fB149b51F8F37DD3B5CFA8913. Người dùng có thể hoạt động thông qua các công cụ quản lý ủy quyền trên chuỗi và không nên tham gia vào bất kỳ tương tác mới nào với hợp đồng có liên quan cho đến khi sự cố được khắc phục hoàn toàn. Sự cố này cũng một lần nữa nhắc nhở những người tham gia DeFi rằng quản lý ủy quyền đã trở thành một điểm rủi ro quan trọng như bảo mật tài sản.

ETH3,95%
BNB1,87%
ARB3,33%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Chủ đề liên quan
#
CryptoMarketWatch
Bình luận
0/400
Không có bình luận
  • Ghim